- USB MTP和数据库
SEP5010
USBMTP
1Windowsnetmon1)下载安装netmon工具。2)下载WDK辅助下载工具,运行该工具,该工具会在线下载安装真正的WDK。WDK包含WPD解析器,由于我们只需要WPD解析器,因此只需要安装WDK而不需要安装VisualStudio。3)InstalltheWPDparsersonyourdevelopmentmachinebystartinganinstanceofPowershell.
- [Hack the box]Netmon-Windows-10.10.10.152
Shad0w_zz
nmap先扫一波:root@kali:~#nmap-sV-sT-sC-T510.10.10.152StartingNmap7.70(https://nmap.org)at2019-04-2220:46EDTWarning:10.10.10.152givinguponportbecauseretransmissioncaphit(2).Stats:0:01:07elapsed;0hostscompl
- HTB-Netmon
渗透测试
首先nmap,发现FTP可匿名登陆,80端口是一个叫PRTG的监控网页,有SMB服务用anonymous/空密码登陆FTP根据官方文档,尝试找PRTG配置文件是否有敏感信息最终确定在\ProgramData\Paessler\PRTGNetworkMonitor下载configuration文件找到用户名密码登陆网页然而失败。最终把2018改为2019登陆成功根据版本号搜到可利用的CVE-2018
- 对HackTheBox里面的Netmon进行攻破
Hunter网络安全
技术nmapwindow安全经验分享其他
废话不多说直接执行Nmap扫描的第一步是查看计算机正在运行的服务类型:nmap-p--sV-O10.10.10.152StartingNmap7.70(https://nmap.org)at2019-04-2410:55UTCNmapscanreportforip-10-10-10-152.eu-west-2.compute.internal(10.10.10.152)Hostisup(0.016
- SQL Server 在 windows 2008上连接windows 2003 很慢
kedingboy12345
问题描述==========用户在Windows2008上安装SQL2005连接win2003上的SQL2005,连接过程需要20秒左右,用另一台win2003的SQL2005链接同样的服务器,则没有该问题故障排查==========我们收取了client端和server端的netmonlog,并和正常的client端和server端的netmonlog进行了比较:根据您的netmon日志,我进行
- Network Monitor 查询命令和MySQL命令
fuyifang
MySql常用工具
MicrosoftNetworkMonitor查询命令:Contains(property.Description,’10.2.81.140’)微软介绍地址:https://blogs.technet.microsoft.com/netmon/2006/10/17/intro-to-filtering-with-network-monitor-3-0/MySQL查询命令:1,)INDEX的定义SH
- winpcap使用注意事项及常见问题
coolibin
网络
1.获取网卡设备名称。名称不是在ipconfig里显示的那样,而是需要调用函数pcap_findalldevs。2.winpcap捕获3G网卡等拨号网络数据需要安装netmon,http://www.microsoft.com/en-us/download/details.aspx?id=4865。3.winpcap默认只支持visualc++。4.winpcap对拨号网络PPP只支持到XP系统。
- Windows 设备抓包操作
samtaoys
1.在CA服务器和客户端上分别运行以下命令开启网络包netshtracestarttraceFile=c:\netmon.etlcapture=yesIpconfig/flushdnsnbtstat-RRklistpurge2.在客户端上通过MMC申请证书(指定特定CA)重新问题,然后在两边运行以下命令停止抓包Netshtracestop3.并在客户端上运行以下命令导出信息。wevtutilepl
- 无线安全[wifi基础知识]
0x726f6f74
WirelessSecurity
测试思维导图测试工具集windowsplatformVistumbler主动式扫描/GoogleEarth实时可视化/GPS定位KML文件生成器NetMon/被动嗅探AirPcap被动嗅探/关联各种程序,如:cain,wiresharkCommView可以捕获加密通信的协议握手过程,导入到aircrack-ng中进行破解/数据发送功能/数据包注入[商业版]osxplatformKisMac被动型扫
- SQL Server 在 windows 2008上连接windows 2003 很慢
陌夏流绪
问题描述==========用户在Windows2008上安装SQL2005连接win2003上的SQL2005,连接过程需要20秒左右,用另一台win2003的SQL2005链接同样的服务器,则没有该问题故障排查==========我们收取了client端和server端的netmonlog,并和正常的client端和server端的netmonlog进行了比较:根据您的netmon日志,我进行
- 【HTB系列】靶机Netmon的渗透测试
大方子
CTF以及各类靶机HTB靶场题解集合
总结和反思:1.win中执行powershell的远程代码下载执行注意双引号转义2.对powershell代码先转为windows上默认的Unicode编码方式(UTF-16LE)再转为base64执行,防止代码内容被破坏3.学会查CVE漏洞4.通过命令行把终端内容保存到剪切板中5.运维人员密码修改的规律,仅仅修改了密码中的年份,这是设置新密码常用的思路Kali地址:10.10.15.242先用n
- Office 365给QQ发邮件到垃圾邮件
微笑着浅吟
officeblank
使用office365邮箱发封邮件至QQ邮箱登录QQ邮箱查看发送结果问题排查方向:1:登录到exchange管理中心—邮件流—邮件跟踪—指定好发件人—点击查看由下图可以看出邮件已经正常投递到QQ邮箱b.分析邮件头进入此链接页面https://testconnectivity.microsoft.com/,点击MessageAnalyzer,粘贴邮件头至方框中,点击Analyzeheaders分析结
- performance ISSUE
LEX123
https://blogs.technet.microsoft.com/netmon/2007/01/26/part-2-tcp-performance-expert-and-general-trouble-shooting/
- netmon,messageanalyzer
LEX123
MicrosoftMessageAnalyzerOperatingGuidehttps://technet.microsoft.com/en-us/library/jj649776.aspxhttps://blogs.technet.microsoft.com/networking/https://blogs.technet.microsoft.com/messageanalyzer/2012/0
- Netmon: A light-weight network monitor for Windows
windows
Netmon is a light-weight network monitor that works on Windows operating systems. It provides different types of statistics for each process. Currently, Netmon supports two languages:
English
Si
- Windows下的轻量级网络流量监控软件:Netmon
windows
F32的原创网络监控小程序Netmon终于发布了!这是一个基于进程信息进行统计的流量监控程序。Netmon的首个公开的版本是Netmon 1.2.1,经历多次修改,程序在可用性及效率上都有了极大的提升,欢迎广大网友试用。
Netmon提供了四个视图用来展示不同程序的网络流量特征:
1. Realtime View (实时流量)
2. Month View (每日流量)
3. Sta
- c# 利用Log Parser制作简易可视化netmon抓包分析工具
JarvisKao
c#
这是本科时候的一个课程设计,要求调用LogParser的dll实现图形界面分析NetworkMonitor的抓包文件,编程语言是c#。LogParser是微软的一款日志分析工具,可以支持很多格式的输入输出,但只提供命令行界面。本文采用的是LogParser2.2,百度可以下载,安装到c盘不然可能会出现问题,本身也才2M不大。LogParser提供一种类似与SQL语句的查询语言,对日志文件进行分析,
- SQL Server 性能优化
SQL Server
服务器性能优化:
1.建立性能基线
2.建立监视
3.分析监视结果
相关工具:
1.Windows工具
Perfmon,TskMgr,EventMon,NetMon
2.Sql Server 工具
事件探查器
查询优化顾问
SQL 管理器
Log
执行计划
- 在查看network traffic的时候, TCP Chimney offload的影响
NetWork
你有没有曾经遇到一个问题, 在这个问题里你试图去trouble shoot网络连接的问题, 但是在抓取网络包的工具中仅仅只看到三次握手? 如果你使用Netmon 2.x, Netmon 3.x, Wireshark, Ethereal 和其他大多数的网络抓包工具的时候, 这都会出现.
这是一个相对的常识, 当TCP Chimney offload开启的时候这样的情况会发生,
- NetMon中的Stub Parsers的概念
parser
今天使用Netmon分析一个网络包, 发现别人给我的截图里有TDS协议的细节, 而我的netmon里看不到.
按照无法解析的协议部分的提示, 找到了Netmon帮助的相关部分.
信息如下:
Tds: Windows stub parser: Requires full Common parsers. See the "How Do I Change
- 怎样才能比较方便地查看PowerShell里返回回来的对象的每个成员及它们的值呢?
powershell
一个SharePoint 2010的People Picker无法查询到用户的问题, 抓NetMon包看, 里面根本连LDAP的query都没有发出去.
该问题我的同事和我做了三天, 都没有解决. 最后Nick登场, 潇洒一挥, 问题解决. 技巧就是这里将要分享给大家的把某个对象的所有的field写到一个XML中, 再仔细查看, 就能看到引发问题的数据field了.
命令举例
- Interesting Finds: 2008.11.01~2008.11.07
REST
.NET
What's New in the BCL in .NET 4.0
NetMon API – Capture, Parse and and Capture File Access (with Managed P/Invoke example too)
ICorDebug re-architecture in CLR 4.0
Parse a html string
- SQL Server 连接问题案例解析(1)
SQL Server
SQL Server 连接问题案例解析(1) 转载自:
http://blogs.msdn.com/b/apgcdsd/archive/2015/04/27/sql.aspx?CommentPosted=true#commentmessage
Microsoft Network Monitor(Netmon)是由微软发布的一款网络协议数据分析工具,利用Netm
- winpcap使用注意事项及常见问题
coolibin
网络
1.获取网卡设备名称。名称不是在ipconfig里显示的那样,而是需要调用函数pcap_findalldevs。2.winpcap捕获3G网卡等拨号网络数据需要安装netmon,http://www.microsoft.com/en-us/download/details.aspx?id=4865。3.winpcap默认只支持visualc++。4.winpcap对拨号网络PPP只支持到XP系统。
- NETMON& TCP chimney
tcp
NMCap /network * /capture /file c:\folder\t.chn:1MB
NMCap /network * /capture (IPv4.SourceAddress == local ip address) and (Ipv4.DestinationAddress == remote ip address) /file c:\fo
- 跨平台网络抓包工具-Microsoft Message Analyzer
Microsoft
Microsoft Message Analyzer (MMA 2013)是微软最受欢迎的Netmon的最新版本. 在Netmon网络跟踪和排除故障功能的基础上提供了更强大的跨平台网络分析追踪能力。园子里有篇文章介绍《Microsoft Message Analyzer (微软消息分析器,“网络抓包工具 - Network Monitor”的替代品)官方正式版现已发布》。这里还有一个Teched2
- Microsoft Message Analyzer (微软消息分析器,“网络抓包工具 - Network Monitor”的替代品)官方正式版现已发布
网络分析MMA消息分析器
MicrosoftMessageAnalyzer(微软消息分析器,“网络抓包工具-NetworkMonitor”的替代品)官方正式版现已发布来自官方日志的喜悦被誉为全新开始的消息分析器时代,由MMA为您开启,博客原文写的很激动,大家可以点击这里浏览:http://blogs.technet.com/b/messageanalyzer/archive/2013/09/25/message-analy
- SQL Server 在 windows 2008上连接windows 2003 很慢
lzspf
1
用户在Windows2008上安装SQL2005连接win2003上的SQL2005,连接过程需要20秒左右,用另一台win2003的SQL2005链接同样的服务器,则没有该问题故障排查==========我们收取了client端和server端的netmonlog,并和正常的client端和server端的netmonlog进行了比较:根据您的netmon日志,我进行了相应的故障排查,发现在当w
- 程序崩溃后如何更好的反馈信息
wushifeng
reportCrash
我们使用Windows都知道,整个Windows和微软提供的应用软件的稳定性和崩溃后的体验是逐步提升的。在大牛的作品《软件调试》 中有描述。在Windows下,软件出错,常见的报告手段:1、事件日志:这里记录了很多关键的错误信息2、崩溃报告:可以自动提交错误的信息,或者手动提交,以不断的改进软件和方便排错3、专用的日志工具:如Netmon,sysinternal等 那我们的软件在崩溃后如何处理呢?
- 程序崩溃后如何更好的反馈信息
程序
我们使用Windows都知道,整个Windows和微软提供的应用软件的稳定性和崩溃后的体验是逐步提升的。在大牛的作品《软件调试》 中有描述。在Windows下,软件出错,常见的报告手段:1、事件日志:这里记录了很多关键的错误信息2、崩溃报告:可以自动提交错误的信息,或者手动提交,以不断的改进软件和方便排错3、专用的日志工具:如Netmon,sysinternal等 那我们的软件在崩溃后如何处理呢?
- Java实现的基于模板的网页结构化信息精准抽取组件:HtmlExtractor
yangshangchuan
信息抽取HtmlExtractor精准抽取信息采集
HtmlExtractor是一个Java实现的基于模板的网页结构化信息精准抽取组件,本身并不包含爬虫功能,但可被爬虫或其他程序调用以便更精准地对网页结构化信息进行抽取。
HtmlExtractor是为大规模分布式环境设计的,采用主从架构,主节点负责维护抽取规则,从节点向主节点请求抽取规则,当抽取规则发生变化,主节点主动通知从节点,从而能实现抽取规则变化之后的实时动态生效。
如
- java编程思想 -- 多态
百合不是茶
java多态详解
一: 向上转型和向下转型
面向对象中的转型只会发生在有继承关系的子类和父类中(接口的实现也包括在这里)。父类:人 子类:男人向上转型: Person p = new Man() ; //向上转型不需要强制类型转化向下转型: Man man =
- [自动数据处理]稳扎稳打,逐步形成自有ADP系统体系
comsci
dp
对于国内的IT行业来讲,虽然我们已经有了"两弹一星",在局部领域形成了自己独有的技术特征,并初步摆脱了国外的控制...但是前面的路还很长....
首先是我们的自动数据处理系统还无法处理很多高级工程...中等规模的拓扑分析系统也没有完成,更加复杂的
- storm 自定义 日志文件
商人shang
stormclusterlogback
Storm中的日志级级别默认为INFO,并且,日志文件是根据worker号来进行区分的,这样,同一个log文件中的信息不一定是一个业务的,这样就会有以下两个需求出现:
1. 想要进行一些调试信息的输出
2. 调试信息或者业务日志信息想要输出到一些固定的文件中
不要怕,不要烦恼,其实Storm已经提供了这样的支持,可以通过自定义logback 下的 cluster.xml 来输
- Extjs3 SpringMVC使用 @RequestBody 标签问题记录
21jhf
springMVC使用 @RequestBody(required = false) UserVO userInfo
传递json对象数据,往往会出现http 415,400,500等错误,总结一下需要使用ajax提交json数据才行,ajax提交使用proxy,参数为jsonData,不能为params;另外,需要设置Content-type属性为json,代码如下:
(由于使用了父类aaa
- 一些排错方法
文强chu
方法
1、java.lang.IllegalStateException: Class invariant violation
at org.apache.log4j.LogManager.getLoggerRepository(LogManager.java:199)at org.apache.log4j.LogManager.getLogger(LogManager.java:228)
at o
- Swing中文件恢复我觉得很难
小桔子
swing
我那个草了!老大怎么回事,怎么做项目评估的?只会说相信你可以做的,试一下,有的是时间!
用java开发一个图文处理工具,类似word,任意位置插入、拖动、删除图片以及文本等。文本框、流程图等,数据保存数据库,其余可保存pdf格式。ok,姐姐千辛万苦,
- php 文件操作
aichenglong
PHP读取文件写入文件
1 写入文件
@$fp=fopen("$DOCUMENT_ROOT/order.txt", "ab");
if(!$fp){
echo "open file error" ;
exit;
}
$outputstring="date:"." \t tire:".$tire."
- MySQL的btree索引和hash索引的区别
AILIKES
数据结构mysql算法
Hash 索引结构的特殊性,其 检索效率非常高,索引的检索可以一次定位,不像B-Tree 索引需要从根节点到枝节点,最后才能访问到页节点这样多次的IO访问,所以 Hash 索引的查询效率要远高于 B-Tree 索引。
可能很多人又有疑问了,既然 Hash 索引的效率要比 B-Tree 高很多,为什么大家不都用 Hash 索引而还要使用 B-Tree 索引呢
- JAVA的抽象--- 接口 --实现
百合不是茶
抽象 接口 实现接口
//抽象 类 ,方法
//定义一个公共抽象的类 ,并在类中定义一个抽象的方法体
抽象的定义使用abstract
abstract class A 定义一个抽象类 例如:
//定义一个基类
public abstract class A{
//抽象类不能用来实例化,只能用来继承
//
- JS变量作用域实例
bijian1013
作用域
<script>
var scope='hello';
function a(){
console.log(scope); //undefined
var scope='world';
console.log(scope); //world
console.log(b);
- TDD实践(二)
bijian1013
javaTDD
实践题目:分解质因数
Step1:
单元测试:
package com.bijian.study.factor.test;
import java.util.Arrays;
import junit.framework.Assert;
import org.junit.Before;
import org.junit.Test;
import com.bijian.
- [MongoDB学习笔记一]MongoDB主从复制
bit1129
mongodb
MongoDB称为分布式数据库,主要原因是1.基于副本集的数据备份, 2.基于切片的数据扩容。副本集解决数据的读写性能问题,切片解决了MongoDB的数据扩容问题。
事实上,MongoDB提供了主从复制和副本复制两种备份方式,在MongoDB的主从复制和副本复制集群环境中,只有一台作为主服务器,另外一台或者多台服务器作为从服务器。 本文介绍MongoDB的主从复制模式,需要指明
- 【HBase五】Java API操作HBase
bit1129
hbase
import java.io.IOException;
import org.apache.hadoop.conf.Configuration;
import org.apache.hadoop.hbase.HBaseConfiguration;
import org.apache.hadoop.hbase.HColumnDescriptor;
import org.apache.ha
- python调用zabbix api接口实时展示数据
ronin47
zabbix api接口来进行展示。经过思考之后,计划获取如下内容: 1、 获得认证密钥 2、 获取zabbix所有的主机组 3、 获取单个组下的所有主机 4、 获取某个主机下的所有监控项  
- jsp取得绝对路径
byalias
绝对路径
在JavaWeb开发中,常使用绝对路径的方式来引入JavaScript和CSS文件,这样可以避免因为目录变动导致引入文件找不到的情况,常用的做法如下:
一、使用${pageContext.request.contextPath}
代码” ${pageContext.request.contextPath}”的作用是取出部署的应用程序名,这样不管如何部署,所用路径都是正确的。
- Java定时任务调度:用ExecutorService取代Timer
bylijinnan
java
《Java并发编程实战》一书提到的用ExecutorService取代Java Timer有几个理由,我认为其中最重要的理由是:
如果TimerTask抛出未检查的异常,Timer将会产生无法预料的行为。Timer线程并不捕获异常,所以 TimerTask抛出的未检查的异常会终止timer线程。这种情况下,Timer也不会再重新恢复线程的执行了;它错误的认为整个Timer都被取消了。此时,已经被
- SQL 优化原则
chicony
sql
一、问题的提出
在应用系统开发初期,由于开发数据库数据比较少,对于查询SQL语句,复杂视图的的编写等体会不出SQL语句各种写法的性能优劣,但是如果将应用系统提交实际应用后,随着数据库中数据的增加,系统的响应速度就成为目前系统需要解决的最主要的问题之一。系统优化中一个很重要的方面就是SQL语句的优化。对于海量数据,劣质SQL语句和优质SQL语句之间的速度差别可以达到上百倍,可见对于一个系统
- java 线程弹球小游戏
CrazyMizzz
java游戏
最近java学到线程,于是做了一个线程弹球的小游戏,不过还没完善
这里是提纲
1.线程弹球游戏实现
1.实现界面需要使用哪些API类
JFrame
JPanel
JButton
FlowLayout
Graphics2D
Thread
Color
ActionListener
ActionEvent
MouseListener
Mouse
- hadoop jps出现process information unavailable提示解决办法
daizj
hadoopjps
hadoop jps出现process information unavailable提示解决办法
jps时出现如下信息:
3019 -- process information unavailable3053 -- process information unavailable2985 -- process information unavailable2917 --
- PHP图片水印缩放类实现
dcj3sjt126com
PHP
<?php
class Image{
private $path;
function __construct($path='./'){
$this->path=rtrim($path,'/').'/';
}
//水印函数,参数:背景图,水印图,位置,前缀,TMD透明度
public function water($b,$l,$pos
- IOS控件学习:UILabel常用属性与用法
dcj3sjt126com
iosUILabel
参考网站:
http://shijue.me/show_text/521c396a8ddf876566000007
http://www.tuicool.com/articles/zquENb
http://blog.csdn.net/a451493485/article/details/9454695
http://wiki.eoe.cn/page/iOS_pptl_artile_281
- 完全手动建立maven骨架
eksliang
javaeclipseWeb
建一个 JAVA 项目 :
mvn archetype:create
-DgroupId=com.demo
-DartifactId=App
[-Dversion=0.0.1-SNAPSHOT]
[-Dpackaging=jar]
建一个 web 项目 :
mvn archetype:create
-DgroupId=com.demo
-DartifactId=web-a
- 配置清单
gengzg
配置
1、修改grub启动的内核版本
vi /boot/grub/grub.conf
将default 0改为1
拷贝mt7601Usta.ko到/lib文件夹
拷贝RT2870STA.dat到 /etc/Wireless/RT2870STA/文件夹
拷贝wifiscan到bin文件夹,chmod 775 /bin/wifiscan
拷贝wifiget.sh到bin文件夹,chm
- Windows端口被占用处理方法
huqiji
windows
以下文章主要以80端口号为例,如果想知道其他的端口号也可以使用该方法..........................1、在windows下如何查看80端口占用情况?是被哪个进程占用?如何终止等. 这里主要是用到windows下的DOS工具,点击"开始"--"运行",输入&
- 开源ckplayer 网页播放器, 跨平台(html5, mobile),flv, f4v, mp4, rtmp协议. webm, ogg, m3u8 !
天梯梦
mobile
CKplayer,其全称为超酷flv播放器,它是一款用于网页上播放视频的软件,支持的格式有:http协议上的flv,f4v,mp4格式,同时支持rtmp视频流格 式播放,此播放器的特点在于用户可以自己定义播放器的风格,诸如播放/暂停按钮,静音按钮,全屏按钮都是以外部图片接口形式调用,用户根据自己的需要制作 出播放器风格所需要使用的各个按钮图片然后替换掉原始风格里相应的图片就可以制作出自己的风格了,
- 简单工厂设计模式
hm4123660
java工厂设计模式简单工厂模式
简单工厂模式(Simple Factory Pattern)属于类的创新型模式,又叫静态工厂方法模式。是通过专门定义一个类来负责创建其他类的实例,被创建的实例通常都具有共同的父类。简单工厂模式是由一个工厂对象决定创建出哪一种产品类的实例。简单工厂模式是工厂模式家族中最简单实用的模式,可以理解为是不同工厂模式的一个特殊实现。
- maven笔记
zhb8015
maven
跳过测试阶段:
mvn package -DskipTests
临时性跳过测试代码的编译:
mvn package -Dmaven.test.skip=true
maven.test.skip同时控制maven-compiler-plugin和maven-surefire-plugin两个插件的行为,即跳过编译,又跳过测试。
指定测试类
mvn test
- 非mapreduce生成Hfile,然后导入hbase当中
Stark_Summer
maphbasereduceHfilepath实例
最近一个群友的boss让研究hbase,让hbase的入库速度达到5w+/s,这可愁死了,4台个人电脑组成的集群,多线程入库调了好久,速度也才1w左右,都没有达到理想的那种速度,然后就想到了这种方式,但是网上多是用mapreduce来实现入库,而现在的需求是实时入库,不生成文件了,所以就只能自己用代码实现了,但是网上查了很多资料都没有查到,最后在一个网友的指引下,看了源码,最后找到了生成Hfile
- jsp web tomcat 编码问题
王新春
tomcatjsppageEncode
今天配置jsp项目在tomcat上,windows上正常,而linux上显示乱码,最后定位原因为tomcat 的server.xml 文件的配置,添加 URIEncoding 属性:
<Connector port="8080" protocol="HTTP/1.1"
connectionTi