自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(52)
  • 收藏
  • 关注

原创 日常问题定位-网口不通

发现协商的Advertised link modes没有结果。自动协商不成功,手动协商无报错。

2023-11-09 09:51:16 109

原创 硬件SSD报错信息“READ FPDMA QUEUED”

日常记录

2023-11-09 09:46:09 611

原创 SSL 3.0 POODLE 攻击信息泄露漏洞 (CVE-2014-3566)

OpenSSL 1.0.1i 及之前版本中使用的 SSL protocol 3.0 版本中存在安全漏洞,该漏洞源于程序使用非确定性的 CBC 填充。攻击者可借助 padding-oracle 攻击利用该漏洞实施中间人攻击,获取明文数据。测试代码:(1.0)

2023-11-08 10:55:52 875

原创 Docker_端口映射

docker 容器在启动的时候,如果不指定端口映射参数,在容器外部是无法通过网络来访问容器内的网络应用和服务的。以上指令会将容器的 ip192.168.0.100 和 80 端口,映射到宿主机的 8000 端口。以上指令会将容器的 ip192.168.0.100 和 80 端口,随机映射到宿主机的一个端口上。以上指令会将容器的 80 端口映射到宿主机的 8000 端口上。以上指令会将容器的 80 端口随机映射到宿主机的一个端口上。例如:(不推荐使用)

2023-11-08 10:14:02 1151

原创 Docker 持久化存储和数据共享_Volume

有些容器会自动产生一些数据,为了不让数据随着 container 的消失而消失,保证数据的安全性。例如:数据库容器,数据表的表会产生一些数据,如果我把 container 给删除,数据就丢失。为了保证数据不丢失,这就有了 Volume 的存在。Volume 是保存 Docker 容器生成和使用的数据的首选机制。虽然 bind mounts 依赖于主机的目录结构,但 Volume 完全由 Docker 管理。

2023-11-06 10:42:20 319

原创 Linux mount 命令于的基本用法与 umount 的命令

MS-DOS 支持 FAT16 文件系统,Windows98 支持 FAT16、FAT32 文件系 统,WindowsNT 支持 FAT16、NTFS 文件系统,Windows2000 则支持 FAT16、FAT32、NTFS 三种文件系统格式,而 Linux 差不多支持所有的文件系统格式,但一般使用 ext2 或 ext3 文件系统。一般而言,大多数的发行版使用的内核均已将 loop 设备的支持编译进去了,但是也有没有的情况,所以请确保系统所使用的内核支持 loop 设备。

2023-11-03 11:08:44 262

原创 Python 解决八皇后问题

之后陆续有数学家对其进行研究,其中包括高斯和康托,并且将其推广为更一般的 n 皇后摆放问题。八皇后问题的第一个解是在 1850 年由弗朗兹・诺克给出的。诺克也是首先将问题推广到更一般的 n 皇后摆放问题的人之一。八皇后问题是一个以国际象棋为背景的问题:如何能够在 8×8 的国际象棋棋盘上放置八个皇后,使得任何一个皇后都无法直接吃掉其他的皇后?八皇后问题可以推广为更一般的 n 皇后摆放问题:这时棋盘的大小变为 n1×n1,而皇后个数也变成 n2。八皇后问题出现在 1990 年代初期的著名电子游戏第七访客中。

2023-11-03 08:57:11 177

原创 Linux 添加路由的方法

3./etc/sysconfig/static-routes : (没有 static-routes 的话就手动建立一个这样的文件)2. 在 /etc/sysconfig/network 里添加到末尾。1. 在 /etc/rc.local 里添加。一:使用 route 命令添加。

2023-11-02 10:39:39 2235

原创 UE 设置,不生成.bak 文件

看到后面加个.bak 后缀的文件有时容易搞混,下面的方法可以解除这种烦恼。版本不同可以会有些差别。高级 --> 配置 --> 文件处理 --> 备份,选择右侧的不备份即可。

2023-10-30 14:53:23 368

原创 nginx 配置错误目录遍历漏洞

当你浏览 http://*.*.*.*:80/paper/, 正常情况应该遍历 /home/wwwroot/paper/ 这个目录,但是如果访问 http://*.*.*.*:80/paper../, 这个的话就会遍历 /home/wwwroot/ 这个目录了 nginx 是一款高性能的 web 服务器,使用非常广泛,其不仅经常被用作反向代理。注意 这里 /home/wwwroot/paper/;注意 这里 /home/wwwroot/paper/;

2023-10-28 09:42:31 248

原创 Linux 字符界面切换图形界面

如果启动系统后直接进入字符界面的,直接输入 startx 切换至图形界面 进入图形界面后如果是下面这种情况就有问题,启动器没有出来,桌面什么都没有,打不开程序。那么首先右键桌面 -> 打开终端 终端打开后在左上角,不能移动,因为桌面管理器 lightdm 服务不正常,重启这个服务 sudo service lightdm restart 然后重新进入桌面,登录,桌面恢复正常

2023-10-27 15:27:51 146

原创 tcpdump 异常错误

开始以为是用户权限的问题,后来换用 root 账户还是不行,经搜索,是 AppArmor 的问题。解决方案如下:再次使用 tcpdump 并写文件的时候就没问题了。【注】 通过命令 aa-complain 或 aa-enforce 可以切换 profile 文件的状态。这需要先安装对应的 utils 工具: sudo apt-get install apparmor-utils一般的原因为磁盘满了,没有办法继续储存。

2023-10-24 09:21:52 621

原创 分享一个逻辑题_一眼望去无法下手

9. 已知 “第 1 题与第 6 题的答案相同” 与 “第 X 题与第 5 题的答案相同” 的真假性相反,那么 X 为。A. 第 1,5 题 B. 第 2,7 题 C. 第 1,9 题 D. 第 6,10 题。A. 第 2,4 题 B. 第 1,6 题 C. 第 3,10 题 D. 第 5,9 题。A. 第 7 题 B. 第 5 题 C. 第 2 题 D. 第 10 题。A. 第 6 题 B. 第 10 题 C. 第 2 题 D. 第 9 题。6. 以下选项中哪两题的答案与第 8 题相同。

2023-10-23 19:08:57 215 1

原创 wireshark 中无线帧的类型和过滤规则对照表

帧类型过滤器语法Data frameBeaconBlock ACKACKNULL dataQoS data。

2023-10-22 00:00:00 380

原创 TCP ZeroWindow 问题

TCP Zero Window问题是指在TCP连接中,发送方为了保障可靠传输,会根据接收方反馈的窗口大小来控制发送窗口的大小,但当接收方窗口大小为0时,发送方就会停止发送,从而导致通讯中断的问题。下面我们将从多个方面详细阐述TCP Zero Window问题的解决方法。

2023-10-18 11:20:24 1871

原创 Linux SVN 命令详解

svn 命令

2023-10-18 11:00:06 439

原创 删除电脑已经安装的 OCX (对象类别扩充组件)

【代码】删除电脑已经安装的 OCX (对象类别扩充组件)

2023-10-17 09:37:39 212

原创 Linux 消耗 CPU 和内存的代码段 ---- 测试用的

1. 消耗 CPU:2. 消耗内存:

2023-10-16 09:35:43 118

原创 SecureCRT 自动测试脚本的使用方法

8. 如果成功执行测试脚本会出现下图的 log, 并且这些 log 会保存到第 6 步保存的文件中。7. 选择需要运行的脚本(运行附件中的脚本,get battery info )2. 根据系统属性选择相应的文件夹。(x86 就选择下面的文件夹)4. 设置连接属性(serial 为例:115200,8N1)6. 保存 log 信息。如图,然后数据 log 文件名字。5. 成功登陆到 camera.(输入用户名和密码)1. 解压 SecureCRT 压缩包(网上下载);9. 如果需要停止脚本,如下图操作。

2023-10-14 15:05:20 1562

原创 Python 编码规范 自用

文档注释以 """ 开头和结尾,首行不换行,如有多行,末行必需换行,不要在文档注释复制函数定义原型,而是具体描述其具体内容,解释具体参数和返回值等。可以使用多个空行分隔多组相关的函数,函数中可以使用空行分隔出逻辑相关的代码。模块尽量使用小写命名,首字母保持小写,尽量不要用下划线 (除非多个单词,且数量不多的情况)"""计算并返回 a 到 b 范围内数据的平均值"""比较重要的注释段,使用多个等号隔开,可以更加醒目,突出重要性。模块、公有类、公有方法,能写文档注释的,应该尽量写文档注释。

2023-10-14 10:32:33 98

原创 程序员的爱恨交织与双标态度

然而,过犹不及,我们需要明智地使用注释,既不过度依赖注释,也不忽视注释的重要性。有时,我们会为写注释而感到快乐,它们是我们理解代码的一扇窗口,也是我们向未来的自我和其他开发者传递信息的一种方式。同时,我们也应该保持注释的及时性和准确性,以确保其提供的信息是准确的、有用的。每个人都可能有懒惰的一面,有时候为了省事而不写注释,但同时他们又很期待别人在代码中留下详细的注释,以便自己理解和学习。因此,当我们在编写代码时,往往会选择写注释来解释我们的思路和实现方法,尤其是在处理复杂或者不熟悉的代码时。

2023-10-10 14:28:33 77

原创 敲代码之余的表情包

欢迎来到上班休息区,请交出你的程序员专属表情包!你可以从以下几个方面进行创作(仅供参考)

2023-10-08 10:01:12 304

原创 [makeself|shell] 使用makeself制作linux应用程序安装包

要使用 makeself 包含多个文件和文件夹,您可以将所有要打包的内容放入一个临时目录中,然后对该目录运行 makeself 命令来创建自解压脚本。解压缩后的文件和文件夹将被提取到当前目录中。makeself帮助。

2023-09-29 18:26:14 309

原创 麒麟软件操作系统下载

https://distro-images.kylinos.cn:8802/web_pungi/download/share/yYdlHoRzAre1mFPK9s3NviID4Lg5w6MW/

2023-09-27 18:06:37 1754

原创 QQ表情包存储位置解析

路径:手机存储/Android/data/com.tencent.mobileqq/Tencent/QQfile_recv/CustomFace。路径:C:\Users[用户名]\Documents\Tencent Files[QQ号码]\Image\Image\CustomFace。由于iOS系统的封闭性,用户无法直接访问QQ的表情包文件夹。但您可以通过一些第三方工具或应用来查看和管理QQ的表情包。在这个文件夹中,您可以找到所有自定义的QQ表情包。在这个文件夹中,您可以找到所有接收到的QQ表情包。

2023-09-26 11:35:03 2048

原创 docker network create命令

命令用于创建一个新的网络连接。DRIVER接受内置网络驱动程序的桥接或覆盖。如果安装了第三方或自己的自定义网络驱动程序,则可以在此处指定DRIVER。如果不指定--driver选项,该命令将为您自动创建一个桥接网络。当安装时,会自动创建桥接网络。该网络对应于Engine传统依赖的docker0网桥。当启动使用docker run运行新容器时,它将自动连接到此桥接网络。不能删除此默认网桥,但可以使用命令创建新的网络。用法选项ip。

2023-09-21 16:10:37 917

原创 Linux查看哪些进程占用的系统 buffer/cache 较高 (hcache,lsof)命令

buffer/cache 其实是作为服务器系统的文件数据缓存使用的,尤其是针对进程对文件存在 read/write 操作的时候,所以当你的服务进程在对文件进行读写的时候,Linux内核为了提高服务的读写速度,则将会把文件放在此处的 buffer/cache 中进行缓存使用,由于 Linux服务的特点便是任何事物都会以文件的形式进行存在,所以你会发现不管你是否对文件做了大规模的读写,机器的 buffer/cache 是一直都存在的,并且持续的增高不下,这是因为服务器所产生的网络连接也好,用户协议的(UDP)套

2023-09-20 11:34:24 2290

原创 攻防世界-WEB-fileinclude

访问url,可以看到一些提示,绝对路径/var/www/html/index.php,也提示了flag在flag.php中。解密,得到flag{3a25ed18016c11eb866750e085c9ded8}

2023-09-20 11:20:42 680

原创 攻防世界-WEB-easyupload

2.上传该文件,并用burp抓包,将Content-Type: application/octet-stream修改为。如图所示上传地址为:****/uploads/index.php。PS:按F12打开调试器选择网络查看上传文件的地址。1.新建.user.ini文件,内容如下。4. 新建a.txt文件,内容为。保存后将文件后缀修改为.jpg。5.直接上传该文件即可成功上传。

2023-09-11 17:39:27 472

原创 攻防世界-WEB-upload1

必须上传图片,F12审计一下代码。得到上传成功的文件,请求文件名。get成功,证明文件已经上传。一句话木马,使用菜刀连接。通过bp修改文件类型。

2023-09-09 11:20:00 297

原创 攻防世界-WEB-Web_python_template_injection

通过命令查看/etc/passwd。确定模板是Jinja2。

2023-09-08 09:47:01 81

原创 攻防世界-WEB-NewsCenter

有查询,猜测是sql注入。准备利用sqlmap。

2023-09-07 19:42:38 312

原创 攻防世界-WEB-ics-05

想到文件包含漏洞(URL中出现path、dir、file、pag、page、archive、p、eng、语言文件等相关关键字眼。利用php伪协议查看源码 出现一段base64源码,进行转码得出源码。//方便的实现输入输出的功能,正在开发中的功能,只能内部人员测试。出现 Welcome My Admin!通过构建命令 找到flag文件。得到base64的内容 解密。只有设备维护中心可以点开。点标签得到新的url。

2023-09-07 09:15:55 347 1

原创 攻防世界-WEB-ics-06

发现当id=2333时,length不同,这应该就是问题所在,点开下面response,最下面就有flag。百度了一下怎么爆破,发现可以用burpsuite进行爆破。利用excel放入5000个数。发现只有报表中心可以点击。尝试更换id发现界面一样。

2023-09-06 09:05:19 56 1

原创 攻防世界-WEB-Web_php_include

使用该命令获取的flag被隐藏了,直接在web界面找不到,可以通过查看网页源代码查看。通过代码审计可以知道,存在文件包含漏洞,并且对伪协议php://进行了过滤。找了半天发现flag在fl4gisisish3r3.php文件中。使用如下payload就可以获取flag了。上面的payload就可以实现命令执行了。所以我们就可以使用data://伪协议。发现根目录下存在phpinfo。

2023-09-06 09:04:27 498 1

原创 攻防世界-WEB-php_rce

查询当前目录文件,没有发现flag。搜村ThinkPhP V5存在远程命令执行的漏洞。得到flag文件,修改执行的命令。这样就可以拿到flag。

2023-09-05 14:03:21 653

原创 BUUCTF-WEB-[ACTF2020 新生赛]Includel

构建Payload:?这里需要注意的是使用php://filter伪协议进行文件包含时,需要加上。想到了"php://input"伪协议+POST发送PHP代码。但发现了响应头是 PHP/7.3.13。得到base64编码后的字符串。利用Burp抓包,未见异常。来对文件内容进行编码。

2023-09-05 09:13:05 645

原创 攻防世界-crypto-工业协议分析2

提取字符串,进行ASCII转换得到flag。尝试直接搜索flag关键字,未果。

2023-09-04 09:26:23 260 1

原创 攻防世界-crypto-你猜猜

利用爆破工具Ziperello得到密码:123456。利用16进制编辑器或python代码恢复原格式。查看字符串跟据起始 判断为zip文件。打开zip可以看到flag.txt。直接获取flag发现是加密的。得到guess.zip。下载附件打开得到密文。获取flag.txt。

2023-09-02 11:32:25 140

原创 攻防世界-crypto-告诉你个秘密

下载附件 打开得到txt文档。r5yG 在键盘中围出的是 T。得到flag:TONGYUAN。再利用base64解码得到。疑问点:为什么是大写?利用16进制转字符串。

2023-09-01 10:43:55 35 1

python 链接kingbase库

python 链接kingbase库

2024-04-08

nmon-analyser

nmon-analyser

2023-11-08

docker镜像文件tomcat 7.0.78

docker镜像文件tomcat 7.0.78

2023-10-27

docker镜像mysql5.7.24

docker镜像mysql5.7.24

2023-10-27

docker镜像文件nginx1.8.1

docker镜像文件nginx1.8.1

2023-10-27

apr-util-1.6.3.tar.gz

apr-util-1.6.3.tar.gz

2023-10-19

nmon-16m-1.ky10.x86-64.rpm

nmon-16m-1.ky10.x86_64.rpm

2023-10-10

iotop-0.6.tar.gz

iotop-0.6.tar.gz

2023-09-30

docker-compose

docker-compose

2023-09-28

docker-engine

docker-engine

2023-09-28

node-v20.7.0

node-v20.7.0

2023-09-21

obs-browser-plus Setup 3.22.11

obs-browser-plus Setup 3.22.11

2023-09-13

fio磁盘监控工具压缩包

fio磁盘监控工具压缩包

2023-09-11

supervisor-main

supervisor-main

2023-09-05

uwsgi-2.0.21

uwsgi-2.0.21

2023-09-01

uwsgi-2.0.20

uwsgi-2.0.20

2023-09-01

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除