- hackthebox-Oouch
byc_404
Oouch靶机的难度相比最近做完的两个hardmachineQuick跟Forwardslash而言有过之而无不及。甚至于感觉可能接近到Insane难度了。从web界面下手时遇到很多不稳定的问题,而之后从user提权到root更是出现玄学问题,一模一样的的payload头一天失败第二天就成了。但是总归学到了不少新知识,所以赶紧总结下。由于Oouch还是active状态,所以我会给文章上锁直到靶机退
- unit 1
Silvia_2c77
part11.精读不能只凭借对别人第一印象去定义一个人视听说人应该大胆的尝试新鲜事物2.单词.精读affectionate,benign,commit,constitution,elderly,hitherto,insane,insight,instinct,mild,reflection,rub,sip,slender,spicy,stroke,transparent,trim,vacancy,
- HTB (hackthebox)Coder Insane靶机 User Flag WriteUp
Som3B0dy
HackTheBoxmicrosoftwindows服务器
Codernmap结果┌──(rootkali)-[~]└─#nmap-A10.10.11.207StartingNmap7.93(https://nmap.org)at2023-04-0222:06EDTNmapscanreportfor10.10.11.207Hostisup(0.085slatency).Notshown:987closedtcpports(reset)PORTSTATESE
- http
财务自由_lang
http协议中几种传递数据方式https://www.cnblogs.com/insane-Mr-Li/p/9145152.html
- 多个excel(包括多个sheet)合并
zlc_
参考:废物大师兄的博客:https://www.cnblogs.com/cjsblog/p/9314166.html疯了的小蜗xlrd详解:https://www.cnblogs.com/insane-Mr-Li/p/9092619.html最近重新回顾Python基础,看视频看到讲课老师留下来的作业:合并多个excel表格。思路:寻求有关操作excel表格的模块,打开需要合并的表格以及表格里的s
- Python 列表的append函数
Insane_Loafer
Python全栈python列表
目录append的功能append的用法append的注意事项append的功能将一个元素添加到当前列表中append的用法用法:list.append(new_item)参数:new_item:添加进列表的新的元素(成员)In[19]:names=['insane']In[20]:names.append('loafer')In[21]:print(names)['insane','loafer
- hackthebox-Dyplesher
byc_404
Dyplesher靶机是自己第一次完成的现役insane难度htb靶机。靶机涉及的服务相对比较多,包括web,gogs,minecraft,memcache等等。不过说实话做完后感觉难度跟Travel差不多,到不了insane难度。可能主要是里面的Java知识对于大部分人来说偏繁琐了。总体上感觉还是不错的。这里还是简单记录下过程以及提权部分学到的知识吧。靶机ip:10.10.10.190kalii
- 2022-03-15.感恩日记:112/365
大羊880
1.感谢堂妹艳林,晚上好热心,帮忙向同学分享了一波螺蛳粉,后台订单咔咔咔地,太欢乐了,唉,果然是资深吃货,在下佩服得五体投地,马上给这个牛哄哄的家伙发了红包。2.感谢艳林的同学们:ZY、唔唔、Sunny、AbC、Insane等学妹,爽快下单,给了我莫大的支持和力量。3.感谢静秋今晚找我帮忙,用我的招商信用卡积分兑换行李箱和滤水器,然后补回钱给我,用了我24000多积分,一开始心里挺挣扎的,那是我攒
- Python 字典的删除
Insane_Loafer
Python全栈python列表字典
目录clear函数的功能与用法pop函数的功能与用法del在字典中的用法clear功能清空当前的字典中所有数据clear用法用法:dict.clear()->无参数,无返回值In[23]:my_dict={'name':'insane','age':33}In[24]:my_dict.clear()In[25]:print(my_dict){}pop功能删除字典中指定的key,并将其结果返回,如果
- Python字符串的zfill函数
Insane_Loafer
Python全栈字符串python
目录zfill的功能zfill的用法zfill的注意事项zfill的功能为字符串定义长度,如不满足,缺少的部分用0填补zfill的用法用法:newstr=string.zfill(width)参数:width新字符串希望的宽度In[14]:name='insane'In[15]:new_name=name.zfill(10)In[16]:print(new_name)0000insanezfill
- unit 1
Silvia_2c77
part11.精读不能只凭借对别人第一印象去定义一个人视听说人应该大胆的尝试新鲜事物2.单词.精读affectionate,benign,commit,constitution,elderly,hitherto,insane,insight,instinct,mild,reflection,rub,sip,slender,spicy,stroke,transparent,trim,vacancy,
- Python正则表达式中的量词符号与组问题小结
正则表达式中的符号例子|是或的关系,只要存在就会被捕获匹配到的数据只按字符串顺序返回,而不是按照匹配规则返回In[18]:data='
[email protected]'In[19]:print(re.findall('insane|com|loafer',data))['insane','loafer','com']^等同于\AIn[20]:print(re.findall('^insane',
- Insane
胡椒墨水
家庭的矛盾争吵与周围人相处的小心翼翼如履薄冰已然让我常常觉得精疲力竭般疲累听个抑郁向的歌曲看个抑郁向书评论里的人人大多却都是在为爱情伤怀死去活来郁郁不安我不敢谈恋爱在目前的生活圈谨慎周旋般去过活已然让我常常苦得流眼泪图片发自App治愈安慰一个人的过程其实同时也是在吸取另一个人负能量垃圾的过程不管你的抚慰劝阻对于“病患”来说是否起了作用你却都在自己的心中堆积下了这堆负能量沙直到小小的心脏敏感的神经难
- 一些osu图推荐
hypercross
CAF2的osu比赛选图有点伤心啊只有一个Accelerator是我真心能点赞的其他的……更多的就是纯粹的难而已容我列几个我觉得完全应该拿来表演的图sb,曲子本身的质量,还有知名度都是因素吧曲名完全感覚DreamerMapperKuria难度Insane实际难度略鬼畜链接http://osu.ppy.sh/b/195165img曲名あしたのそらMapperShia难度Hard实际难度超简单链接ht
- 电音|Empty lonely heart
王若煦
Insane寂寞的人听电音。这话的隐藏意思让不少姑娘(比如我)多少羞于承认自己喜欢电音。音乐响起,120的速度,破碎而有轻重的Beat,“Wow好High”,稍微跟着点头晃脑,左右摇摆,马上有人眯着眼问了“没少去夜店啊。”白眼哦哟,谢谢,不管去不去都不管你事,但我就是这种Coolkids呀~其实寂寞的人沉迷的东西多了去了,但电音,怎么也能爬到前五。可能因为学古典+若干年前电音还只是动次打次小流氓的
- HEAL
楚冰MandyBlue
san词根含义:toheal;助记词:insane,in(not,否定前缀)+san(治愈)+e=》没有治愈的=》头脑不清的同根词:sane,sanitate,insanity,sanatorium,insanitarymed,medic词根含义:toheal;助记词:remedy,re(再次)+med(治愈)+y=》再次治愈的药物=》补救措施同根词:remedy,irremediable,med
- hackthebox-Travel
byc_404
Travel这台靶机真的是做hackthebox以来遇到的最佳靶机了。相比之前因为pwn的知识而根本没法下手的一些hard靶机。Travel属于纯渗透WEB知识,而且非常接近实战。难度甚至完全可以担当insane了。其起手式相比其他靶机相当困难。但我也因此学到了ssrf利用的新姿势,并且在之后的提权部分也基本上是面对完全未知的系统操作。所以最后完成的瞬间真的非常高兴。毕竟这是自己第一次做出不到四位
- jmeter报错
Pitbull2014
1.检测服务性能是报超时时问题解决:因为服务器限制只能域名访问不能用ip+端口访问,但是jmter使用的是IP+端口访问如图:所以需要服务器放开这个端口,改成可以使用这个IP+端口访问转载于:https://www.cnblogs.com/insane-Mr-Li/p/10683519.html
- Python——提取excel指定单元格的数据到txt中
weixin_33893473
2.将excel中指定单元格的数据提取并存储到txt文件中(1)使用openpyxl的load_workbook模块问题:load_workbook只能使用.xlsx文件,不能打开.xls文件。而xlrd可以打开.xlsx文件.xlsx使用于2003版以上的excel文件;.xls适用于2003以下的excel文件。对xlrd模块的介绍(https://www.cnblogs.com/insane
- Insane Travel
不阿绝唱
图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App
- es6 let const 与变量的解构赋值
一行注释
js
let和const命令仅在当前作用域可用letn=5;if(true){letn=10;}console.log(n);//5可多层嵌套,外层作用域无法读取内层作用域的变量{{{{{letinsane='HelloWorld'}console.log(insane);//报错}}}};内层作用域可以定义外层作用域的同名变量。{{{{letinsane='HelloWorld';{letinsane
- insane
梅戈
ShayPatrickComarc在海水中央醒来。莫林根号收起了船帆,在平稳的海面上漂浮,甲板上甚至感受不到一丝海风,阳光暖暖的打下来,越靠近海面越雀跃地舞蹈,直到触到水纹反射出一片波光。晚班的船员才刚睡下,鼾声隐隐约约透过层层木板传过来,Shay睫毛扑闪了一会,坐起身来,周身安静平稳,他才回过神来,自己还在大海里。这位船长慢吞吞地踱出船舱,有水手正在四处例行检查船身,看到有人晃过来,便露出了常年
- bad interpreter:No such file or directory的原因
游学四方
Linux开发格式dos2unixunix2dos
今天在编译完Fortran的一个程序之后,却用原来的调用脚本怎么也没法执行,问题如标题,最好找到这篇文章,恍然大悟。Linux下面一个脚本死活也运行不了,我检查了数遍,不可能有错。快Insane啦!提示:badinterpreter:Nosuchfileordirectory!上网上找了好久,总算发现原来是文件格式的问题。这个文件是我在Windows下编写的。换行的方式与Unix不一样,但是在VI
- python 表格使用
xunalove
【Python】
例一从表格中读出关键字,模拟浏览器搜索,将搜索到的关键字存入表格指定位置中。'''参考资料:https://www.cnblogs.com/insane-Mr-Li/p/9092619.htmlhttps://www.cnblogs.com/machangwei-8/p/10739115.html'''fromseleniumimportwebdriverimportxlrd#读excel的库im
- bad interpreter:No such file or directory的原因
GoRustNeverStop
C/C++linux/unix
今天在编译完Fortran的一个程序之后,却用原来的调用脚本怎么也没法执行,问题如标题,最好找到这篇文章,恍然大悟。Linux下面一个脚本死活也运行不了,我检查了数遍,不可能有错。快Insane啦!提示:badinterpreter:Nosuchfileordirectory!上网上找了好久,总算发现原来是文件格式的问题。这个文件是我在Windows下编写的。换行的方式与Unix不一样,但是在VI
- Python3+requests:使用post实现文件上传服务器
weixin_34419326
原文链接www.cnblogs.com/insane-Mr-L…此文的multipart方式解决了我需要把图片文件上传服务器的问题我们要知道post请求四种传送正文方式首先需要先了解一下常见的四种编码方式: HTTP协议规定POST提交的数据必须放在消息主体(entity-body)中,但协议并没有规定数据必须使用什么编码方式。常见的四种编码方式如下: ♦1、application/x-www
- Python接口自动化实战---3.Excel数据读取和操作
Bao先森
自动化测试
Excel数据操作1.模块说明importxlrd详细说明地址:https://www.cnblogs.com/insane-Mr-Li/p/9092619.htmlfromxlutils.copyimportcopy详细说明地址:https://www.cnblogs.com/machangwei-8/p/10739115.html2.代码执行#打开文件,获取到表单的数据defget_Table
- Level 6等级测试文本
旧时微光
时间不够的时候就回到主屏幕再重新点开就好了不知道全不全,试了十几次攒了这么多选择:略同义词:1、Desperate绝望的:2、LosttheSanity失去理智的:insane,crazy3、BoredTasks无聊的任务:repetitive,routine4、CurrentPerformance近期表现:5、LivingConditions生活条件:deplorable6、不确定某些事情:sk
- python爬虫之下载盗墓笔记(bs4解析HTML)
fff2zrx
Python爬虫
前言:最近一个作业用到爬虫,我爬取的网站是拉勾网,返回的是json格式,我就用字典的形式获取数据了这次顺便把bs4解析返回的HTML格式也熟悉一下爬了一个简单的网站:http://www.seputu.com学习了下https://www.cnblogs.com/insane-Mr-Li/p/9117005.html的内容,自己动手开始搞了,基本原理差不多又想起盗墓笔记无数未填的深坑。。。记下主要
- The genius and the insane are merely two different extreme
习习嘻嘻
流逝的不是时间,是我们Timedoesn'tgoesby,wedo习惯只是借口,不是理由Habitisonlyanexcusenotareason只有当你认真地去做一件事的时候,才会发现自己的灵魂,和灵魂深处。Onlywhenyoudevoteyourselfintoathing,canyoufindyoursoulandtherecessesofyourheart
- [黑洞与暗粒子]没有光的世界
comsci
无论是相对论还是其它现代物理学,都显然有个缺陷,那就是必须有光才能够计算
但是,我相信,在我们的世界和宇宙平面中,肯定存在没有光的世界....
那么,在没有光的世界,光子和其它粒子的规律无法被应用和考察,那么以光速为核心的
&nbs
- jQuery Lazy Load 图片延迟加载
aijuans
jquery
基于 jQuery 的图片延迟加载插件,在用户滚动页面到图片之后才进行加载。
对于有较多的图片的网页,使用图片延迟加载,能有效的提高页面加载速度。
版本:
jQuery v1.4.4+
jQuery Lazy Load v1.7.2
注意事项:
需要真正实现图片延迟加载,必须将真实图片地址写在 data-original 属性中。若 src
- 使用Jodd的优点
Kai_Ge
jodd
1. 简化和统一 controller ,抛弃 extends SimpleFormController ,统一使用 implements Controller 的方式。
2. 简化 JSP 页面的 bind, 不需要一个字段一个字段的绑定。
3. 对 bean 没有任何要求,可以使用任意的 bean 做为 formBean。
使用方法简介
- jpa Query转hibernate Query
120153216
Hibernate
public List<Map> getMapList(String hql,
Map map) {
org.hibernate.Query jpaQuery = entityManager.createQuery(hql);
if (null != map) {
for (String parameter : map.keySet()) {
jp
- Django_Python3添加MySQL/MariaDB支持
2002wmj
mariaDB
现状
首先,
[email protected] 中默认的引擎为 django.db.backends.mysql 。但是在Python3中如果这样写的话,会发现 django.db.backends.mysql 依赖 MySQLdb[5] ,而 MySQLdb 又不兼容 Python3 于是要找一种新的方式来继续使用MySQL。 MySQL官方的方案
首先据MySQL文档[3]说,自从MySQL
- 在SQLSERVER中查找消耗IO最多的SQL
357029540
SQL Server
返回做IO数目最多的50条语句以及它们的执行计划。
select top 50
(total_logical_reads/execution_count) as avg_logical_reads,
(total_logical_writes/execution_count) as avg_logical_writes,
(tot
- spring UnChecked 异常 官方定义!
7454103
spring
如果你接触过spring的 事物管理!那么你必须明白 spring的 非捕获异常! 即 unchecked 异常! 因为 spring 默认这类异常事物自动回滚!!
public static boolean isCheckedException(Throwable ex)
{
return !(ex instanceof RuntimeExcep
- mongoDB 入门指南、示例
adminjun
javamongodb操作
一、准备工作
1、 下载mongoDB
下载地址:http://www.mongodb.org/downloads
选择合适你的版本
相关文档:http://www.mongodb.org/display/DOCS/Tutorial
2、 安装mongoDB
A、 不解压模式:
将下载下来的mongoDB-xxx.zip打开,找到bin目录,运行mongod.exe就可以启动服务,默
- CUDA 5 Release Candidate Now Available
aijuans
CUDA
The CUDA 5 Release Candidate is now available at http://developer.nvidia.com/<wbr></wbr>cuda/cuda-pre-production. Now applicable to a broader set of algorithms, CUDA 5 has advanced fe
- Essential Studio for WinRT网格控件测评
Axiba
JavaScripthtml5
Essential Studio for WinRT界面控件包含了商业平板应用程序开发中所需的所有控件,如市场上运行速度最快的grid 和chart、地图、RDL报表查看器、丰富的文本查看器及图表等等。同时,该控件还包含了一组独特的库,用于从WinRT应用程序中生成Excel、Word以及PDF格式的文件。此文将对其另外一个强大的控件——网格控件进行专门的测评详述。
网格控件功能
1、
- java 获取windows系统安装的证书或证书链
bewithme
windows
有时需要获取windows系统安装的证书或证书链,比如说你要通过证书来创建java的密钥库 。
有关证书链的解释可以查看此处 。
public static void main(String[] args) {
SunMSCAPI providerMSCAPI = new SunMSCAPI();
S
- NoSQL数据库之Redis数据库管理(set类型和zset类型)
bijian1013
redis数据库NoSQL
4.sets类型
Set是集合,它是string类型的无序集合。set是通过hash table实现的,添加、删除和查找的复杂度都是O(1)。对集合我们可以取并集、交集、差集。通过这些操作我们可以实现sns中的好友推荐和blog的tag功能。
sadd:向名称为key的set中添加元
- 异常捕获何时用Exception,何时用Throwable
bingyingao
用Exception的情况
try {
//可能发生空指针、数组溢出等异常
} catch (Exception e) {
 
- 【Kafka四】Kakfa伪分布式安装
bit1129
kafka
在http://bit1129.iteye.com/blog/2174791一文中,实现了单Kafka服务器的安装,在Kafka中,每个Kafka服务器称为一个broker。本文简单介绍下,在单机环境下Kafka的伪分布式安装和测试验证 1. 安装步骤
Kafka伪分布式安装的思路跟Zookeeper的伪分布式安装思路完全一样,不过比Zookeeper稍微简单些(不
- Project Euler
bookjovi
haskell
Project Euler是个数学问题求解网站,网站设计的很有意思,有很多problem,在未提交正确答案前不能查看problem的overview,也不能查看关于problem的discussion thread,只能看到现在problem已经被多少人解决了,人数越多往往代表问题越容易。
看看problem 1吧:
Add all the natural num
- Java-Collections Framework学习与总结-ArrayDeque
BrokenDreams
Collections
表、栈和队列是三种基本的数据结构,前面总结的ArrayList和LinkedList可以作为任意一种数据结构来使用,当然由于实现方式的不同,操作的效率也会不同。
这篇要看一下java.util.ArrayDeque。从命名上看
- 读《研磨设计模式》-代码笔记-装饰模式-Decorator
bylijinnan
java设计模式
声明: 本文只为方便我个人查阅和理解,详细的分析以及源代码请移步 原作者的博客http://chjavach.iteye.com/
import java.io.BufferedOutputStream;
import java.io.DataOutputStream;
import java.io.FileOutputStream;
import java.io.Fi
- Maven学习(一)
chenyu19891124
Maven私服
学习一门技术和工具总得花费一段时间,5月底6月初自己学习了一些工具,maven+Hudson+nexus的搭建,对于maven以前只是听说,顺便再自己的电脑上搭建了一个maven环境,但是完全不了解maven这一强大的构建工具,还有ant也是一个构建工具,但ant就没有maven那么的简单方便,其实简单点说maven是一个运用命令行就能完成构建,测试,打包,发布一系列功
- [原创]JWFD工作流引擎设计----节点匹配搜索算法(用于初步解决条件异步汇聚问题) 补充
comsci
算法工作PHP搜索引擎嵌入式
本文主要介绍在JWFD工作流引擎设计中遇到的一个实际问题的解决方案,请参考我的博文"带条件选择的并行汇聚路由问题"中图例A2描述的情况(http://comsci.iteye.com/blog/339756),我现在把我对图例A2的一个解决方案公布出来,请大家多指点
节点匹配搜索算法(用于解决标准对称流程图条件汇聚点运行控制参数的算法)
需要解决的问题:已知分支
- Linux中用shell获取昨天、明天或多天前的日期
daizj
linuxshell上几年昨天获取上几个月
在Linux中可以通过date命令获取昨天、明天、上个月、下个月、上一年和下一年
# 获取昨天
date -d 'yesterday' # 或 date -d 'last day'
# 获取明天
date -d 'tomorrow' # 或 date -d 'next day'
# 获取上个月
date -d 'last month'
#
- 我所理解的云计算
dongwei_6688
云计算
在刚开始接触到一个概念时,人们往往都会去探寻这个概念的含义,以达到对其有一个感性的认知,在Wikipedia上关于“云计算”是这么定义的,它说:
Cloud computing is a phrase used to describe a variety of computing co
- YII CMenu配置
dcj3sjt126com
yii
Adding id and class names to CMenu
We use the id and htmlOptions to accomplish this. Watch.
//in your view
$this->widget('zii.widgets.CMenu', array(
'id'=>'myMenu',
'items'=>$this-&g
- 设计模式之静态代理与动态代理
come_for_dream
设计模式
静态代理与动态代理
代理模式是java开发中用到的相对比较多的设计模式,其中的思想就是主业务和相关业务分离。所谓的代理设计就是指由一个代理主题来操作真实主题,真实主题执行具体的业务操作,而代理主题负责其他相关业务的处理。比如我们在进行删除操作的时候需要检验一下用户是否登陆,我们可以删除看成主业务,而把检验用户是否登陆看成其相关业务
- 【转】理解Javascript 系列
gcc2ge
JavaScript
理解Javascript_13_执行模型详解
摘要: 在《理解Javascript_12_执行模型浅析》一文中,我们初步的了解了执行上下文与作用域的概念,那么这一篇将深入分析执行上下文的构建过程,了解执行上下文、函数对象、作用域三者之间的关系。函数执行环境简单的代码:当调用say方法时,第一步是创建其执行环境,在创建执行环境的过程中,会按照定义的先后顺序完成一系列操作:1.首先会创建一个
- Subsets II
hcx2013
set
Given a collection of integers that might contain duplicates, nums, return all possible subsets.
Note:
Elements in a subset must be in non-descending order.
The solution set must not conta
- Spring4.1新特性——Spring缓存框架增强
jinnianshilongnian
spring4
目录
Spring4.1新特性——综述
Spring4.1新特性——Spring核心部分及其他
Spring4.1新特性——Spring缓存框架增强
Spring4.1新特性——异步调用和事件机制的异常处理
Spring4.1新特性——数据库集成测试脚本初始化
Spring4.1新特性——Spring MVC增强
Spring4.1新特性——页面自动化测试框架Spring MVC T
- shell嵌套expect执行命令
liyonghui160com
一直都想把expect的操作写到bash脚本里,这样就不用我再写两个脚本来执行了,搞了一下午终于有点小成就,给大家看看吧.
系统:centos 5.x
1.先安装expect
yum -y install expect
2.脚本内容:
cat auto_svn.sh
#!/bin/bash
- Linux实用命令整理
pda158
linux
0. 基本命令 linux 基本命令整理
1. 压缩 解压 tar -zcvf a.tar.gz a #把a压缩成a.tar.gz tar -zxvf a.tar.gz #把a.tar.gz解压成a
2. vim小结 2.1 vim替换 :m,ns/word_1/word_2/gc  
- 独立开发人员通向成功的29个小贴士
shoothao
独立开发
概述:本文收集了关于独立开发人员通向成功需要注意的一些东西,对于具体的每个贴士的注解有兴趣的朋友可以查看下面标注的原文地址。
明白你从事独立开发的原因和目的。
保持坚持制定计划的好习惯。
万事开头难,第一份订单是关键。
培养多元化业务技能。
提供卓越的服务和品质。
谨小慎微。
营销是必备技能。
学会组织,有条理的工作才是最有效率的。
“独立
- JAVA中堆栈和内存分配原理
uule
java
1、栈、堆
1.寄存器:最快的存储区, 由编译器根据需求进行分配,我们在程序中无法控制.2. 栈:存放基本类型的变量数据和对象的引用,但对象本身不存放在栈中,而是存放在堆(new 出来的对象)或者常量池中(字符串常量对象存放在常量池中。)3. 堆:存放所有new出来的对象。4. 静态域:存放静态成员(static定义的)5. 常量池:存放字符串常量和基本类型常量(public static f