- 《Kali渗透基础》16. 密码攻击
永别了,赛艾斯滴恩
学习记录:Kali渗透基础网络协议网络
kali渗透1:身份认证2:密码破解2.1:应用场景2.2:方法简介3:字典生成工具3.1:Crunch3.2:CUPP3.3:Cewl3.4:JTR4:密码破解工具4.1:在线密码破解4.1.1:Hydra4.1.2:Medusa4.2:离线密码破解4.2.1:哈希识别4.2.2:Hashcat4.2.3:JTR4.2.4:ophcrack5:补充本系列侧重方法论,各工具只是实现目标的载体。命令
- 《Kali渗透基础》14. 无线渗透(四)
镜坛主
学习记录:Kali渗透基础网络
kali渗透1:相关工具1.1:Aircrack-ng1.1.1:airmon-ng1.1.2:airodump-ng1.1.3:aireplay-ng1.1.4:airolib-ng1.1.5:bessid-ng1.2:JTR1.3:EvilTwinAttacker1.4:Wifipumpkin31.6:Fern-WiFi-Cracker1.7:Kismet1.8:Reaver1.9:WiFit
- EvilBox---One靶机复盘
dumplings。
打靶机系列linuxweb安全网络安全
EvilBox—One靶机复盘这个靶场学会了原来id_rsa的私钥可以直接爆破,利用ssh2john工具提取私钥,然后john直接爆破就可以了。靶场下载地址:https://download.vulnhub.com/evilbox/EvilBox—One.ova这个靶场是直接给ip地址的我们就不用扫描了,并且单独扫描后发现只开启了22和80服务。扫描目录的时候只有一个secret目录有点意思,就又
- VSCode + RemoteSSH实现虚拟机Linux下开发
Joyce_JTR
vscodelinux运维服务器
使用工具vscode,remoteSSH插件前置技能《虚拟机Ubuntu下代码编写阅读环境搭建_Joyce_JTR的博客-CSDN博客》虚拟机下环境配置SSH服务安装sudoapt-getinstallssh启动SSH服务sudoservicesshstart记录虚拟机IP地址win下VSCode配置安装SSH插件配置远程主机vscode中使用ctrl+shift+p调出命令面板,在输入框中输入S
- John the Ripper (“JtR”)密码破解工具
呀木鱼
JtR是一个密码破解工具,可破解渗透中获取到的密文,它支持多种不同类型的系统架构,包括Unix、Linux、Windows、DOS模式、BeOS和OpenVMS,主要目的是破解不够牢固的Unix/Linux系统密码。除了在各种Unix系统上最常见的几种密码哈希类型之外,它还支持WindowsLM散列,以及社区增强版本中的许多其他哈希和密码。主要的是,它是一款开源软件。Kali中自带John。打开之
- CTF-Covfefe-WriteUp:Vulnhub
二潘
知识点:1、利用JointheRippe的ssh2john破解SSH私钥2、通过简单的代码审计C语言程序来溢出提权环境:靶场系统:Linux任务:拿到2个flag靶场IP地址:192.168.199.138攻击机系统:kali地址:192.168.199.249信息收集拿到靶场之后使用nmap扫描一下开放端口服务image.png通过上面扫描结果,我们可以看到开发了22(ssh)、80(thhp)
- Mac版Navicat Premium12.0.20激活教程
开心的小娇
Mac版NavicatPremium12下载和激活工具地址:链接:https://pan.baidu.com/s/1y0Jtr1URQ8lNtbjxxN2g2w提取码:8r731.步骤:1.安装navicate2.在下载中找到navicate,右键显示包内容3.进入Contents目录,用navicat-keygen目录下的rpk文件替换Contents->Resources目录下的rpk文件:4
- 每日一推丨不爱洗碗?那你可能需要它!
买买菌
淘口令jTr4cWZ4QOs有喜欢做家务的姐妹吗?点个「赞+在看」吧
- 每日一推丨不爱洗碗?那你可能需要它!
买买菌
淘口令jTr4cWZ4QOs有喜欢做家务的姐妹吗?点个「赞+在看」吧
- Json解析跟SQLite数据库的存储的心酸历程
裸奔的小鸡
这篇日志是要跟我到做完这个任务为止!太不容易了!天啊,经历过这么多天终于有了些突破,曾经一直困扰在怎么将解析出来的json数组转化成对象存储起来在今天迎刃而解,只需要将person定义为一个数组,然后使用google的gson来解析此数组即可,即ArrayListpersons=newArrayList>(){}.getType());,(注:jtr为从服务器上下载的json字符串。)得到数组以后
- 创建和部署flask中有关migrate可能遇到的问题
kkevinyang
学习笔记
这篇文章是jtr_109发在cocode中的一篇帖子,感觉看后挺有收获并且以后可能会用到所以转过来了,他的git是https://github.com/jtr109我自己在创建完迁移脚本后(可参考我另一篇关于flask-migrate的文章)执行pythonmanage.pydbupgrade进行更新时,发现只出现(base)C:\Users\kai\PycharmProjects\practic
- 当获取json是被转译成多个斜杠组合,去掉斜杠
weixin_30550081
stringstr="..........";分步写//JsonSerializerserializer=newJsonSerializer();//TextReadertr=newStringReader(str);//JsonTextReaderjtr=newJsonTextReader(tr);//objectobj=serializer.Deserialize(jtr);一步完成//var
- 2-1CTF夺旗入门教程--SSH私钥泄露
高冷的宅先生
CTF学习
1.扫描靶机开放的服务nmap-sV192.168.2.1092.使用私钥登录靶机#ssh-i私匙用户名/
[email protected].解密私钥#把私钥文件转为john可读,无法直接使用ssh2john时,使用locate查找locatessh2johnssh2johnid_rsa>rsacrack#zcat解压kali密码字典破解rsacrack文件zcat
- OSG+QT5+vs2010编译
XjtrX
openscenegraphOSGQT5openscenegraphOSGQT5VS2010
OSG+QT5+vs2010编译作者:JTR@BNU本文属于原创,转载请注明出处。由于网上没有找到关于编译QT5环境下的OSG,自己就研究了下,记录下整个过程,希望能帮到大家。1.准备工作下载源代码:A、openscenegraph3.2.1(当前最新的realease版本)http://www.openscenegraph.org/downloads/developer_releases/Ope
- hackthebox - openadmin (考点:ona安全 & 信息搜集 & 端口转发 & ssh2john & nano提权 )
冬萍子
1扫描22想到可能会有ssh登录,80进web搜集信息C:\root>masscan-p1-65535,U:1-6553510.10.10.171--rate=1000-etun0Startingmasscan1.0.5(http://bit.ly/14GZzcT)at2020-05-2200:36:25GMT--forcedoptions:-sS-Pn-n--randomize-hosts-v-
- 贪吃蛇
CM_yali
C++小游戏
转自http://zhidao.baidu.com/link?url=05mADDTLf-K5UMc19jTR9ndu9YlTlH7UUDgoDJJli2av8JQZmruBodN0uuHmy7v8_deQnUmtpHACCQoYm05MCK#include#include#include#include#include#defineN21voidgotoxy(intx,inty)//位置函数{C
- Install MySQLdb in virtualenv,从入门到放弃
为谁守专一
本人使用的是OSX,在安装MySQLdb的过程中遇到不少坑,和大家分享一下,也为以后留存。只是做一个整理,并不会有太多个人心得。多以评注为主。MySQLServer密码重置本机环境MacOSXEICapitan官网Community版MySQLServer虚拟环境virtualenvpwd:/User/jtr109/qs/密码重置的方式多种多样,用很多我尝试之后这个是我唯一可行的,和我有相同环境、
- [CTF]JTR没有ssh2john的解决办法
繁星水
JTRssh2john
阅读更多1.JTR(Johntheripper)是一个破解工具,其中ssh2john可以转化ssh私钥为john可以破解的格式.但是最新的JTR上没有发现ssh2john,一下是github:https://github.com/magnumripper/JohnTheRipper可以看到src里面有很多*2john.c就是没有ssh2john,后来发现在run目录下有ssh2john.py2.查
- shell tr命令(替换)
鱼虾一整碗
Linux拾遗
例如换行符改为空格tr'\n'''asd改为abctr'asd''abc'统一改为大写tr[a-z][A-Z]统一改为小写tr[A-Z][a-z]把数字0-9换为a-jtr[0-9][a-j]删除换行符制表符tr-d'\n'tr-d'\t'删除字符asdtr-d'asd'删除空行tr-s'\n'删除windows文件造成的^M字符tr-d'\r'完!!
- 创建和部署flask中有关migrate可能遇到的问题
kkevinyang
这篇文章是jtr_109发在cocode中的一篇帖子,感觉看后挺有收获并且以后可能会用到所以转过来了,他的git是https://github.com/jtr109我自己在创建完迁移脚本后(可参考我另一篇关于flask-migrate的文章)执行pythonmanage.pydbupgrade进行更新时,发现只出现(base)C:\Users\kai\PycharmProjects\practic
- 贪吃蛇
CM_yali
C++C++小游戏
转自http://zhidao.baidu.com/link?url=05mADDTLf-K5UMc19jTR9ndu9YlTlH7UUDgoDJJli2av8JQZmruBodN0uuHmy7v8_deQnUmtpHACCQoYm05MCK#include#include#include#include#include#defineN21voidgotoxy(intx,inty)//位置函数{C
- lnmp
zenghui940
includeExport
lnmp_jtr免安装教程
export LDFLAGS="-L/wdzj/lib/zlib/lib"
export CFLAGS="-I/wdzj/lib/zlib/"
./configure --prefix=/zenghui940/lib/jpeg
./configure --prefix=/zenghui940/lib/zlib
./configure --prefix=/zengh
- lnmp
zenghui940
includeexportlinux其它
lnmp_jtr免安装教程export LDFLAGS="-L/wdzj/lib/zlib/lib"export CFLAGS="-I/wdzj/lib/zlib/"./configure --prefix=/zenghui940/lib/jpeg./configure --prefix=/zenghui940/lib/zlib./configure --prefix=/zenghui940/l
- Mac OS X想要进行更改。键入管理员的名称和密码以允许执行操作。想要使用“系统”钥匙串
cwj649956781
http://zhidao.baidu.com/link?url=rJTA72uQT3CF75RC_f_pzKlZg1NI6-SMpBVRRFkE4IY8OzUB_o_PoKPATAxnOrc7jM7t5SLk26cb_FblCtDbhLAGx0EtdL7tE1nTHL3jTr7http://bbs.feng.com/read-htm-tid-6397044.htmlhttp://jingyan.
- 《Zabbix企业级分布式监控系统》预售
it你好
zabbix监控书籍
《Zabbix企业级分布式监控系统》预售一、预售网站链接如下网站名称链接亚马逊http://www.amazon.cn/3/dp/B00MN6QEYKchina-pubhttp://product.china-pub.com/4275086京东http://t.cn/RPY5JtR当当http://t.cn/RPHauKF官方收录地址http://www.zabbix.com/documentat
- 《Zabbix企业级分布式监控系统》预售
itnihao
zabbix监控书籍zabbix监控
《Zabbix企业级分布式监控系统》预售一、预售网站链接如下网站名称链接亚马逊http://www.amazon.cn/3/dp/B00MN6QEYKchina-pubhttp://product.china-pub.com/4275086京东http://t.cn/RPY5JtR当当http://t.cn/RPHauKF官方收录地址http://www.zabbix.com/documentat
- Swing框架之Component
topinking
数据结构框架UImvcswing
Swing框架之Component 昨天晚上写完Swing的模型和渲染器之后,觉得对Swing的体系结构还是没有说清楚。Swing的基础体系结构中的四大基本对象Component、Model、UIDelegate以及Renderer都值得详细解释。Swing的树状组件结构(虽然这是用户界面工具通有的特征)也值得详细解释,因为这是完成某些复杂Swing组件,尤其像JTable、JTr
- 算法http
liu01983zm
算法与数据结构http://algorithm.126.com/http://www.jtr.cn/cx/vc/jdsf/
- JTR (Java Test Runner) 2.0 发布
zmxj
JTR("JavaTestRunner")是一个基于IoC(反转控制)的开放源J2EE测试框架。它使你能够建立复杂的J2eetestsuites,连接到应用服务器执行测试,包括多实例的测试。AJTRtestsuiteismadeofasetoffactories(tocontrolhowthetestsrunandoutcomesareevaluated),asetofrunners(thread
- JTR (Java Test Runner) 2.0 发布
izuoyan
java应用服务器GooglejmsIOC
JTR ("Java Test Runner") 是一个基于IoC(反转控制)的开放源J2EE测试框架。它使你能够建立复杂的J2ee test suites,连接到应用服务器执行测试,包括多实例的测试。
A JTR test suite is made of a set of factories (to control how the tests run and outc
- 解线性方程组
qiuwanchi
package gaodai.matrix;
import java.util.ArrayList;
import java.util.List;
import java.util.Scanner;
public class Test {
public static void main(String[] args) {
Scanner scanner = new Sc
- 在mysql内部存储代码
annan211
性能mysql存储过程触发器
在mysql内部存储代码
在mysql内部存储代码,既有优点也有缺点,而且有人倡导有人反对。
先看优点:
1 她在服务器内部执行,离数据最近,另外在服务器上执行还可以节省带宽和网络延迟。
2 这是一种代码重用。可以方便的统一业务规则,保证某些行为的一致性,所以也可以提供一定的安全性。
3 可以简化代码的维护和版本更新。
4 可以帮助提升安全,比如提供更细
- Android使用Asynchronous Http Client完成登录保存cookie的问题
hotsunshine
android
Asynchronous Http Client是android中非常好的异步请求工具
除了异步之外还有很多封装比如json的处理,cookie的处理
引用
Persistent Cookie Storage with PersistentCookieStore
This library also includes a PersistentCookieStore whi
- java面试题
Array_06
java面试
java面试题
第一,谈谈final, finally, finalize的区别。
final-修饰符(关键字)如果一个类被声明为final,意味着它不能再派生出新的子类,不能作为父类被继承。因此一个类不能既被声明为 abstract的,又被声明为final的。将变量或方法声明为final,可以保证它们在使用中不被改变。被声明为final的变量必须在声明时给定初值,而在以后的引用中只能
- 网站加速
oloz
网站加速
前序:本人菜鸟,此文研究总结来源于互联网上的资料,大牛请勿喷!本人虚心学习,多指教.
1、减小网页体积的大小,尽量采用div+css模式,尽量避免复杂的页面结构,能简约就简约。
2、采用Gzip对网页进行压缩;
GZIP最早由Jean-loup Gailly和Mark Adler创建,用于UNⅨ系统的文件压缩。我们在Linux中经常会用到后缀为.gz
- 正确书写单例模式
随意而生
java 设计模式 单例
单例模式算是设计模式中最容易理解,也是最容易手写代码的模式了吧。但是其中的坑却不少,所以也常作为面试题来考。本文主要对几种单例写法的整理,并分析其优缺点。很多都是一些老生常谈的问题,但如果你不知道如何创建一个线程安全的单例,不知道什么是双检锁,那这篇文章可能会帮助到你。
懒汉式,线程不安全
当被问到要实现一个单例模式时,很多人的第一反应是写出如下的代码,包括教科书上也是这样
- 单例模式
香水浓
java
懒汉 调用getInstance方法时实例化
public class Singleton {
private static Singleton instance;
private Singleton() {}
public static synchronized Singleton getInstance() {
if(null == ins
- 安装Apache问题:系统找不到指定的文件 No installed service named "Apache2"
AdyZhang
apachehttp server
安装Apache问题:系统找不到指定的文件 No installed service named "Apache2"
每次到这一步都很小心防它的端口冲突问题,结果,特意留出来的80端口就是不能用,烦。
解决方法确保几处:
1、停止IIS启动
2、把端口80改成其它 (譬如90,800,,,什么数字都好)
3、防火墙(关掉试试)
在运行处输入 cmd 回车,转到apa
- 如何在android 文件选择器中选择多个图片或者视频?
aijuans
android
我的android app有这样的需求,在进行照片和视频上传的时候,需要一次性的从照片/视频库选择多条进行上传
但是android原生态的sdk中,只能一个一个的进行选择和上传。
我想知道是否有其他的android上传库可以解决这个问题,提供一个多选的功能,可以使checkbox之类的,一次选择多个 处理方法
官方的图片选择器(但是不支持所有版本的androi,只支持API Level
- mysql中查询生日提醒的日期相关的sql
baalwolf
mysql
SELECT sysid,user_name,birthday,listid,userhead_50,CONCAT(YEAR(CURDATE()),DATE_FORMAT(birthday,'-%m-%d')),CURDATE(), dayofyear( CONCAT(YEAR(CURDATE()),DATE_FORMAT(birthday,'-%m-%d')))-dayofyear(
- MongoDB索引文件破坏后导致查询错误的问题
BigBird2012
mongodb
问题描述:
MongoDB在非正常情况下关闭时,可能会导致索引文件破坏,造成数据在更新时没有反映到索引上。
解决方案:
使用脚本,重建MongoDB所有表的索引。
var names = db.getCollectionNames();
for( var i in names ){
var name = names[i];
print(name);
- Javascript Promise
bijian1013
JavaScriptPromise
Parse JavaScript SDK现在提供了支持大多数异步方法的兼容jquery的Promises模式,那么这意味着什么呢,读完下文你就了解了。
一.认识Promises
“Promises”代表着在javascript程序里下一个伟大的范式,但是理解他们为什么如此伟大不是件简
- [Zookeeper学习笔记九]Zookeeper源代码分析之Zookeeper构造过程
bit1129
zookeeper
Zookeeper重载了几个构造函数,其中构造者可以提供参数最多,可定制性最多的构造函数是
public ZooKeeper(String connectString, int sessionTimeout, Watcher watcher, long sessionId, byte[] sessionPasswd, boolea
- 【Java命令三】jstack
bit1129
jstack
jstack是用于获得当前运行的Java程序所有的线程的运行情况(thread dump),不同于jmap用于获得memory dump
[hadoop@hadoop sbin]$ jstack
Usage:
jstack [-l] <pid>
(to connect to running process)
jstack -F
- jboss 5.1启停脚本 动静分离部署
ronin47
以前启动jboss,往各种xml配置文件,现只要运行一句脚本即可。start nohup sh /**/run.sh -c servicename -b ip -g clustername -u broatcast jboss.messaging.ServerPeerID=int -Djboss.service.binding.set=p
- UI之如何打磨设计能力?
brotherlamp
UIui教程ui自学ui资料ui视频
在越来越拥挤的初创企业世界里,视觉设计的重要性往往可以与杀手级用户体验比肩。在许多情况下,尤其对于 Web 初创企业而言,这两者都是不可或缺的。前不久我们在《右脑革命:别学编程了,学艺术吧》中也曾发出过重视设计的呼吁。如何才能提高初创企业的设计能力呢?以下是 9 位创始人的体会。
1.找到自己的方式
如果你是设计师,要想提高技能可以去设计博客和展示好设计的网站如D-lists或
- 三色旗算法
bylijinnan
java算法
import java.util.Arrays;
/**
问题:
假设有一条绳子,上面有红、白、蓝三种颜色的旗子,起初绳子上的旗子颜色并没有顺序,
您希望将之分类,并排列为蓝、白、红的顺序,要如何移动次数才会最少,注意您只能在绳
子上进行这个动作,而且一次只能调换两个旗子。
网上的解法大多类似:
在一条绳子上移动,在程式中也就意味只能使用一个阵列,而不使用其它的阵列来
- 警告:No configuration found for the specified action: \'s
chiangfai
configuration
1.index.jsp页面form标签未指定namespace属性。
<!--index.jsp代码-->
<%@taglib prefix="s" uri="/struts-tags"%>
...
<s:form action="submit" method="post"&g
- redis -- hash_max_zipmap_entries设置过大有问题
chenchao051
redishash
使用redis时为了使用hash追求更高的内存使用率,我们一般都用hash结构,并且有时候会把hash_max_zipmap_entries这个值设置的很大,很多资料也推荐设置到1000,默认设置为了512,但是这里有个坑
#define ZIPMAP_BIGLEN 254
#define ZIPMAP_END 255
/* Return th
- select into outfile access deny问题
daizj
mysqltxt导出数据到文件
本文转自:http://hatemysql.com/2010/06/29/select-into-outfile-access-deny%E9%97%AE%E9%A2%98/
为应用建立了rnd的帐号,专门为他们查询线上数据库用的,当然,只有他们上了生产网络以后才能连上数据库,安全方面我们还是很注意的,呵呵。
授权的语句如下:
grant select on armory.* to rn
- phpexcel导出excel表简单入门示例
dcj3sjt126com
PHPExcelphpexcel
<?php
error_reporting(E_ALL);
ini_set('display_errors', TRUE);
ini_set('display_startup_errors', TRUE);
if (PHP_SAPI == 'cli')
die('This example should only be run from a Web Brows
- 美国电影超短200句
dcj3sjt126com
电影
1. I see. 我明白了。2. I quit! 我不干了!3. Let go! 放手!4. Me too. 我也是。5. My god! 天哪!6. No way! 不行!7. Come on. 来吧(赶快)8. Hold on. 等一等。9. I agree。 我同意。10. Not bad. 还不错。11. Not yet. 还没。12. See you. 再见。13. Shut up!
- Java访问远程服务
dyy_gusi
httpclientwebservicegetpost
随着webService的崛起,我们开始中会越来越多的使用到访问远程webService服务。当然对于不同的webService框架一般都有自己的client包供使用,但是如果使用webService框架自己的client包,那么必然需要在自己的代码中引入它的包,如果同时调运了多个不同框架的webService,那么就需要同时引入多个不同的clien
- Maven的settings.xml配置
geeksun
settings.xml
settings.xml是Maven的配置文件,下面解释一下其中的配置含义:
settings.xml存在于两个地方:
1.安装的地方:$M2_HOME/conf/settings.xml
2.用户的目录:${user.home}/.m2/settings.xml
前者又被叫做全局配置,后者被称为用户配置。如果两者都存在,它们的内容将被合并,并且用户范围的settings.xml优先。
- ubuntu的init与系统服务设置
hongtoushizi
ubuntu
转载自:
http://iysm.net/?p=178 init
Init是位于/sbin/init的一个程序,它是在linux下,在系统启动过程中,初始化所有的设备驱动程序和数据结构等之后,由内核启动的一个用户级程序,并由此init程序进而完成系统的启动过程。
ubuntu与传统的linux略有不同,使用upstart完成系统的启动,但表面上仍维持init程序的形式。
运行
- 跟我学Nginx+Lua开发目录贴
jinnianshilongnian
nginxlua
使用Nginx+Lua开发近一年的时间,学习和实践了一些Nginx+Lua开发的架构,为了让更多人使用Nginx+Lua架构开发,利用春节期间总结了一份基本的学习教程,希望对大家有用。也欢迎谈探讨学习一些经验。
目录
第一章 安装Nginx+Lua开发环境
第二章 Nginx+Lua开发入门
第三章 Redis/SSDB+Twemproxy安装与使用
第四章 L
- php位运算符注意事项
home198979
位运算PHP&
$a = $b = $c = 0;
$a & $b = 1;
$b | $c = 1
问a,b,c最终为多少?
当看到这题时,我犯了一个低级错误,误 以为位运算符会改变变量的值。所以得出结果是1 1 0
但是位运算符是不会改变变量的值的,例如:
$a=1;$b=2;
$a&$b;
这样a,b的值不会有任何改变
- Linux shell数组建立和使用技巧
pda158
linux
1.数组定义 [chengmo@centos5 ~]$ a=(1 2 3 4 5) [chengmo@centos5 ~]$ echo $a 1 一对括号表示是数组,数组元素用“空格”符号分割开。
2.数组读取与赋值 得到长度: [chengmo@centos5 ~]$ echo ${#a[@]} 5 用${#数组名[@或
- hotspot源码(JDK7)
ol_beta
javaHotSpotjvm
源码结构图,方便理解:
├─agent Serviceab
- Oracle基本事务和ForAll执行批量DML练习
vipbooks
oraclesql
基本事务的使用:
从账户一的余额中转100到账户二的余额中去,如果账户二不存在或账户一中的余额不足100则整笔交易回滚
select * from account;
-- 创建一张账户表
create table account(
-- 账户ID
id number(3) not null,
-- 账户名称
nam