- hackthebox-Oouch
byc_404
Oouch靶机的难度相比最近做完的两个hardmachineQuick跟Forwardslash而言有过之而无不及。甚至于感觉可能接近到Insane难度了。从web界面下手时遇到很多不稳定的问题,而之后从user提权到root更是出现玄学问题,一模一样的的payload头一天失败第二天就成了。但是总归学到了不少新知识,所以赶紧总结下。由于Oouch还是active状态,所以我会给文章上锁直到靶机退
- unit 1
Silvia_2c77
part11.精读不能只凭借对别人第一印象去定义一个人视听说人应该大胆的尝试新鲜事物2.单词.精读affectionate,benign,commit,constitution,elderly,hitherto,insane,insight,instinct,mild,reflection,rub,sip,slender,spicy,stroke,transparent,trim,vacancy,
- HTB (hackthebox)Coder Insane靶机 User Flag WriteUp
Som3B0dy
HackTheBoxmicrosoftwindows服务器
Codernmap结果┌──(rootkali)-[~]└─#nmap-A10.10.11.207StartingNmap7.93(https://nmap.org)at2023-04-0222:06EDTNmapscanreportfor10.10.11.207Hostisup(0.085slatency).Notshown:987closedtcpports(reset)PORTSTATESE
- http
财务自由_lang
http协议中几种传递数据方式https://www.cnblogs.com/insane-Mr-Li/p/9145152.html
- 多个excel(包括多个sheet)合并
zlc_
参考:废物大师兄的博客:https://www.cnblogs.com/cjsblog/p/9314166.html疯了的小蜗xlrd详解:https://www.cnblogs.com/insane-Mr-Li/p/9092619.html最近重新回顾Python基础,看视频看到讲课老师留下来的作业:合并多个excel表格。思路:寻求有关操作excel表格的模块,打开需要合并的表格以及表格里的s
- Python 列表的append函数
Insane_Loafer
Python全栈python列表
目录append的功能append的用法append的注意事项append的功能将一个元素添加到当前列表中append的用法用法:list.append(new_item)参数:new_item:添加进列表的新的元素(成员)In[19]:names=['insane']In[20]:names.append('loafer')In[21]:print(names)['insane','loafer
- hackthebox-Dyplesher
byc_404
Dyplesher靶机是自己第一次完成的现役insane难度htb靶机。靶机涉及的服务相对比较多,包括web,gogs,minecraft,memcache等等。不过说实话做完后感觉难度跟Travel差不多,到不了insane难度。可能主要是里面的Java知识对于大部分人来说偏繁琐了。总体上感觉还是不错的。这里还是简单记录下过程以及提权部分学到的知识吧。靶机ip:10.10.10.190kalii
- 2022-03-15.感恩日记:112/365
大羊880
1.感谢堂妹艳林,晚上好热心,帮忙向同学分享了一波螺蛳粉,后台订单咔咔咔地,太欢乐了,唉,果然是资深吃货,在下佩服得五体投地,马上给这个牛哄哄的家伙发了红包。2.感谢艳林的同学们:ZY、唔唔、Sunny、AbC、Insane等学妹,爽快下单,给了我莫大的支持和力量。3.感谢静秋今晚找我帮忙,用我的招商信用卡积分兑换行李箱和滤水器,然后补回钱给我,用了我24000多积分,一开始心里挺挣扎的,那是我攒
- Python 字典的删除
Insane_Loafer
Python全栈python列表字典
目录clear函数的功能与用法pop函数的功能与用法del在字典中的用法clear功能清空当前的字典中所有数据clear用法用法:dict.clear()->无参数,无返回值In[23]:my_dict={'name':'insane','age':33}In[24]:my_dict.clear()In[25]:print(my_dict){}pop功能删除字典中指定的key,并将其结果返回,如果
- Python字符串的zfill函数
Insane_Loafer
Python全栈字符串python
目录zfill的功能zfill的用法zfill的注意事项zfill的功能为字符串定义长度,如不满足,缺少的部分用0填补zfill的用法用法:newstr=string.zfill(width)参数:width新字符串希望的宽度In[14]:name='insane'In[15]:new_name=name.zfill(10)In[16]:print(new_name)0000insanezfill
- unit 1
Silvia_2c77
part11.精读不能只凭借对别人第一印象去定义一个人视听说人应该大胆的尝试新鲜事物2.单词.精读affectionate,benign,commit,constitution,elderly,hitherto,insane,insight,instinct,mild,reflection,rub,sip,slender,spicy,stroke,transparent,trim,vacancy,
- Python正则表达式中的量词符号与组问题小结
正则表达式中的符号例子|是或的关系,只要存在就会被捕获匹配到的数据只按字符串顺序返回,而不是按照匹配规则返回In[18]:data='
[email protected]'In[19]:print(re.findall('insane|com|loafer',data))['insane','loafer','com']^等同于\AIn[20]:print(re.findall('^insane',
- Insane
胡椒墨水
家庭的矛盾争吵与周围人相处的小心翼翼如履薄冰已然让我常常觉得精疲力竭般疲累听个抑郁向的歌曲看个抑郁向书评论里的人人大多却都是在为爱情伤怀死去活来郁郁不安我不敢谈恋爱在目前的生活圈谨慎周旋般去过活已然让我常常苦得流眼泪图片发自App治愈安慰一个人的过程其实同时也是在吸取另一个人负能量垃圾的过程不管你的抚慰劝阻对于“病患”来说是否起了作用你却都在自己的心中堆积下了这堆负能量沙直到小小的心脏敏感的神经难
- 一些osu图推荐
hypercross
CAF2的osu比赛选图有点伤心啊只有一个Accelerator是我真心能点赞的其他的……更多的就是纯粹的难而已容我列几个我觉得完全应该拿来表演的图sb,曲子本身的质量,还有知名度都是因素吧曲名完全感覚DreamerMapperKuria难度Insane实际难度略鬼畜链接http://osu.ppy.sh/b/195165img曲名あしたのそらMapperShia难度Hard实际难度超简单链接ht
- 电音|Empty lonely heart
王若煦
Insane寂寞的人听电音。这话的隐藏意思让不少姑娘(比如我)多少羞于承认自己喜欢电音。音乐响起,120的速度,破碎而有轻重的Beat,“Wow好High”,稍微跟着点头晃脑,左右摇摆,马上有人眯着眼问了“没少去夜店啊。”白眼哦哟,谢谢,不管去不去都不管你事,但我就是这种Coolkids呀~其实寂寞的人沉迷的东西多了去了,但电音,怎么也能爬到前五。可能因为学古典+若干年前电音还只是动次打次小流氓的
- HEAL
楚冰MandyBlue
san词根含义:toheal;助记词:insane,in(not,否定前缀)+san(治愈)+e=》没有治愈的=》头脑不清的同根词:sane,sanitate,insanity,sanatorium,insanitarymed,medic词根含义:toheal;助记词:remedy,re(再次)+med(治愈)+y=》再次治愈的药物=》补救措施同根词:remedy,irremediable,med
- hackthebox-Travel
byc_404
Travel这台靶机真的是做hackthebox以来遇到的最佳靶机了。相比之前因为pwn的知识而根本没法下手的一些hard靶机。Travel属于纯渗透WEB知识,而且非常接近实战。难度甚至完全可以担当insane了。其起手式相比其他靶机相当困难。但我也因此学到了ssrf利用的新姿势,并且在之后的提权部分也基本上是面对完全未知的系统操作。所以最后完成的瞬间真的非常高兴。毕竟这是自己第一次做出不到四位
- jmeter报错
Pitbull2014
1.检测服务性能是报超时时问题解决:因为服务器限制只能域名访问不能用ip+端口访问,但是jmter使用的是IP+端口访问如图:所以需要服务器放开这个端口,改成可以使用这个IP+端口访问转载于:https://www.cnblogs.com/insane-Mr-Li/p/10683519.html
- Python——提取excel指定单元格的数据到txt中
weixin_33893473
2.将excel中指定单元格的数据提取并存储到txt文件中(1)使用openpyxl的load_workbook模块问题:load_workbook只能使用.xlsx文件,不能打开.xls文件。而xlrd可以打开.xlsx文件.xlsx使用于2003版以上的excel文件;.xls适用于2003以下的excel文件。对xlrd模块的介绍(https://www.cnblogs.com/insane
- Insane Travel
不阿绝唱
图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App图片发自App
- es6 let const 与变量的解构赋值
一行注释
js
let和const命令仅在当前作用域可用letn=5;if(true){letn=10;}console.log(n);//5可多层嵌套,外层作用域无法读取内层作用域的变量{{{{{letinsane='HelloWorld'}console.log(insane);//报错}}}};内层作用域可以定义外层作用域的同名变量。{{{{letinsane='HelloWorld';{letinsane
- insane
梅戈
ShayPatrickComarc在海水中央醒来。莫林根号收起了船帆,在平稳的海面上漂浮,甲板上甚至感受不到一丝海风,阳光暖暖的打下来,越靠近海面越雀跃地舞蹈,直到触到水纹反射出一片波光。晚班的船员才刚睡下,鼾声隐隐约约透过层层木板传过来,Shay睫毛扑闪了一会,坐起身来,周身安静平稳,他才回过神来,自己还在大海里。这位船长慢吞吞地踱出船舱,有水手正在四处例行检查船身,看到有人晃过来,便露出了常年
- bad interpreter:No such file or directory的原因
游学四方
Linux开发格式dos2unixunix2dos
今天在编译完Fortran的一个程序之后,却用原来的调用脚本怎么也没法执行,问题如标题,最好找到这篇文章,恍然大悟。Linux下面一个脚本死活也运行不了,我检查了数遍,不可能有错。快Insane啦!提示:badinterpreter:Nosuchfileordirectory!上网上找了好久,总算发现原来是文件格式的问题。这个文件是我在Windows下编写的。换行的方式与Unix不一样,但是在VI
- python 表格使用
xunalove
【Python】
例一从表格中读出关键字,模拟浏览器搜索,将搜索到的关键字存入表格指定位置中。'''参考资料:https://www.cnblogs.com/insane-Mr-Li/p/9092619.htmlhttps://www.cnblogs.com/machangwei-8/p/10739115.html'''fromseleniumimportwebdriverimportxlrd#读excel的库im
- bad interpreter:No such file or directory的原因
GoRustNeverStop
C/C++linux/unix
今天在编译完Fortran的一个程序之后,却用原来的调用脚本怎么也没法执行,问题如标题,最好找到这篇文章,恍然大悟。Linux下面一个脚本死活也运行不了,我检查了数遍,不可能有错。快Insane啦!提示:badinterpreter:Nosuchfileordirectory!上网上找了好久,总算发现原来是文件格式的问题。这个文件是我在Windows下编写的。换行的方式与Unix不一样,但是在VI
- Python3+requests:使用post实现文件上传服务器
weixin_34419326
原文链接www.cnblogs.com/insane-Mr-L…此文的multipart方式解决了我需要把图片文件上传服务器的问题我们要知道post请求四种传送正文方式首先需要先了解一下常见的四种编码方式: HTTP协议规定POST提交的数据必须放在消息主体(entity-body)中,但协议并没有规定数据必须使用什么编码方式。常见的四种编码方式如下: ♦1、application/x-www
- Python接口自动化实战---3.Excel数据读取和操作
Bao先森
自动化测试
Excel数据操作1.模块说明importxlrd详细说明地址:https://www.cnblogs.com/insane-Mr-Li/p/9092619.htmlfromxlutils.copyimportcopy详细说明地址:https://www.cnblogs.com/machangwei-8/p/10739115.html2.代码执行#打开文件,获取到表单的数据defget_Table
- Level 6等级测试文本
旧时微光
时间不够的时候就回到主屏幕再重新点开就好了不知道全不全,试了十几次攒了这么多选择:略同义词:1、Desperate绝望的:2、LosttheSanity失去理智的:insane,crazy3、BoredTasks无聊的任务:repetitive,routine4、CurrentPerformance近期表现:5、LivingConditions生活条件:deplorable6、不确定某些事情:sk
- python爬虫之下载盗墓笔记(bs4解析HTML)
fff2zrx
Python爬虫
前言:最近一个作业用到爬虫,我爬取的网站是拉勾网,返回的是json格式,我就用字典的形式获取数据了这次顺便把bs4解析返回的HTML格式也熟悉一下爬了一个简单的网站:http://www.seputu.com学习了下https://www.cnblogs.com/insane-Mr-Li/p/9117005.html的内容,自己动手开始搞了,基本原理差不多又想起盗墓笔记无数未填的深坑。。。记下主要
- The genius and the insane are merely two different extreme
习习嘻嘻
流逝的不是时间,是我们Timedoesn'tgoesby,wedo习惯只是借口,不是理由Habitisonlyanexcusenotareason只有当你认真地去做一件事的时候,才会发现自己的灵魂,和灵魂深处。Onlywhenyoudevoteyourselfintoathing,canyoufindyoursoulandtherecessesofyourheart
- Js函数返回值
_wy_
jsreturn
一、返回控制与函数结果,语法为:return 表达式;作用: 结束函数执行,返回调用函数,而且把表达式的值作为函数的结果 二、返回控制语法为:return;作用: 结束函数执行,返回调用函数,而且把undefined作为函数的结果 在大多数情况下,为事件处理函数返回false,可以防止默认的事件行为.例如,默认情况下点击一个<a>元素,页面会跳转到该元素href属性
- MySQL 的 char 与 varchar
bylijinnan
mysql
今天发现,create table 时,MySQL 4.1有时会把 char 自动转换成 varchar
测试举例:
CREATE TABLE `varcharLessThan4` (
`lastName` varchar(3)
) ;
mysql> desc varcharLessThan4;
+----------+---------+------+-
- Quartz——TriggerListener和JobListener
eksliang
TriggerListenerJobListenerquartz
转载请出自出处:http://eksliang.iteye.com/blog/2208624 一.概述
listener是一个监听器对象,用于监听scheduler中发生的事件,然后执行相应的操作;你可能已经猜到了,TriggerListeners接受与trigger相关的事件,JobListeners接受与jobs相关的事件。
二.JobListener监听器
j
- oracle层次查询
18289753290
oracle;层次查询;树查询
.oracle层次查询(connect by)
oracle的emp表中包含了一列mgr指出谁是雇员的经理,由于经理也是雇员,所以经理的信息也存储在emp表中。这样emp表就是一个自引用表,表中的mgr列是一个自引用列,它指向emp表中的empno列,mgr表示一个员工的管理者,
select empno,mgr,ename,sal from e
- 通过反射把map中的属性赋值到实体类bean对象中
酷的飞上天空
javaee泛型类型转换
使用过struts2后感觉最方便的就是这个框架能自动把表单的参数赋值到action里面的对象中
但现在主要使用Spring框架的MVC,虽然也有@ModelAttribute可以使用但是明显感觉不方便。
好吧,那就自己再造一个轮子吧。
原理都知道,就是利用反射进行字段的赋值,下面贴代码
主要类如下:
import java.lang.reflect.Field;
imp
- SAP HANA数据存储:传统硬盘的瓶颈问题
蓝儿唯美
HANA
SAPHANA平台有各种各样的应用场景,这也意味着客户的实施方法有许多种选择,关键是如何挑选最适合他们需求的实施方案。
在 《Implementing SAP HANA》这本书中,介绍了SAP平台在现实场景中的运作原理,并给出了实施建议和成功案例供参考。本系列文章节选自《Implementing SAP HANA》,介绍了行存储和列存储的各自特点,以及SAP HANA的数据存储方式如何提升空间压
- Java Socket 多线程实现文件传输
随便小屋
javasocket
高级操作系统作业,让用Socket实现文件传输,有些代码也是在网上找的,写的不好,如果大家能用就用上。
客户端类:
package edu.logic.client;
import java.io.BufferedInputStream;
import java.io.Buffered
- java初学者路径
aijuans
java
学习Java有没有什么捷径?要想学好Java,首先要知道Java的大致分类。自从Sun推出Java以来,就力图使之无所不包,所以Java发展到现在,按应用来分主要分为三大块:J2SE,J2ME和J2EE,这也就是Sun ONE(Open Net Environment)体系。J2SE就是Java2的标准版,主要用于桌面应用软件的编程;J2ME主要应用于嵌入是系统开发,如手机和PDA的编程;J2EE
- APP推广
aoyouzi
APP推广
一,免费篇
1,APP推荐类网站自主推荐
最美应用、酷安网、DEMO8、木蚂蚁发现频道等,如果产品独特新颖,还能获取最美应用的评测推荐。PS:推荐简单。只要产品有趣好玩,用户会自主分享传播。例如足迹APP在最美应用推荐一次,几天用户暴增将服务器击垮。
2,各大应用商店首发合作
老实盯着排期,多给应用市场官方负责人献殷勤。
3,论坛贴吧推广
百度知道,百度贴吧,猫扑论坛,天涯社区,豆瓣(
- JSP转发与重定向
百合不是茶
jspservletJava Webjsp转发
在servlet和jsp中我们经常需要请求,这时就需要用到转发和重定向;
转发包括;forward和include
例子;forwrad转发; 将请求装法给reg.html页面
关键代码;
req.getRequestDispatcher("reg.html
- web.xml之jsp-config
bijian1013
javaweb.xmlservletjsp-config
1.作用:主要用于设定JSP页面的相关配置。
2.常见定义:
<jsp-config>
<taglib>
<taglib-uri>URI(定义TLD文件的URI,JSP页面的tablib命令可以经由此URI获取到TLD文件)</tablib-uri>
<taglib-location>
TLD文件所在的位置
- JSF2.2 ViewScoped Using CDI
sunjing
CDIJSF 2.2ViewScoped
JSF 2.0 introduced annotation @ViewScoped; A bean annotated with this scope maintained its state as long as the user stays on the same view(reloads or navigation - no intervening views). One problem w
- 【分布式数据一致性二】Zookeeper数据读写一致性
bit1129
zookeeper
很多文档说Zookeeper是强一致性保证,事实不然。关于一致性模型请参考http://bit1129.iteye.com/blog/2155336
Zookeeper的数据同步协议
Zookeeper采用称为Quorum Based Protocol的数据同步协议。假如Zookeeper集群有N台Zookeeper服务器(N通常取奇数,3台能够满足数据可靠性同时
- Java开发笔记
白糖_
java开发
1、Map<key,value>的remove方法只能识别相同类型的key值
Map<Integer,String> map = new HashMap<Integer,String>();
map.put(1,"a");
map.put(2,"b");
map.put(3,"c"
- 图片黑色阴影
bozch
图片
.event{ padding:0; width:460px; min-width: 460px; border:0px solid #e4e4e4; height: 350px; min-heig
- 编程之美-饮料供货-动态规划
bylijinnan
动态规划
import java.util.Arrays;
import java.util.Random;
public class BeverageSupply {
/**
* 编程之美 饮料供货
* 设Opt(V’,i)表示从i到n-1种饮料中,总容量为V’的方案中,满意度之和的最大值。
* 那么递归式就应该是:Opt(V’,i)=max{ k * Hi+Op
- ajax大参数(大数据)提交性能分析
chenbowen00
WebAjax框架浏览器prototype
近期在项目中发现如下一个问题
项目中有个提交现场事件的功能,该功能主要是在web客户端保存现场数据(主要有截屏,终端日志等信息)然后提交到服务器上方便我们分析定位问题。客户在使用该功能的过程中反应点击提交后反应很慢,大概要等10到20秒的时间浏览器才能操作,期间页面不响应事件。
根据客户描述分析了下的代码流程,很简单,主要通过OCX控件截屏,在将前端的日志等文件使用OCX控件打包,在将之转换为
- [宇宙与天文]在太空采矿,在太空建造
comsci
我们在太空进行工业活动...但是不太可能把太空工业产品又运回到地面上进行加工,而一般是在哪里开采,就在哪里加工,太空的微重力环境,可能会使我们的工业产品的制造尺度非常巨大....
地球上制造的最大工业机器是超级油轮和航空母舰,再大些就会遇到困难了,但是在空间船坞中,制造的最大工业机器,可能就没
- ORACLE中CONSTRAINT的四对属性
daizj
oracleCONSTRAINT
ORACLE中CONSTRAINT的四对属性
summary:在data migrate时,某些表的约束总是困扰着我们,让我们的migratet举步维艰,如何利用约束本身的属性来处理这些问题呢?本文详细介绍了约束的四对属性: Deferrable/not deferrable, Deferred/immediate, enalbe/disable, validate/novalidate,以及如
- Gradle入门教程
dengkane
gradle
一、寻找gradle的历程
一开始的时候,我们只有一个工程,所有要用到的jar包都放到工程目录下面,时间长了,工程越来越大,使用到的jar包也越来越多,难以理解jar之间的依赖关系。再后来我们把旧的工程拆分到不同的工程里,靠ide来管理工程之间的依赖关系,各工程下的jar包依赖是杂乱的。一段时间后,我们发现用ide来管理项程很不方便,比如不方便脱离ide自动构建,于是我们写自己的ant脚本。再后
- C语言简单循环示例
dcj3sjt126com
c
# include <stdio.h>
int main(void)
{
int i;
int count = 0;
int sum = 0;
float avg;
for (i=1; i<=100; i++)
{
if (i%2==0)
{
count++;
sum += i;
}
}
avg
- presentModalViewController 的动画效果
dcj3sjt126com
controller
系统自带(四种效果):
presentModalViewController模态的动画效果设置:
[cpp]
view plain
copy
UIViewController *detailViewController = [[UIViewController al
- java 二分查找
shuizhaosi888
二分查找java二分查找
需求:在排好顺序的一串数字中,找到数字T
一般解法:从左到右扫描数据,其运行花费线性时间O(N)。然而这个算法并没有用到该表已经排序的事实。
/**
*
* @param array
* 顺序数组
* @param t
* 要查找对象
* @return
*/
public stati
- Spring Security(07)——缓存UserDetails
234390216
ehcache缓存Spring Security
Spring Security提供了一个实现了可以缓存UserDetails的UserDetailsService实现类,CachingUserDetailsService。该类的构造接收一个用于真正加载UserDetails的UserDetailsService实现类。当需要加载UserDetails时,其首先会从缓存中获取,如果缓存中没
- Dozer 深层次复制
jayluns
VOmavenpo
最近在做项目上遇到了一些小问题,因为架构在做设计的时候web前段展示用到了vo层,而在后台进行与数据库层操作的时候用到的是Po层。这样在业务层返回vo到控制层,每一次都需要从po-->转化到vo层,用到BeanUtils.copyProperties(source, target)只能复制简单的属性,因为实体类都配置了hibernate那些关联关系,所以它满足不了现在的需求,但后发现还有个很
- CSS规范整理(摘自懒人图库)
a409435341
htmlUIcss浏览器
刚没事闲着在网上瞎逛,找了一篇CSS规范整理,粗略看了一下后还蛮有一定的道理,并自问是否有这样的规范,这也是初入前端开发的人一个很好的规范吧。
一、文件规范
1、文件均归档至约定的目录中。
具体要求通过豆瓣的CSS规范进行讲解:
所有的CSS分为两大类:通用类和业务类。通用的CSS文件,放在如下目录中:
基本样式库 /css/core
- C++动态链接库创建与使用
你不认识的休道人
C++dll
一、创建动态链接库
1.新建工程test中选择”MFC [dll]”dll类型选择第二项"Regular DLL With MFC shared linked",完成
2.在test.h中添加
extern “C” 返回类型 _declspec(dllexport)函数名(参数列表);
3.在test.cpp中最后写
extern “C” 返回类型 _decls
- Android代码混淆之ProGuard
rensanning
ProGuard
Android应用的Java代码,通过反编译apk文件(dex2jar、apktool)很容易得到源代码,所以在release版本的apk中一定要混淆一下一些关键的Java源码。
ProGuard是一个开源的Java代码混淆器(obfuscation)。ADT r8开始它被默认集成到了Android SDK中。
官网:
http://proguard.sourceforge.net/
- 程序员在编程中遇到的奇葩弱智问题
tomcat_oracle
jquery编程ide
现在收集一下:
排名不分先后,按照发言顺序来的。
1、Jquery插件一个通用函数一直报错,尤其是很明显是存在的函数,很有可能就是你没有引入jquery。。。或者版本不对
2、调试半天没变化:不在同一个文件中调试。这个很可怕,我们很多时候会备份好几个项目,改完发现改错了。有个群友说的好: 在汤匙
- 解决maven-dependency-plugin (goals "copy-dependencies","unpack") is not supported
xp9802
dependency
解决办法:在plugins之前添加如下pluginManagement,二者前后顺序如下:
[html]
view plain
copy
<build>
<pluginManagement