摘要:
转载自:http://www.mottoin.com/95177.html 各位老司机在日常的渗透过程中,都会有自己趁手的工具集合,有开源的有私有的,不管什么样的工具组合,能够达到最佳的渗透效果就是好工具,老司机分享一点自己在内网渗透中惯用的开源工具和平台。 Metasploit:这个大家都不陌生了 阅读全文
摘要:
ABC技术:AI:Python神经网络和自然语言处理(NLP);C ++ 机器学习和神经网络;Java自然语言处理、搜索算法、神经网络;Lisp归纳逻辑项目和机器学习。Big Date:R、Python、Java、Hadoop和Hive、Scala、Kafka和Storm、GO。国内Cloud:op 阅读全文
摘要:
第一章:舆情定义及实际工作中的注意事项 舆情是“舆论情况”的简称,是指在一定的社会空间内,围绕中介性社会事件的发生、发展和变化,作为主体的民众对作为客体的社会管理者、企业、个人及其他各类组织及其政治、社会、道德等方面的取向产生和持有的社会态度。它是较多群众关于社会中各种现象、问题所表达的信念、态度、 阅读全文
摘要:
转载自FreeBuf.COM XSS是一种非常常见的漏洞类型,它的影响非常的广泛并且很容易的就能被检测到。 攻击者可以在未经验证的情况下,将不受信任的JavaScript片段插入到你的应用程序中,然后这个JavaScript将被访问目标站点的受害者执行【阅读更多】。 跨站点“Scripter”(又名 阅读全文
摘要:
转载自FreeBuf.COM 随着互联网的不断发展,安全问题也越来越受到企业的重视。但安全问题往往需要大量资金的投入,例如聘请安全工程师,产品研发,测试等流程。这对于那些原本就资金紧缺的企业而言,是绝对无法接受的。因此,为了减少在这方面的资金投入,许多安全人员都会选择使用一些开源软件来替代。 事实上 阅读全文
摘要:
技能点:核心是解决绕过TPM的检查、绕过Win11无网络连接无法设置的问题。熟悉PE引导镜像、熟悉Windows系统启动项(引导方式)、了解Esxi在Web管理端如何配置虚拟机。 1、安装前需要准备的镜像: (1)找PE引导镜像,如:UQi_USBsys_2017.iso,用法自行百度。 (2)Wi 阅读全文
摘要:
Python中确实有多个库可以用于操作Excel文件,包括但不限于xlsxwriter、openpyxl、pandas和xlwings。以下是这些库的简要介绍和它们各自的优点: xlsxwriter: 优点: 专门用于创建新的.xlsx文件。 提供了丰富的功能来创建复杂的Excel文档,包括图表、图 阅读全文
摘要:
ImportExportTools NG 加入一些工具以便导入或者导出邮件或信件夹 (NextGen) AutoarchiveReloaded 自动存档电子邮件(“自动存档”附加组件的改进版本) 1 下载并安装ImportExportTools 2. 添加完成后,重启thunderbird 3. 导 阅读全文
摘要:
1.-> 这TM 到底是个什么东西? 2.-> "正常情况下" 它都被用在什么地方? 平时主要拿它来干啥? 或者说这个东西可以协助解决一些什么样的实际业务问题 ? 3.-> 它在"正常情况下", 具体是怎么运作的 ? 或者说其内部大致 实现原理 和 正常执行流程 是怎样的? 4.-> 在实际渗透中我 阅读全文
摘要:
今天TK教主给我们授课,其中讲的技术研究和个人成长方法我觉得很好,整理一下,以后没事看一看,我想能够激励我的成长吧。。。 1、确立个人方向,结合工作内容,找出对应短板 该领域主要专家们的工作是否都了解? 相关网络协议、文件格式是否熟悉? 相关的技术和主要工具是否看过,用过? 2、阅读知识学习过程的起 阅读全文
摘要:
一、Kali 下安装pip3 1.1 方法一 sudo apt-get install python3-pip 1.2 方法二 curl https://bootstrap.pypa.io/get-pip.py -o get-pip.py sudo python3 get-pip.py 二、Kali 阅读全文
摘要:
场景:工作场景,将一台共享路由设备的LAN口——网线——个人笔记本进行连接,可ping通,但不能访问。 Ps:笔记本重装了(OS为新装_Win10教育版<I tell you下载来的ISO光盘文件>),路由共享设备是其他厂商提供。 1、症状表现: 通过网络共享那些设置完之后,还是无法访问其它电脑共享 阅读全文
摘要:
https://github.com/MathewSachin/Captura/releases Captura 是免费而且开源的录像软件,功能丰富。录制的内容可选:仅音频、摄像头、桌面(跟随鼠标、全屏、窗口、固定区域)。音视频质量可调。 录制视频前需要先安装 FFmpeg,否则录制期间可能会报错。 阅读全文
摘要:
执子之手,共你一世风霜;吻子之眸,赠你一世深情. 牵尔玉手,收你此生所有;抚尔秀颈,挡你此生风雨! 执子之手,陪你痴狂千生; 深吻子眸,伴你万世轮回. 沁,执子之手,共赴一世情长; 曾,以父之名,免你一生哀愁. 阅读全文
摘要:
当一个现象发生时,如果要解析它的层次,那么三层次分别为:是何、为何、如何。 —————————— 例如,对方问了你一个问题,你不要直接回答。而是要先思考:问题是什么?对方为什么这么问?我要怎么回答? 思考问题是什么,会让你的回答精准、不会跑偏;思考问题为什么产生,会让你的回答一针见血、直指灵魂。 — 阅读全文
摘要:
任何【能影响外界的事物使用某种手段在影响外界的过程】中的这个【手段】,都可以被解析为这样三个层次:无限、绝对、完美。 —————————— 例如,一个人是怎么学习的?由于这是影响外界的过程、求它的手段,那么它的答案的顶尖状态就分别是:无限、绝对、完美。 什么无限?资源无限。什么绝对?努力绝对。什么完 阅读全文
摘要:
原文:https://www.cnblogs.com/-chenxs/p/11739883.html 0X01 DVWA 推荐新手首选靶场,配置简单,需下载phpstudy和靶场文件包,简单部署之后即可访问。 包含了常见的web漏洞(php的),每个漏洞分为四个等级,每个等级都有源码查看,最高等级的 阅读全文
摘要:
一. 安装Fluxion 1. 从代码仓库下载fluxion到kali 第一种: git clone https://github.com/FluxionNetwork/fluxion.git 第二种: git clone https://gitee.com/youzicha123/fluxion. 阅读全文
摘要:
利用Aircrack-ng工具破解WPA/WPA2加密模式的无线AP http://www.aircrack-ng.org/index.html 1. 开启网卡的监听模式,命令: airmon-ng start wlan0 验证是否开启Monitor模式,命令: iwconfig Mode:“Mon 阅读全文
摘要:
使用windows自带的远程连接来连接阿里云windows服务器时出现报错。 1、通过win+R出现的小弹框,输入regedit指令进入注册表编辑界面: 2、在注册表编辑界面进入以下路径: 这里要注意,路径进到System底下之后,后面的两个文件夹不一定存在,如果没有CredSSP和Paramete 阅读全文
摘要:
转载:https://www.cnblogs.com/aaronthon/p/10587487.html 安装Go语言及搭建Go语言开发环境 下载 下载地址 Go官网下载地址:https://golang.org/dl/ Go官方镜像站(推荐):https://golang.google.cn/dl 阅读全文
摘要:
打开软碟通,单击左上角“文件”→“打开”,选择.iso文件的存放目录,再选择.iso映像文件打开,即可看到映像文件全部加载到UltraISO了,如下图。 将映像文件全部加载到UltraISO后,插入U盘,并将其格式化;选择菜单栏“启动”→“写入硬盘映像”,在新弹出的对话框中,写入方式选择“USB-H 阅读全文
摘要:
第一步:在 Ubuntu 20.04 上安装和使用 Docker Docker 是一个开源的容器化平台,它允许你构建,测试,并且作为可移动的容器去部署应用,这些容器可以在任何地方运行。一个容器表示一个应用的运行环境,并且包含软件运行所需要的所有依赖软件。 Docker 是现代软件开发,持续集成,持续 阅读全文
摘要:
在 Windows Server 2012 中,WSUS 是可安装以管理和分配更新的服务器角色。WSUS 服务器可以作为组织内其他 WSUS 服务器的更新源。充当更新源的 WSUS 服务器被称为上游服务器。在 WSUS 实现过程中,网络中必须至少有一台 WSUS 服务器连接到 Microsoft 更 阅读全文
摘要:
https://apkpure.com/google-play-store/com.android.vending 阅读全文
摘要:
0x00 漏洞描述 漏洞公告显示,SMB 3.1.1协议中处理压缩消息时,对其中数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。攻击者利用该漏洞无须权限即可实现远程代码执行,受黑客攻击的目标系统只需开机在线即可能被入侵。 0x01 漏洞响应版本 Windows 1 阅读全文
摘要:
Eternalblue(永恒之蓝)只是影子经纪人公布的Windows零日漏洞利用工具系列中的一款。除此之外,以“永恒”为前缀名的漏洞利用工具还有例如Eternalromance, Eternalchampion 和 Eternalsynergy。为了配置和执行对攻击目标的成功利用,其中有一款名为Fu 阅读全文
只有注册用户登录后才能阅读该文。 阅读全文
摘要:
备份软件 Amanda -客户端-服务器模型备份工具 Bacula - 另一个客户端-服务器模型备份工具 Backupninja -轻量级,可扩展的元数据备份系统 Backuppc -客户端-服务器模型备份工具和文件共享方案 Burp -网络备份和还原程序 Duplicity -使用rsync算法加 阅读全文
摘要:
一、国内的邮件服务提供商: 亿业科技 http://ui.easeye.com.cn/wiki/index.php/Webservice方法-SendMailListRequestByGroup接口 EwoMail.com 深圳智沃科技有限公司 二、开源方案: Postfix+Amavisd+Cla 阅读全文
摘要:
域名 域名 1 ) 什么是域名? 域名是用来确定网址的独特的名称。当互联网用户寻找网站时,域名允许网域名称系统( DNS )下的计算机确认该网站。例如:oray.com。 2)我为什么要拥有域名? 拥有域名,可以使人们在万维网上快速、方便地找到该网站。这是一个不可或缺的工具,它向公众介绍业务;企业往 阅读全文
摘要:
随着大众对云计算日益增长的需求,很多公司也建立了云计算开发平台,从多种角度、多形式的进行云技术的开发。这是开发者打造云战略的一个舞台,他们提供了云的部署及管理应用所需的基于云的开发和应用缩放或者是基础设施的管理,或是提供一个开源软件和硬件向结合的应用程序开发平台。 各种云平台(cloud platf 阅读全文
摘要:
OpenStack既是一个社区,也是一个项目和一个开源软件,它提供了一个部署云的操作平台或工具集。其宗旨在于,帮助组织运行为虚拟计算或存储服务的云,为公有云、私有云,也为大云、小云提供可扩展的、灵活的云计算。 1. OpenStack是什么 OpenStack既是一个社区,也是一个项目和一个开源软件 阅读全文
摘要:
云服务”现在已经快成了一个家喻户晓的词了。如果你不知道PaaS, IaaS 和SaaS的区别,那么也没啥,因为很多人确实不知道。 “云”其实是互联网的一个隐喻,“云计算”其实就是使用互联网来接入存储或者运行在远程服务器端的应用,数据,或者服务。 任何一个使用基于互联网的方法来计算,存储和开发的公司, 阅读全文
摘要:
人工智能如今正是蓬勃发展的时期,许多开发者都在跃跃欲试,如果你写想转做AI相关的开发,那么来了解更多与人工智能AI开发有关的内容吧,本文将介绍创建AI程序时可以使用的5种最佳语言。 Python Python语法简单,功能多样,是开发人员最喜爱的AI开发编程语言之一。 对于开发人员来说,Python 阅读全文
摘要:
大数据的浪潮仍在继续。它渗透到了几乎所有的行业,信息像洪水一样地席卷企业,使得软件越发庞然大物,比如Excel看上去就变得越来越笨拙。数据处理不再无足轻重,并且对精密分析和强大又实时处理的需要变得前所未有的巨大。 刚开始学习数据科学的人都会面对同一个问题: 不知道该先学习哪种编程语言。 不仅仅是编程 阅读全文