E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
hack刷题记录
邮件钓鱼-寻找目标开放的邮件服务端口和Web端邮箱入口
通过搜索引擎爬取Google
hack
搜索
键盘遇上小怪兽
·
2023-11-15 19:05
大数据
Hack
TheBox-Starting Point--Tier 2---Vaccine
文章目录一Vaccine测试过程1.1打点1.1.1FTP匿名登录1.1.2SQL注入1.2权限提升二题目一Vaccine测试过程1.1打点 1.端口扫描nmap-sV-sC10.129.191.631.1.1FTP匿名登录 2.FTP允许匿名登录,发现backup.zipftp10.129.191.63 解压backup.zip,但是需要密码:3.使用john解密backup.zip#获得
七天啊
·
2023-11-15 18:21
靶场集合
#
HACK
THE
BOX
Hack
The
Box
john
hashcat
SQL注入
vi权限提升
Hack
TheBox - Unified
端口扫描log4jmongodb提权一、信息收集nmap-sC-sV-T3-v10.129.170.120扫描得知靶机开放了四个端口22/tcpopensshOpenSSH8.2p1Ubuntu4ubuntu0.3(UbuntuLinux;protocol2.0)6789/tcpopenibm-db2-admin?8080/tcpopenhttp-proxy8443/tcpopenssl/nagi
Briyney
·
2023-11-15 18:51
安全
linux
网络
web安全
mongodb
Hack
The Box Starting Point 渗透测试入门靶场 TIER 2 - Unified
本次探讨在一个非常著名的网络设备监控系统“UniFi”中利用Log4J的效果。这台靶机展示了如何设置和安装必要的软件包和工具,以通过滥用Log4J漏洞利用UniFi并操纵名为remember的POST标头,为您提供机器上的反向shell。您还将通过更改系统上运行的MongoDB实例中保存的哈希值来更改管理员密码,这将允许访问管理面板并导致管理员的SSH密码泄露。涉及内容:UniFi、CVE检索、L
D4vid
·
2023-11-15 18:50
mongodb
安全
数据库
web安全
网络安全
Hack
TheBox-Starting Point--Tier 2---Unified
文章目录一Unified测试过程1.1打点1.2权限获取1.3权限提升二题目一Unified测试过程1.1打点 1.端口扫描nmap-sV-sC 2.访问8080端口 页面跳转到:https://10.129.96.149:8443/manage/account/login?redirect=%2Fmanage 观察到版本号为unifi6.4.54 3.搜索Unifi6.5.54是否存在
七天啊
·
2023-11-15 18:10
靶场集合
#
HACK
THE
BOX
Hack
The
Box
CVE-2021-44228
JNDI注入
Mongodb
【cuda】cuda-12.0对应tensorflow-gpu安装
windows安装cudnn_流泪&枯萎的博客-CSDN博客(12条消息)【精简】2023年最新Windows安装GPU版本的tensorflow(含bug记录及解决)_tensorflow最新版本_
hack
er_NO
Bing_Zoey
·
2023-11-15 15:19
tensorflow
人工智能
python
【BUUCTF刷题】Web解题方法总结(一)
文章目录前言信息搜集SQL缺省代码审计SQL注入常规流程BUUCTFHardSQL堆叠注入使用MD5函数实现sql注入例题BUUCTFWEB[CISCN2019华北赛区Day2Web1]
Hack
World
Y1seco
·
2023-11-15 14:58
BUUCTF
安全
web
刷题记录
,查询使用
目录1、使用scandir()函数+chr()函数绕过代码执行2、.user.ini与.htaccess利用.user.ini上传\隐藏后门利用.htaccess上传\隐藏后门1、.htaccess文件2、文件上传绕过3、留后门3、strcmp()函数安全漏洞4、MD5注入,数组绕过MD5比较5、PHP://inputphp://filterdata://6、sql注入空格,#,--等绕过7、在联
devil8123665
·
2023-11-15 14:52
信息安全
web
php
jquery.i18n.properties.js
hack
ing
***************************************************************************jquery.i18n.properties.js
hack
ing
weixin_33834910
·
2023-11-15 12:23
javascript
java
json
ViewUI
区块链游戏中的网络效应:内容仍为王
上周六我们在
Hack
ernoon上读到了一篇观点类似的文章,更专注于讨论区块链游戏这个赛道上为什么内容至关重要,本文为DR译文,内容略有删改。
DappReview官方
·
2023-11-15 08:48
vue-cli4中使用less全局变量
vue配置less全局变量,在vue.config.js中添加如下配置:module.exports={css:{loaderOptions:{less:{globalVars:{
hack
:`true;
lujh
·
2023-11-15 07:23
vue
vue
less
javascript
[SWPUCTF] 2021新生赛之(NSSCTF)
刷题记录
①
[SWPUCTF]2021新生赛(NSSCTF
刷题记录
wp)[SWPUCTF2021新生赛]gift_F12[第五空间2021]签到题[SWPUCTF2021新生赛]jicao[SWPUCTF2021新生赛
落寞的魚丶
·
2023-11-15 06:30
CTF
NSSCTF
刷题记录wp
FLAG
Web
PHP
Java根据模板生成word
这里附上poi-tl文档http://deepoove.com/poi-tl/#
hack
-loop-table依赖com.deepoovepoi-tl1.8.2代码如下:publicCommonRespge
云村的王子
·
2023-11-15 05:15
工具类
word
HTML5+CSS3之快速入门 day6-day10布局,表单,css精灵,css
hack
,BFC规范
day06布局核心:盒模型(间距)浮动(并排)定位(覆盖+特殊位置)定位类型position静态定位position:static;默认值静态定位不能使盒子位置变化不适合布局作用:解决低版本浏览器兼容问题相对定位position:relative;能不能使盒子发生位置变化yes2.参考对象:自身初始位置3.脱离不脱离标准流不脱离标准(保留原来位置)4.是否适合布局:不适合布局(压盖,特殊位置)因为
星夏一夜
·
2023-11-15 04:46
IT
html5
html
css3
css
[BUU
刷题记录
]day01-起步
BUU-WEB这是一个菜鸡的蜕变先小记录一下题目环境部署必备的docker安装sudoapt-getremovedockerdocker-enginedocker.iocontainerdruncsudoapt-getupdatesudoapt-getinstallapt-transport-httpsca-certificatescurlgnupglsb-releasecurl-fsSLhttp
Dem0@
·
2023-11-15 01:32
CTF复现
安全
web
Leetcode刷题-双指针
此后将用博客来进行
刷题记录
,并且记录我的心得体会与学习经验。
iimmy_o
·
2023-11-15 00:07
Leetcode刷题
leetcode
算法
数据结构
leetcode
刷题记录
-121. Best Time to Buy and Sell Stock
leetcode
刷题记录
-121.BestTimetoBuyandSellStock1.题目要求Description:Sayyouhaveanarrayforwhichtheithelementisthepriceofagivenstockondayi.Ifyouwereonlypermittedtocompleteatmostonetransaction
zhaizhan524
·
2023-11-14 20:31
leetcode
cpp
教对象写代码
之前对象工作中需要获取地图上的一些数据,手工找寻复制费时费力,逢此契机,准备使用代码尽可能简化机械重复操作,力图一劳永逸.首选简洁易入门的Python.下文就是对流程的总结,及简述每步的意义.并不
Hack
techdashen
·
2023-11-14 19:14
后端
黑客攻防学习笔记 入门篇
1.
Hack
er一词,是带有正面的意义的,是一类技术很好的专业技术人员,而骇客则是利用计算机技术恶意破坏、搞入侵的人。他们的本质都是闯入计算机系统/软件的人,只是我们还是要基本分
学分
·
2023-11-14 12:48
黑客入门
hacker
viewpage选择器
GitHub-
hack
ware1993/MagicIndicator:Apowerful,customizableandextensibleViewPagerindicatorframework.AsthebestalternativeofViewPagerIndicator
itzilong
·
2023-11-14 10:41
android
android
MATLAB | 官方举办的动图绘制大赛 | 第一周赛情回顾
嘿真的又是很久没见了,最近确实有点非常很特别小忙,今天带来一下MATHWORKS官方举办的迷你黑客大赛第三期(MATLABFlipbookMini
Hack
)的最新进展!!
slandarer
·
2023-11-14 07:03
matlab
开发语言
leetcode
刷题记录
总结-7.二叉树
文章目录零、二叉树理论二叉树的种类满二叉树完全二叉树二叉搜索树平衡二叉搜索树二叉树的存储方式二叉树的遍历方式二叉树的定义总结一、二叉树的遍历[144.二叉树的前序遍历](https://leetcode.cn/problems/binary-tree-preorder-traversal/)题解递归实现迭代实现[94.二叉树的中序遍历](https://leetcode.cn/problems/b
天生我才~~
·
2023-11-14 04:40
数据结构与算法
leetcode
算法
数据结构
c++
LeetCode303.区域和检索 - 数组不可变
LeetCode
刷题记录
文章目录题目描述解题思路⌨C代码题目描述给定一个整数数组nums,处理以下类型的多个查询:计算索引left和right(包含left和right)之间的nums元素的和,其中left
2021狮子歌歌
·
2023-11-14 04:36
LeetCode
算法
leetcode
数据结构
NSSCTF web
刷题记录
5
文章目录[HZNUCTF2023preliminary]ezlogin[MoeCTF2021]地狱通讯[NSSRound#7Team]0o0[ISITDTU2019]EasyPHP[极客大挑战2020]greatphp[安洵杯2020]Validator[GKCTF2020]ez三剑客-ezweb[HZNUCTF2023preliminary]ezlogin考点:时间盲注打开题目,在源码出得到hi
_rev1ve
·
2023-11-14 01:50
刷题记录
前端
数据库
php
web安全
学习
node.js
安全
buuctf - re
刷题记录
1-18
buuctf-re
刷题记录
buuctf-re
刷题记录
1、easyre2、reverse14、内涵的软件5、新年快乐6、xor7、helloword8、reverse39、不一样的flag10、SimpleRev11
yyyyzzzllll
·
2023-11-14 00:34
CTF系列问题
#
re
re
buuctf
刷题记录
最近这段时间除了再写iscc外(当然,我比较菜,会做的有限,但是也还是在学习的过程中)在其他时候,也是会写一点buuctf上的题的。在加上一点以前写的一部分,算下来也有20多道题,现在就统一记录一下吧,后面要是在刷题了,在往后面补充。easyre这道题其实不用多说,拿道题后,直接查壳,发现无壳,且是64位的,拖入IDA中Shift+F12就可以直接看到falg得到flag{this_Is_a_Ea
7earn
·
2023-11-14 00:03
笔记
学习
buuctf-misc-
刷题记录
(三)
来题中等的吧得到一张图片,怀疑是摩斯密码,转换为:.-.-...--......-.-...--...,译码提高成功注意flag提交是小写我有一只马里奥得到一个exe,放进kali,binwalk一下,果然有东西。1.txt里面有flag.txt根据提示与ntfs流有关,查询一下具体的ntfs流:创建的ADS数据流文件的内容均为文本,ADS数据流内容不一样指令会有些许变化。echo命令可以用于输出
爱吃西瓜的啦啦
·
2023-11-14 00:03
windows
刷题记录
-[BUUCTF 2018]Online Tool
一拿到题目就看见这些关键词,看见http_x_forwarded_for猜想会不会http头部注入啥的,但是尝试了直接pass,又看见get方式传入host参数,和system执行nmap部分,傻傻的觉得会不会linux的多语句执行,哇,真滴笨啊我,试了好多遍都不行,看了大佬的解析才懂一点其中关键函数是escapeshellarg()和escapeshellcmd()分别意思为:escapeshe
菜鸡努力学习
·
2023-11-14 00:02
web安全
ctf-re buuctf
刷题记录
7.3-7.9
[MRCTF2020]hello_world_go首先DIE查看,根据题目知道这是个go文件,拖进IDA试试,找到main_main函数看一看这些数据,找到flag可以看到是在注释后的字符,然后选中包含flag的部分,如下:相册首先大致找找看看,找到下面这个函数:msiluser、mailpass等都是比较敏感的字符,双击跳转:是将字符串base64加密,我找到这里就没啥思路了然后看了一篇关于ap
*,1
·
2023-11-14 00:00
学习
BUUCTF
刷题记录
Exec
[ACTF2020新生赛]Exec进入页面首先127.0.0.1;ls进行目录读取,然后127.0.0.1;cat/flag得flag
m0_46576074
·
2023-11-14 00:30
buuctf web
刷题记录
空格过滤常见ctfweb题目中*第一题大佬的博客,持续学习学习学习https://www.ghtwf01.cn/index.php/archives/273/通过学习知道怎么样绕过以buuctf首先使用burp抓包看看过滤了什么字符基本上大部分字符都被过滤了,就很烦人尝试构造?ip=127.0.0.1;ls发现有两个东西构造catfalg.php发现被过滤了,这怎么办???flag被过滤,空格也被
jing!
·
2023-11-14 00:59
ctf
BUUCTF-pwn
刷题记录
(22-7-30更新)
本文记录刷题过程中一些卡住的或者觉得有必要记下来的题目。pwn2_sctf_2016考点:intoverflow、ret2libc这题没有write和puts函数,因此使用的printf函数进行的泄露。babyheap_0ctf_2017考点:fastbinattack、__malloc_hook、onegadgetpwn部分的第一道堆溢出题目。但其实并不简单,如果是新手的话可以放一放再做这一题.
Morphy_Amo
·
2023-11-14 00:29
pwn题
学习
安全
pwn
buuctf-crypto
刷题记录
(一)
2020.11.6记录一下自己的刷题过程1.password题目.txt:姓名:张三生日:19900315key格式为key{xxxxxxxxxx}看到有十个x,生日有八位,盲猜前两位是名字缩写,试了一下,果然如此
Katrina2018
·
2023-11-14 00:59
安全
牛客
刷题记录
11.12 (10/6)
操作复杂度mapvectorsetdeque抽线类C++11:两个新特性:override,finnaloverride:子类必须覆写父类的虚函数,否则报错,finnal:类中函数使用后,子类不能重写该函数;若修饰类,该类不能被继承;finnal抽象类没有意义,函数体=0,且子类不能被继承,所以抽象类不能是finnalfopen
Skier.Holmes
·
2023-11-13 23:38
开发语言
c++
leetcode
刷题记录
-118. Pascal's Triangle
leetcode
刷题记录
-118.Pascal’sTriangle1.题目要求GivennumRows,generatethefirstnumRowsofPascal’striangle.Forexample
zhaizhan524
·
2023-11-13 19:38
leetcode
cpp
leetcode
刷题记录
-119. Pascal's Triangle II
leetcode
刷题记录
-119.Pascal’sTriangleII1.题目要求Givenanindexk,returnthekthrowofthePascal’striangle.Forexample
zhaizhan524
·
2023-11-13 19:38
leetcode
cpp
Hack
TheBox-Starting Point--Tier 2---Base
文章目录一题目二过程记录2.1打点2.2权限获取2.3横向移动2.4权限提升一题目TagsWeb、VulnerabilityAssessment、CustomApplications、SourceCodeAnalysis、Authentication、Apache、PHP、Reconnaissance、WebSiteStructureDiscovery、SUDOExploitation、Authe
七天啊
·
2023-11-13 15:06
靶场集合
#
HACK
THE
BOX
Hack
The
Box
文件上传漏洞
反弹shell
Find命令
ASRock-H410M-ITX intel i5 10500 电脑
Hack
intosh 黑苹果efi引导文件
原文来源于黑果魏叔官网,转载需注明出处。(下载请直接百度黑果魏叔)硬件配置硬件型号驱动情况主板ASRock-H410M-ITX处理器inteli510500cometlake已驱动内存TeamGroupInc.8GB(8G*2)DDR43000MHz已驱动硬盘FANXIANGS500ProPCIe3.01TB已驱动显卡MSIRadeonRX6600XTGAMINGX8GB已驱动声卡RealtekA
黑果魏叔
·
2023-11-13 14:59
电脑
黑苹果引导文件
黑苹果
黑果魏叔
黑苹果efi引导文件
微星 B460M 迫击炮 intel i5 10500 电脑
Hack
intosh 黑苹果efi引导文件
原文来源于黑果魏叔官网,转载需注明出处。(下载请直接百度黑果魏叔)硬件配置硬件型号驱动情况主板微星B460M迫击炮处理器inteli510500cometlake已驱动内存SKHynix32GB(2x16)2400MHzDDR4已驱动硬盘MTFDHBA512TDV-1AZ1AABYY已驱动显卡AMDrx580已驱动声卡RealtekALC215已驱动网卡Intel(R)EthernetConnec
黑果魏叔
·
2023-11-13 14:59
电脑
黑苹果
黑苹果efi引导文件
黑苹果efi
黑果魏叔
Gigabyte Z490 Vision D i9-10900k电脑
Hack
intosh 黑苹果efi引导文件
原文来源于黑果魏叔官网,转载需注明出处。(下载请直接百度黑果魏叔)硬件型号驱动情况主板GigabyteZ490VisionD处理器Inteli9-10900k已驱动内存64GBG.SkillTridentZ3600MhzCL18已驱动硬盘西数WDS250G3X0C-00SJG0(SN750)(250GB/固态硬盘)已驱动显卡RadeonProW5500已驱动声卡Audio:RealtekALC12
黑果魏叔
·
2023-11-13 14:29
电脑
黑苹果
黑苹果efi引导文件
黑果魏叔
黑苹果efi
微星 B660M BOMBER DDR4 i5-12400F电脑
Hack
intosh 黑苹果efi引导文件
原文来源于黑果魏叔官网,转载需注明出处。(下载请直接百度黑果魏叔)硬件配置硬件型号驱动情况主板微星B660MBOMBERDDR4(MS-7D46)(LPCController/eSPIControllerB660芯片组)处理器12thGenIntelCorei5-12400F六核已驱动内存16GB(威刚DDR43200MHz16GB)已驱动硬盘三星SSD980500GB(500GB/固态硬盘)已驱
黑果魏叔
·
2023-11-13 14:29
电脑
黑苹果引导文件
黑苹果
黑果魏叔
黑苹果efi引导文件
B460M-PLUS i5-10500 电脑
Hack
intosh 黑苹果efi引导文件
原文来源于黑果魏叔官网,转载需注明出处。(下载请直接百度黑果魏叔)硬件型号驱动情况主板华硕TUFGAMINGB460M-PLUS(LPCControllerB460芯片组处理器特尔
[email protected]
六核已驱动内存16GB(IstRIDDR42666MHz8GB×2)已驱动硬盘西数WDCPCSN730SDBPNTY-512G-1101(512GB/固态硬密已驱动显卡AMDRad
黑果魏叔
·
2023-11-13 14:28
黑苹果
黑苹果efi引导文件
黑果魏叔
黑苹果efi
技嘉B360M AORUS PRO i5-9400F电脑
Hack
intosh 黑苹果efi引导文件
原文来源于黑果魏叔官网,转载需注明出处。(下载请直接百度黑果魏叔)硬件型号驱动情况主板技嘉B360MAORUSPRO处理器Intel®Core™i5-9400FProcessor已驱动内存十铨DELTARGBDDR430008G×2已驱动硬盘海康威视C20001TB已驱动显卡蓝宝石RX5808GD5白金版OC已驱动声卡瑞昱@英特尔HighDefinitionAudio控制器RealtekALC89
黑果魏叔
·
2023-11-13 14:28
电脑
黑苹果efi引导文件
macos
黑果魏叔
黑苹果
戴尔dell inspiron-5598电脑
Hack
intosh 黑苹果efi引导文件
原文来源于黑果魏叔官网,转载需注明出处。硬件型号驱动情况主板X99K9v2Machinist处理器i5-10210U/*i7-10510U已驱动内存20GB已驱动硬盘1000GBSAMSUNG860QVOSATA已驱动显卡IntelUHD620已驱动声卡RealtekALC3204/236已驱动网卡RTL8168HGigabitEthernet已驱动无线网卡+蓝牙Intel9462AC已驱动什么有
黑果魏叔
·
2023-11-13 14:58
黑苹果efi引导文件
电脑
黑苹果
黑苹果efi引导文件
黑果魏叔
黑苹果efi
DELL-Vostro-5468电脑
Hack
intosh 黑苹果efi引导文件
原文来源于黑果魏叔官网,转载需注明出处。硬件型号驱动情况主板DELL-Vostro-5468处理器
[email protected]
,3MCache已驱动内存Samsung8GBDDR4-2133MHz已驱动硬盘TOPMORECAPRICORNUSNVMe1TB已驱动显卡IntelHDGraphics620已驱动声卡RealtekALC256@英特尔HighDefinitionAu
黑果魏叔
·
2023-11-13 14:58
黑苹果efi引导文件
电脑
黑苹果
黑苹果efi引导文件
黑苹果efi
黑果魏叔
微星MPG Z490 GAMING PLUS i7-10700K电脑
Hack
intosh 黑苹果efi引导文件
原文来源于黑果魏叔官网,转载需注明出处。硬件型号驱动情况主板微星MPGZ490GAMINGPLUS(MS-7C75)(LPCControllerZ490芯片组)处理器英特尔
[email protected]
八核已驱动内存32GB(金士顿DDR43600MHz8GBx4)已驱动硬盘西数WDS500G3X0C-00SJG0(SN750)(500GB/固态硬盘)已驱动显卡AMDRadeonRX5
黑果魏叔
·
2023-11-13 14:58
电脑
黑苹果
黑苹果efi引导文件
黑苹果efi
efi引导文件
惠普EliteBook-830-G5电脑
Hack
intosh 黑苹果efi引导文件
BIOS设置:设置:VideoMemorysizesetto64MB关闭:TPM、IntelTXT、VirtualizationTechnologyforDirectedI/O(VTd)、LAN/WLANautoswitching打开:IntelManagementEnginge(ME)in"Advanced->RemoteManagementOptions"正常哦·工作:喇叭耳机输出麦克风触摸板
豆豆本豆儿
·
2023-11-13 14:57
引导文件
macos
惠普EliteBook-840-G5电脑
Hack
intosh 黑苹果efi引导文件
BIOS设置:设置:VideoMemorysizesetto64MB关闭:TPM、IntelTXT、VirtualizationTechnologyforDirectedI/O(VTd)、LAN/WLANautoswitching打开:IntelManagementEnginge(ME)in"Advanced->RemoteManagementOptions"正常哦·工作:喇叭耳机输出麦克风触摸板
豆豆本豆儿
·
2023-11-13 14:57
引导文件
macos
[EFI]技嘉 Z490 VISION G i5-10500 电脑
Hack
intosh 黑苹果引导文件
硬件配置硬件型号驱动情况主板技嘉Z490VISIONGCLPCcontrollerZ490芯片组)处理器英特尔
[email protected]
六核已驱动内存16GB(威到DDR42655MHz8GBx2〕已驱动硬盘SSDSC2BB150G7R(150GB/国态硬盘)已驱动显卡AMDRadeonRX580(华硕)已驱动声卡瑞昱@英特尔HighDefinitionAudio控制器已驱动网卡英特
黑果魏叔
·
2023-11-13 14:26
电脑
php原生类的简单总结
首先贴一个遍历php内置类的脚本alert('
hack
er')");$b=serialize($a);echourlencode($b);输出了一串字符串O%3A5%3A%22Error%22%3A7%
R3ality
·
2023-11-13 09:55
php
php
开发语言
上一页
19
20
21
22
23
24
25
26
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他