- 博客(29)
- 收藏
- 关注
原创 OpenClaw安装部署(Windows/Linux/MacOS)
本文介绍了OpenClaw的安装配置及常见问题解决方法。主要内容包括:1) 环境检查(需安装Git和Node.js);2) Windows/MacOS系统下的安装命令;3) 微信/企业微信的接入步骤;4) 切换大模型(如阿里云百炼)的方法;5) 常见问题处理(认证模式修改、超时调整、端口配置等);6) 诊断工具使用(openclaw doctor)和卸载方法。文档提供了完整的命令行操作指南,帮助用户完成从安装部署到问题排查的全流程。
2026-06-11 10:34:14
571
原创 Linux SSH服务端配置指南
本文档提供了Linux系统SSH服务端的完整配置指南,涵盖基础安装、安全优化和故障排查。主要内容包括:1)通过apt安装OpenSSH并修改配置文件;2)关键安全设置如修改默认端口、密钥认证配置;3)提供一键部署脚本和常用命令速查;4)详细故障排查方法如端口检查、日志分析;5)高级安全建议包括Fail2Ban防护和禁用密码登录。文档以Ubuntu为例,包含配置示例和命令片段,帮助管理员快速建立安全的SSH远程连接环境,强调防火墙配置和服务重启等操作要点。
2026-06-11 10:29:09
179
原创 node.js 安装教程
摘要: Node.js官网建议安装OpenClaw需Node.js 22+版本,可通过node -v检查版本。若提示"node不是命令",可能未安装Node.js或未配置PATH。安装后建议切换国内npm源提升稳定性,方法包括:1)直接设置镜像源(淘宝、阿里云、腾讯云);2)使用nrm工具。通过npm config get/set registry查看或修改源,支持恢复官方源。
2026-03-28 18:02:53
105
原创 windows11环境下的openclaw 保姆级安装教程
摘要:本文提供Windows 11系统下OpenClaw的详细安装教程。首先需要通过PowerShell设置脚本执行权限(RemoteSigned),然后执行官方一键安装命令。安装需预装Git和Node.js(要求v22+版本),若出现版本不符需重启PowerShell。安装过程中会显示安全警告,提示OpenClaw作为beta项目存在安全风险,建议单用户使用并做好防护措施。安装完成后可选择性配置API密钥和插件,初学者建议跳过复杂配置直接启动网关(openclaw gateway start)。注意:该工
2026-03-27 09:21:37
571
原创 windows终端(Windows Terminal)免密登录linux服务器
将id_rsa.pub文件上传到linux服务器/root/.ssh目录下。生成密钥对,可以使用linux上或者git bash生成。会生成一个id_rsa和id_rsa.pub文件。然后新建终端,在命令行中输入。
2024-09-24 21:33:34
467
原创 xxl-job ssrf漏洞复现
XXL-JOB是基于java语言的分布式任务调度平台,该漏洞来自/trigger,直接向addressList指定的地址发送请求,不判断addressList参数是否为有效的执行器地址。它可以利用SSRF漏洞,攻击者获取XXL-JOB-ACCESS-TOKEN并调用任意执行器。
2024-01-29 11:20:14
2262
原创 Raven: 2靶机通关
因为该站为wordpress搭建,所以使用wpscan工具进行扫描。查看wp-config.php文件,读取到数据库密码。使用searchsploit搜索phpmailer。cd 到/tmp目录下,使用wget下载exp文件。将1518.so 文件上传到/tmp 目录下。获取到www用户权限,切换一下shell。查看www目录,发现目录下存在flag2。运行脚本,成功反弹shell。自己主机开启一个http服务。使用 40974.py文件。提权成功,拿到flag4。发现并未添加,提权失败。
2023-10-14 17:13:02
245
原创 [vulhub]fastjson反序列化漏洞复现
使用构建服务选择一条构建出的语句点击send执行,可以看到在/tmp目录下新建了个文件夹feifei。
2023-09-11 17:08:52
160
原创 [漏洞复现]IIS 7.0/7.5解析漏洞复现
点击请求限制按钮,在IIS 7.0/7.5版本上默认不勾选,IIS10.0版本为勾选。在php.ini文件中找到cgi.fix_pathinfo,修改为0。添加模块映射,可执行文件选择php解释器。安装IIS时勾选上CGI。
2023-09-11 17:07:52
572
1
原创 【vulhub】apache多后缀名解析漏洞复现
使用burpsuite进行拦截,修改后缀为.php.png。上传一张含有phpinfo();漏洞环境:vulhub。
2023-09-07 19:48:20
116
1
原创 burpsuite Intruder暴力破解模块的4种攻击类型分析
仅使用单个字典,依次替换每个字段 例如 字典:a,b,c,d,e 请求地址:GET //vulnerabilities/brute/?#暴力请求方式。
2023-08-31 19:41:21
381
原创 记录一次在Android studio启动项目不显示自定义listview的记录
在写期末答辩项目中,发现自定义的listview控件没有在主页面显示由于数据是储存在本地tomcat服务器中,在检查了tomcat服务器是否正在启动以及Request对象中Builder().url()方法中的地址是否是本地ip后,就将关注点锁定在自定义的数据适配器(adapterr)和网络连接上,在添加了几个Log.i的输出后,发现控件以及适配器的初始化都有正常的log输出,但是并没有开启异步线程访问网络的log输出,所以把问题锁定到了网络连接上,最后发现了Android模拟器无法访问tom.
2021-11-30 18:50:12
2153
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅