月度归档: 2021年5月

14 篇文章

thumbnail
Vulnhub-BlueMoon-WriteUp
[admonition color="indigo"] 总体攻击流程 [/admonition] [admonition color="indigo"] 信息收集[/admonition] [admonition color="black"]IP探测 [/admonition] 使用nmap探测存活主机 nmap -sP 192.168.5.0/2…
thumbnail
Vulnhub ADMX 1.0.1 WriteUp
ADMX 1.0.1 ADMX 1.0.1前言Description信息收集权限提升 前言 本次渗透皆为靶机环境,文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担! 靶机地址:http://www.vulnhub.com/entry/admx-101,694/ Descripti…
thumbnail
通达OA漏洞整理
通达OA(Office Anywhere网络智能办公系统),该系统采用领先的B/S(浏览器/服务器)操作方式,使得网络办公不受地域限。  Office Anywhere采用基于WEB的企业计算,主HTTP服务器采用了世界上最先进的Apache服务器,性能稳定可靠。数据存取集中控制,避免了数据泄漏的可能。提供数据备份工具,保护系统数据安全。多级的权限…
thumbnail
MSF 下域内渗透实战
MSF 下域内渗透实战 先获取域内机器session run get_local_subnets //获取本地网络子网掩码 route add 192.168.233.0 255.255.255.0 1 //添加路由表 run autoroute -s 192.168.2.0 -n 255.255.255.0 //也可以添加一条静态路由 run a…
thumbnail
ICMP :ping 和 tracert
ICMP 的主要功能是,确认 IP 包是否成功送达目的地址,通知发送过程中 IP 包被丢弃的原因。有了这些功能,就可以检查网络是否正常、网络配置是否正确、设备是否异常等信息,方便进行网络问题诊断。
thumbnail
PTA[C++]
本学期PTA试题(C++),陆续更新
thumbnail
小白 | 币圈常用的DeFi术语
  第一个入门DeFi的困难不是怎么创建钱包或挖矿,而是很多不明觉厉的术语蜂拥而来。   对于这些名词术语的困惑,准备一些DeFi以及币圈最实用的专业术语解释。 1 操作类术语精简解释 数字货币:主要指币圈的虚拟货币,也称为代币。比如BTC、ETH等。 法币: 法定货币,由国家和政府发行的,由政府信用来做担保。比如美元、人民币等。 项目方: 是指发…
thumbnail
TCP 和 UDP
本篇文章组织脉络如下 运输层位于应用层和网络层之间,是 OSI 分层体系中的第四层,同时也是网络体系结构的重要部分。运输层主要负责网络上的端到端通信。 运输层为运行在不同主机上的应用程序之间的通信起着至关重要的作用。下面我们就来一起探讨一下关于运输层的协议部分 运输层概述 计算机网络的运输层非常类似于高速公路,高速公路负责把人或者物品从一端运送到另…
thumbnail
常用信号线缆传输距离
线缆传输的距离一直是弱电人问的最多的问题,我们每天都在与线缆打交道,清楚了解线缆的使用才能在项目中得心应手,我总结了常用的线缆传输距离。 一、网线 这里就简单说下网线,网线大家都比较熟,根据不同规格的网线有不同的传输距离。网线在传输网络信号,如果超出了网线本身可以承受的距离,信号就会衰减,严重时,网络信号会中断。 五类,六类都是100米 ,正规无氧…
thumbnail
Linux 常用查看系统硬件信息命令
执行环境:ubuntu 16.04 1. cpu lscpu命令,查看的是cpu的统计信息. root@ubuntu:/home/peng/# lscpu Architecture:          x86_64            #cpu架构 CPU op-mode(s):        32-bit, 64-bit Byte Order:…
thumbnail
蓝凌OA任意写入漏洞
0x00分析 漏洞在/sys/search/sys_search_main/sysSearchMain.do 下面 这里也给出了 method 为 editrParam。参数为 FdParameters 在 com.landray.kmss.sys.search.jar 中的 com.landray.kmss.sys.search.actions.…
美化 IDEA 【闲的无聊】
美化 IDEA     首先来看下 IDEA 默认设置,虽然不丑,但就是太单调,千篇一律。 默认主题 接着,我们来看下美化以后的界面,总体看起来是不是比默认好看了很多。 好了,废话不多话,我们进入设置环节。 那今天 IDEA 所有设置,小黑哥这里都总结好,大家可以看下这张思维导图。 主题 首先我们来设置 IDEA 主题的。 那 IDEA 自带了两款…
thumbnail
PHP弱类型
鉴于目前PHP是世界上最好的语言,PHP本身的问题也可以算作是web安全的一个方面。在PHP中的特性就是弱类型,以及内置函数对于传入参数的松散处理。
thumbnail
7-2 返回日期的星期信息 (35 分)
定义一个日期类CData,其有数据成员year,month,day,函数成员有构造函数,析构函数,复制构造函数,显示日信息函数display(年月日星期). 函数Getweek是返回改日期是英文单词表示的星期几。从键盘读入一个日期,先显示21世纪的第一天日期的信息(已知2000年1月1号是星期六),然后再建立一个新日期的信息。 主函数如下无需重写:…