- 网络安全在线网站/靶场:全面探索与实践
小熊同学哦
网络安全web安全安全网络网络安全系统安全计算机网络
目录1.CyberPatriot简介功能与特点适用人群2.HackTheBox简介功能与特点适用人群3.OverTheWire简介功能与特点适用人群4.VulnHub简介功能与特点适用人群5.PortSwiggerWebSecurityAcademy简介功能与特点适用人群6.TryHackMe简介功能与特点适用人群7.CTFTime简介功能与特点适用人群8.WebGoat简介功能与特点适用人群结论
- 土匪通关笔记(Level0—— Level 11部分)
高野02
CTF安全工具linux
土匪通关笔记(Level0——Level11部分)靶场地址(https://overthewire.org/wargames/bandit/)请大家Ctrl+f搜索bandit0@bandit:~$catREADMEboJ9jbbUNNfktd78OOpsqOltutMc3MY1bandit1@bandit:~$cat./-使用"./"来表示当前目录,文件就表示为‘-’CV1DtqXWVFXTvM
- WeChall
月亮今天也很亮
web安全学习webwechall
WeChall-ScoredChallenges一、GetSourced二、SteganoI三、Crypto-CaesarI四、WWW-Robots五、ASCII六、URL七、ChristmasHippety八、NoDNS网站链接:https://www.wechall.net/challs/Training/by/chall_score/ASC/page-1一、GetSourced题目链接:ht
- Wargames与bash知识
老寒号鸟
bashlinux
Wargames与bash知识之level0、level1前言无意发现一个学习bash的游戏Wargames,也有网友说是黑客训练游戏,不管是啥,只要能够学习bash就足够了。网址:https://overthewire.org/wargames/网页上的游戏推荐第一个游戏是:bandit,那咱们就从这个开始banditBanditLevel0使用ssh连接bandit.labs.overthew
- Training: Programming 1
青崖牧人
题目截图给了一个链接,让打开,然后把得到的信息提交给指定的url,时间限制是1.337s。这道题很有意思。用常规方法提交手速达不到,需要换种方式。看了wp之后,用python实现首先需要一个固定的cookie火狐中的cookieimportrequestsurl1='http://www.wechall.net/challenge/training/programming1/index.php?a
- 又一个开源项目放弃使用TypeScript,难道是开历史倒车?
前端达人
typescriptjavascript前端ecmascript开发语言
RubyonRails作者DHH宣布移除其团队开源项目Turbo8中的TypeScript代码。相关issue:https://github.com/hotwired/turbo/pull/971Hotwire是一种现代化的Web开发框架,它采用了一种名为"HTMLOvertheWire"的方法来构建高效、实时交互的Web应用程序。Hotwire框架由RubyonRails的创建者DavidHei
- linux命令行练习——bandit(一)
linux
linux命令很久没用了,最近重新复习一下,找到了一个wargames系列游戏,可以按照要求进行相关命令行操作,从而通关游戏,先从Bandit开始Level0~3(ls)按要求连接bandit.labs.overthewire.org,端口号
[email protected]:bandit0Level1~2仅需cd到对应
- overthewirebandit教程(21-33)
himobrinehacken
overthewire网络安全基础linux运维服务器
BanditLevel21→Level22LevelGoalAprogramisrunningautomaticallyatregularintervalsfromcron,thetime-basedjobscheduler.Lookin/etc/cron.d/fortheconfigurationandseewhatcommandisbeingexecuted.Commandsyoumaynee
- OverTheWireBandit教程(11-20)
himobrinehacken
网络安全基础overthewirelinux服务器运维
BanditLevel11→Level12LevelGoalThepasswordforthenextlevelisstoredinthefiledata.txt,wherealllowercase(a-z)anduppercase(A-Z)lettershavebeenrotatedby13positionsCommandsyoumayneedtosolvethislevelgrep,sort,
- OverTheWireBandit教程(1-10)
himobrinehacken
网络安全基础overthewiressh服务器linux
这个网站还挺好玩的于是我就抽点时间做了一下OverTheWire的登录网址:OverTheWire:Bandit本人用的是远程连接软件mobaxterm,windows自带的ssh版本不对用不了BanditLevel0LevelGoalThegoalofthislevelisforyoutologintothegameusingSSH.Thehosttowhichyouneedtoconnecti
- WeChall CTF Writeup(一)
lmn_
CTFCTF
以下题目标题组成:[Score][Title][Author]文章目录0x011Training:GetSourcedbyGizmore0x021Training:SteganoIbyGizmore0x031Training:Crypto-CaesarIbyGizmore0x041Training:WWW-RobotsbyGizmore0x051Training:ASCIIbyGizmore0x0
- How To - Programmatically read the attributes of a JAD file
raorq
BlackBerryBlackBerryAIREclipseAccessUP
SummaryThisarticleappliestothefollowing:BlackBerry®DeviceSoftware4.3andlaterBlackBerrysmartphoneDetailsWhenpublishinganapplicationoverthewirelessnetwork,theapplicationdevelopermayneedtoaccesstheconten
- 网络安全、夺旗赛(CTF)技能汇总
铭记北宸
网络安全CTFweb安全安全夺旗赛CTF
本文综合博主参赛准备经历,总结介绍了过程中了解的网络安全、夺旗赛(CTF)相关知识及资源,分为资料篇、工具篇、解题思路篇。资料篇CTFWiki对CTF整体介绍,各个方向的介绍,有例题,入门必备。CTF工具集合集成了工具资源,方便下载。WeChall全球信息安全挑战刷题网站集合站点,保罗万象,推荐其中几个挑战网站:BugkuCTF综合各类挑战,上手难度低攻防世界综合各类挑战,非最低难度BUUCTF综
- 2019-10-05 wechall(一)
Sterren
Training:GetSourced查看页面源代码最下边image.png答案:html_sourcecodeTraining:Stegano图片用winhex打开就有image.pngTraining:WWW-Robotshttp://www.wechall.net/robots.txt图片.pnghttp://www.wechall.net/challenge/training/www/ro
- 二进制利用
TimeSHU
在线夺旗挑战站点http://overthewire.orgNarnia设置http://overthewire.org/wargames/narnia/SSH登陆:narnia.labs.overthewire.org端口:2226账号:narnia0,narnia1,narnia2...以此类推密码:narnia0,narnia1,narnia2...以此类推阶段一:命令:cd/narnia查
- OverTheWire Bandit
alex_wood
$\alpha$#sshpassisahelpfultooltoenterpasswordwhichcouldsavetonsoftime.sshbandit26@bandit.labs.overthewire.org5koReBOKuIDDepwhWk7jZC0RTdopnAYKh6DXjZPULLxYr17uwoI01bNLQbtFemEgo77HKBPTKQnIay4Fw76bEy8PVxK
- [WeChall] Training: Encodings I (Training, Encoding)
Murrey_Xiao
Training:EncodingsI(Training,Encoding)Weinterceptedthismessagefromonechallengertoanother,maybeyoucanfindoutwhattheyweretalkingabout.TohelpyouonyourprogressIcodedasmalljavaapplication,calledJPK.Note:Th
- WeChall WWW - Rewrites (HTTP, Trai.. 解法
滕青山_
分析比www-basic复杂的是,我们要urlrewrite。这需要在httpd.conf里去掉rewrite_module的注释并且在你的用户名目录新建.htaccess文件,创建方法是:打开记事本,输入下面内容RewriteEngineonRewriteRule^([0-9]+)_mul_([0-9]+).html1.php?v1=$1&v2=$2另存为,文件名填写.htaccess,保存类型
- python多线程结合二分法算法|命令注入与盲注
tempulcc
web渗透测试心得Python实战ctf
实战python多线程结合二分法算法应用命令注入基于时间的盲注本文采用threading、queue模块启用多线程,结合二分法算法思想(递归、非递归两种方法)实战natas的第16关、第17关,可大幅提升程序寻找通关密码的效率。命令注入URL:http://natas16.natas.labs.overthewire.orgUsername:natas16Password:WaIHEacj63wn
- cent os
sunriseWang
linux
当centos安装好后.查看版本:cat/proc/versioncat/etc/issuefile/bin/bashfile/bin/cat然后更新源.注意源和系统版本的对应.配置epel源EPEL全称:ExtraPackagesforEnterpriseLinux.传说中最全的yum源【CentOS/Rhel6.x32-bit】rpm-Uvhhttp://mirror.overthewire.
- wargame--Bandit
傲游步虚
CTF
Bandit是wargame系列挑战中的第一个系列,也是最基础的一个,可以用来巩固一些命令行基础知识,所有的挑战都通过终端直接ssh连接远程主机即可。我在两周前打完了Bandit,所以写下这篇博客来做一个总结。Level0目标使用ssh连接到目标主机bandit.labs.overthewire.org。用户名为bandit0,密码为bandit0。可能会用到的命令ssh非常简单,直接连进去可以得
- 170811 WarGames-Bandit(0-10)
奈沙夜影
WarGames
1625-5王子昂总结《2017年8月11日》【连续第313天总结】A.OverTheWire-BanditB.项目做完了,玩一玩WarGame从最简单的Bandit做起,还是挺有意思的Level0直接以bandit0:bandit0登录即可,cat命令可查看文件内容,得到bandit1的password:boJ9jbbUNNfktd78OOpsqOltutMc3MY1Level1文件名为’-‘,
- Overthewire wargame-bandit
swingseagull
文章目录Bandit**Level0->Level1****Level1->Level2****Level2->Level3****Level3->Level4****Level4->Level5****Level6->level7**Level7->Level8Level8->Level9Level9->Level10Level10->Level11Level11->Level12Level12
- Bandit Walkthrough
scuisdccch
wargame
我在overthewire的wargame中bandit的通关记录。题目的地址是http://www.overthewire.org/wargamesBanditwalkthroughlevel0使用ssh命令远程登录到网站所提供的服务器,就可以完成
[email protected]或ssh-lbandit0bandit.labs.overthewire.
- OverTheWire Bandit Writeup (1-10)
合天智汇
OverTheWire是一个wargame网站。其中Bandit是一个适合学习Linux指令的游戏,主要是考察一些基本的Linux命令行操作。规则是每一关利用提供的主机加端口和上一关得到的密码通过ssh进入指定的环境,按照要求拿到指定的key,而得到的key又作为下一关的密码。网站:http://overthewire.org/wargames/bandit/Level0-1描述:需要你使用ssh
- bandit闯关记录
m0_46370924
linuxshell
Bandit–边玩边学Linux操作,网站:https://overthewire.org/wargames/bandit/。还是一名新手,错误之处欢迎指正。Level0题目:使用SSH进入bandit,服务器ip地址bandit.labs.overthewire.org,端口2220,用户名和密码都是bandit0。ssh-pportusername@remote,使用ssh命令连接到练习服务器
- OVerTheWire:Banditt通关20-33(持续更新)
friutUncil
OverTheWire
OVerTheWire:Banditt通关20-33(持续更新)@TOCLevel20-21ls查看一下题目里的文件nc-lv/tmp/bandit24pwd:wq退出这里是自动执行并删除文件了所以找了半天没有找到保存的这个文件,但是运行结果已经出来了cat/tpm/bandit24pwd查看拷贝过来的密码密码UoMYTrfrBFHyQXmg6gzctqAwOmw1IohZLv24-25这个题目大
- OverTheWire:Bandit通关WriteUp(2019.01.17完)
cynthrial
Linux
OverTheWire:Bandit通关全攻略WriteUp背景通关过程Level0Level0-->Level1Level1-Level2Level2-Level3Level3→Level4Level4→Level5Level5→Level6Level6→Level7Level7→Level8Level8→Level9Level9→Level10Level10→Level11Level11→Le
- OverTheWire的bandit游戏2
Tri0mphe
OverTheWire
文章目录bandit16bandit17bandit18bandit19bandit20bandit21bandit22bandit23bandit24bandit16本关告诉我们在localhost的31000-32000端口中的某个端口提交本关密码就会获得下一关的密码。首先我们要找到哪些端口是开放的,然后再查看端口是否支持SSL。其中只有一个端口可以获得下一关的密码。这关的目的就是练习端口扫描
- CTF常见加密方式汇总
dfdhxb995397
1.栅栏密码在IDF训练营里做过一道关于栅栏密码的问题。栅栏密码的解法很简单,也有点复杂,字符长度因数多得会有很多个密码。对,栅栏密码的解法就是:计算该字符串是否为合数,若为合数,则求出该合数除本身和1的因数,然后将字符串分隔。用笔者自己写的解法就是这样:凯撒密码,古代凯撒大帝用来打仗时的密码。凯撒密码在外界也有很多种解法。这里我用在国外CTF平台WeChall一道凯撒密码来讲解密码术可以大致分为
- jvm调优总结(从基本概念 到 深度优化)
oloz
javajvmjdk虚拟机应用服务器
JVM参数详解:http://www.cnblogs.com/redcreen/archive/2011/05/04/2037057.html
Java虚拟机中,数据类型可以分为两类:基本类型和引用类型。基本类型的变量保存原始值,即:他代表的值就是数值本身;而引用类型的变量保存引用值。“引用值”代表了某个对象的引用,而不是对象本身,对象本身存放在这个引用值所表示的地址的位置。
- 【Scala十六】Scala核心十:柯里化函数
bit1129
scala
本篇文章重点说明什么是函数柯里化,这个语法现象的背后动机是什么,有什么样的应用场景,以及与部分应用函数(Partial Applied Function)之间的联系 1. 什么是柯里化函数
A way to write functions with multiple parameter lists. For instance
def f(x: Int)(y: Int) is a
- HashMap
dalan_123
java
HashMap在java中对很多人来说都是熟的;基于hash表的map接口的非同步实现。允许使用null和null键;同时不能保证元素的顺序;也就是从来都不保证其中的元素的顺序恒久不变。
1、数据结构
在java中,最基本的数据结构无外乎:数组 和 引用(指针),所有的数据结构都可以用这两个来构造,HashMap也不例外,归根到底HashMap就是一个链表散列的数据
- Java Swing如何实时刷新JTextArea,以显示刚才加append的内容
周凡杨
java更新swingJTextArea
在代码中执行完textArea.append("message")后,如果你想让这个更新立刻显示在界面上而不是等swing的主线程返回后刷新,我们一般会在该语句后调用textArea.invalidate()和textArea.repaint()。
问题是这个方法并不能有任何效果,textArea的内容没有任何变化,这或许是swing的一个bug,有一个笨拙的办法可以实现
- servlet或struts的Action处理ajax请求
g21121
servlet
其实处理ajax的请求非常简单,直接看代码就行了:
//如果用的是struts
//HttpServletResponse response = ServletActionContext.getResponse();
// 设置输出为文字流
response.setContentType("text/plain");
// 设置字符集
res
- FineReport的公式编辑框的语法简介
老A不折腾
finereport公式总结
FINEREPORT用到公式的地方非常多,单元格(以=开头的便被解析为公式),条件显示,数据字典,报表填报属性值定义,图表标题,轴定义,页眉页脚,甚至单元格的其他属性中的鼠标悬浮提示内容都可以写公式。
简单的说下自己感觉的公式要注意的几个地方:
1.if语句语法刚接触感觉比较奇怪,if(条件式子,值1,值2),if可以嵌套,if(条件式子1,值1,if(条件式子2,值2,值3)
- linux mysql 数据库乱码的解决办法
墙头上一根草
linuxmysql数据库乱码
linux 上mysql数据库区分大小写的配置
lower_case_table_names=1 1-不区分大小写 0-区分大小写
修改/etc/my.cnf 具体的修改内容如下:
[client]
default-character-set=utf8
[mysqld]
datadir=/var/lib/mysql
socket=/va
- 我的spring学习笔记6-ApplicationContext实例化的参数兼容思想
aijuans
Spring 3
ApplicationContext能读取多个Bean定义文件,方法是:
ApplicationContext appContext = new ClassPathXmlApplicationContext(
new String[]{“bean-config1.xml”,“bean-config2.xml”,“bean-config3.xml”,“bean-config4.xml
- mysql 基准测试之sysbench
annan211
基准测试mysql基准测试MySQL测试sysbench
1 执行如下命令,安装sysbench-0.5:
tar xzvf sysbench-0.5.tar.gz
cd sysbench-0.5
chmod +x autogen.sh
./autogen.sh
./configure --with-mysql --with-mysql-includes=/usr/local/mysql
- sql的复杂查询使用案列与技巧
百合不是茶
oraclesql函数数据分页合并查询
本片博客使用的数据库表是oracle中的scott用户表;
------------------- 自然连接查询
查询 smith 的上司(两种方法)
&
- 深入学习Thread类
bijian1013
javathread多线程java多线程
一. 线程的名字
下面来看一下Thread类的name属性,它的类型是String。它其实就是线程的名字。在Thread类中,有String getName()和void setName(String)两个方法用来设置和获取这个属性的值。
同时,Thr
- JSON串转换成Map以及如何转换到对应的数据类型
bijian1013
javafastjsonnet.sf.json
在实际开发中,难免会碰到JSON串转换成Map的情况,下面来看看这方面的实例。另外,由于fastjson只支持JDK1.5及以上版本,因此在JDK1.4的项目中可以采用net.sf.json来处理。
一.fastjson实例
JsonUtil.java
package com.study;
impor
- 【RPC框架HttpInvoker一】HttpInvoker:Spring自带RPC框架
bit1129
spring
HttpInvoker是Spring原生的RPC调用框架,HttpInvoker同Burlap和Hessian一样,提供了一致的服务Exporter以及客户端的服务代理工厂Bean,这篇文章主要是复制粘贴了Hessian与Spring集成一文,【RPC框架Hessian四】Hessian与Spring集成
在
【RPC框架Hessian二】Hessian 对象序列化和反序列化一文中
- 【Mahout二】基于Mahout CBayes算法的20newsgroup的脚本分析
bit1129
Mahout
#!/bin/bash
#
# Licensed to the Apache Software Foundation (ASF) under one or more
# contributor license agreements. See the NOTICE file distributed with
# this work for additional information re
- nginx三种获取用户真实ip的方法
ronin47
随着nginx的迅速崛起,越来越多公司将apache更换成nginx. 同时也越来越多人使用nginx作为负载均衡, 并且代理前面可能还加上了CDN加速,但是随之也遇到一个问题:nginx如何获取用户的真实IP地址,如果后端是apache,请跳转到<apache获取用户真实IP地址>,如果是后端真实服务器是nginx,那么继续往下看。
实例环境: 用户IP 120.22.11.11
- java-判断二叉树是不是平衡
bylijinnan
java
参考了
http://zhedahht.blog.163.com/blog/static/25411174201142733927831/
但是用java来实现有一个问题。
由于Java无法像C那样“传递参数的地址,函数返回时能得到参数的值”,唯有新建一个辅助类:AuxClass
import ljn.help.*;
public class BalancedBTree {
- BeanUtils.copyProperties VS PropertyUtils.copyProperties
诸葛不亮
PropertyUtilsBeanUtils
BeanUtils.copyProperties VS PropertyUtils.copyProperties
作为两个bean属性copy的工具类,他们被广泛使用,同时也很容易误用,给人造成困然;比如:昨天发现同事在使用BeanUtils.copyProperties copy有integer类型属性的bean时,没有考虑到会将null转换为0,而后面的业
- [金融与信息安全]最简单的数据结构最安全
comsci
数据结构
现在最流行的数据库的数据存储文件都具有复杂的文件头格式,用操作系统的记事本软件是无法正常浏览的,这样的情况会有什么问题呢?
从信息安全的角度来看,如果我们数据库系统仅仅把这种格式的数据文件做异地备份,如果相同版本的所有数据库管理系统都同时被攻击,那么
- vi区段删除
Cwind
linuxvi区段删除
区段删除是编辑和分析一些冗长的配置文件或日志文件时比较常用的操作。简记下vi区段删除要点备忘。
vi概述
引文中并未将末行模式单独列为一种模式。单不单列并不重要,能区分命令模式与末行模式即可。
vi区段删除步骤:
1. 在末行模式下使用:set nu显示行号
非必须,随光标移动vi右下角也会显示行号,能够正确找到并记录删除开始行
- 清除tomcat缓存的方法总结
dashuaifu
tomcat缓存
用tomcat容器,大家可能会发现这样的问题,修改jsp文件后,但用IE打开 依然是以前的Jsp的页面。
出现这种现象的原因主要是tomcat缓存的原因。
解决办法如下:
在jsp文件头加上
<meta http-equiv="Expires" content="0"> <meta http-equiv="kiben&qu
- 不要盲目的在项目中使用LESS CSS
dcj3sjt126com
Webless
如果你还不知道LESS CSS是什么东西,可以看一下这篇文章,是我一朋友写给新人看的《CSS——LESS》
不可否认,LESS CSS是个强大的工具,它弥补了css没有变量、无法运算等一些“先天缺陷”,但它似乎给我一种错觉,就是为了功能而实现功能。
比如它的引用功能
?
.rounded_corners{
- [入门]更上一层楼
dcj3sjt126com
PHPyii2
更上一层楼
通篇阅读完整个“入门”部分,你就完成了一个完整 Yii 应用的创建。在此过程中你学到了如何实现一些常用功能,例如通过 HTML 表单从用户那获取数据,从数据库中获取数据并以分页形式显示。你还学到了如何通过 Gii 去自动生成代码。使用 Gii 生成代码把 Web 开发中多数繁杂的过程转化为仅仅填写几个表单就行。
本章将介绍一些有助于更好使用 Yii 的资源:
- Apache HttpClient使用详解
eksliang
httpclienthttp协议
Http协议的重要性相信不用我多说了,HttpClient相比传统JDK自带的URLConnection,增加了易用性和灵活性(具体区别,日后我们再讨论),它不仅是客户端发送Http请求变得容易,而且也方便了开发人员测试接口(基于Http协议的),即提高了开发的效率,也方便提高代码的健壮性。因此熟练掌握HttpClient是很重要的必修内容,掌握HttpClient后,相信对于Http协议的了解会
- zxing二维码扫描功能
gundumw100
androidzxing
经常要用到二维码扫描功能
现给出示例代码
import com.google.zxing.WriterException;
import com.zxing.activity.CaptureActivity;
import com.zxing.encoding.EncodingHandler;
import android.app.Activity;
import an
- 纯HTML+CSS带说明的黄色导航菜单
ini
htmlWebhtml5csshovertree
HoverTree带说明的CSS菜单:纯HTML+CSS结构链接带说明的黄色导航
在线体验效果:http://hovertree.com/texiao/css/1.htm代码如下,保存到HTML文件可以看到效果:
<!DOCTYPE html >
<html >
<head>
<title>HoverTree
- fastjson初始化对性能的影响
kane_xie
fastjson序列化
之前在项目中序列化是用thrift,性能一般,而且需要用编译器生成新的类,在序列化和反序列化的时候感觉很繁琐,因此想转到json阵营。对比了jackson,gson等框架之后,决定用fastjson,为什么呢,因为看名字感觉很快。。。
网上的说法:
fastjson 是一个性能很好的 Java 语言实现的 JSON 解析器和生成器,来自阿里巴巴的工程师开发。
- 基于Mybatis封装的增删改查实现通用自动化sql
mengqingyu
DAO
1.基于map或javaBean的增删改查可实现不写dao接口和实现类以及xml,有效的提高开发速度。
2.支持自定义注解包括主键生成、列重复验证、列名、表名等
3.支持批量插入、批量更新、批量删除
<bean id="dynamicSqlSessionTemplate" class="com.mqy.mybatis.support.Dynamic
- js控制input输入框的方法封装(数字,中文,字母,浮点数等)
qifeifei
javascript js
在项目开发的时候,经常有一些输入框,控制输入的格式,而不是等输入好了再去检查格式,格式错了就报错,体验不好。 /** 数字,中文,字母,浮点数(+/-/.) 类型输入限制,只要在input标签上加上 jInput="number,chinese,alphabet,floating" 备注:floating属性只能单独用*/
funct
- java 计时器应用
tangqi609567707
javatimer
mport java.util.TimerTask; import java.util.Calendar; public class MyTask extends TimerTask { private static final int
- erlang输出调用栈信息
wudixiaotie
erlang
在erlang otp的开发中,如果调用第三方的应用,会有有些错误会不打印栈信息,因为有可能第三方应用会catch然后输出自己的错误信息,所以对排查bug有很大的阻碍,这样就要求我们自己打印调用的栈信息。用这个函数:erlang:process_display (self (), backtrace).需要注意这个函数只会输出到标准错误输出。
也可以用这个函数:erlang:get_s