自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Fly_鹏程万里

专注于网络安全攻防技术研究,包括渗透测试、移动安全、代码审计、内网渗透、云上攻防等领域,欢迎各位读者一起加入研讨~

  • 博客(61)
  • 资源 (91)
  • 收藏
  • 关注

原创 IT技术知识图谱

趁着有空,顺便整理了一下IT技术知识图谱,放到了GitHub上,欢迎各位star,后期会继续更新哦!https://github.com/Al1ex/Map-of-IT-Architects-Technical-KnowledgePS:无意中发现了一个巨牛巨牛的人工智能教程,忍不住分享一下给大家。教程不仅是零基础,通俗易懂,小白也能学,而且非常风趣幽默,还时不时有内涵段子,像看小说一样...

2019-04-04 11:17:05 1838 1

原创 Ubuntu 18.04 安装 python3.7

Ubuntu 18.04系统内置了Python 3.6和Python 2.7版本,以下是在Ubuntu 18.04系统中安装Python 3.7版本的方法。执行所有升级sudo apt updatesudo apt upgrade -y安装编译Python源程序所需的包sudo apt install build-essential -ysudo apt inst...

2019-04-29 22:17:41 7493 3

原创 Ubuntu16.04 ifconfig得不到IP信息&无网络问题

情形:解决办法:之后你可以发现可以ping通百度,可以上网!(你的网络需要是NAT模式哦)

2019-04-29 15:24:25 2549 3

原创 【Linux for Hacker】————6、进程管理

前言在任何时间,Linux 系统通常同时运行数百个,甚至数千个进程。进程只是一个正在运行和使用资源的程序。它包括终端,Web 服务器,任何正在运行的命令,任何数据库,GUI 界面等等。任何优秀的 Linux 管理员(特别是黑客)都需要了解如何管理他们的流程以优化他们的系统。例如,一旦黑客控制了目标系统,他们可能想要找到并停止某个进程,如防病毒应用程序或防火墙。为此黑客首先需要知道如何找到该过程...

2019-04-29 14:32:03 355

原创 【Linux for Hacker】————5、控制文件和目录权限

前言并非操作系统的每个用户都应具有相同级别的文件和目录访问权限。与任何专业操作系统一样,Linux具有保护文件和目录访问的方法。系统允许系统管理员(root 用户或文件所有者)通过赋予用户读取,写入或执行文件的权限来保护其文件免受不必要的访问或篡改。每个文件和目录,我们可以为文件所有者、特定用户组以及所有其他用户指定权限状态,这在多用户操作系统中是必要的。多类型用户在 Linux 系统...

2019-04-29 14:06:21 618

原创 CMake Error: your CXX compiler: "CMAKE_CXX_COMPILER-NOTFOUND" was not found

情形:解决方法:

2019-04-29 12:46:34 10471

原创 ubuntu安装CMake

使用命令安装CMakesudo apt install cmake这种方式安装方便,缺点是cmake版本不一定适合你的所需!而且有时候会失败!下载源码编译CMake下载cmake源码:https://cmake.org/download/下载后解压,然后进入目录执行:./bootstrapmake -j 8 (这条命令可能会很耗费时间,需要有耐心)...

2019-04-28 16:55:42 1827

转载 一次心惊肉跳的服务器误删文件的恢复过程

经历了两天不懈努力,终于恢复了一次误操作删除的生产服务器数据。对本次事故过程和解决办法记录在此,警醒自己,也提示别人莫犯此错。也希望遇到问题的朋友能找到一丝灵感解决问题。事故背景安排一个妹子在一台生产服务器上安装Oracle,妹子边研究边安装,感觉装的不对,准备卸载重新安装。从网上找到卸载方法,其中要执行一行命令删除Oracle的安装目录,命令如下:rm -rf $ORACLE...

2019-04-28 16:14:09 529

原创 TscanCode C/C++静态分析

前言TscanCode是腾讯静态分析团队开发的一款开源免费的C/C++静态分析工具,由于其比较简单实用,准确率较高,并且扫描C/C++代码不需要进行编译,对C/C++项目开发挺有帮助的,下面简单介绍一下该工具的安装与使用。Tscancode下载安装下载地址:https://github.com/Tencent/TscanCode下载之后到release找到相关的目录,之后进行安装:...

2019-04-28 16:00:55 1354

原创 获取所有域用户的登陆历史信息脚本

This script will list the AD users logon information with their logged on computers by inspecting the Kerberos TGT RequestEvents(EventID 4768) from domain controllers. Not Only User account Name is f...

2019-04-28 12:55:36 1556

原创 Powershell导出当前机器上所有子网IP

Export-IpamSubnetExports the IP address subnets of an address family on the computer that runs IPAM.Export-IpamSubnet -AddressFamily <AddressFamily> [-NetworkType <Virtualiza...

2019-04-28 11:26:54 548

原创 密码抓取

功能:一键抓取电脑中的聊天、浏览器、内存、 databases、邮件、wifi、钱包等各种登录密码。平台:支持Win,Linux,Mac系统适合用在信息搜集方面。Github项目代码:https://github.com/AlessandroZ/LaZagne该项目已作为后期开发模块添加到pupy中。Python代码将在内存中解释,而不会触及磁盘,它可以在Windows和Linux主机上运...

2019-04-28 10:08:58 2501 1

原创 python内置HTTP服务(SimpleHTTPServer)

无意中发现了一个巨牛巨牛的人工智能教程,忍不住分享一下给大家。教程不仅是零基础,通俗易懂,小白也能学,而且非常风趣幽默,还时不时有内涵段子,像看小说一样,哈哈~我正在学习中,觉得太牛了,所以分享给大家。点这里可以跳转到教程!前言有时候我们在qq、微信无法登录的时候,但是又想要在一个局域网内传输文件那么该如何办呢?如果含有文件的系统安装有python那么你可以通过python创建一个http...

2019-04-20 09:30:11 13509 1

原创 Fority使用教程

下载与安装下载地址:https://download.csdn.net/download/fly_hps/11123390下载之后直接运行HP.xxxxx.exe程序安装即可!这里就不再赘述了!使用点击以下图标运行即可:之后你可以看到以下界面(如果你不确定你扫描的项目的代码是使用语言,那么你可以选择Advanced Scan选项,自动识别)选择项目:...

2019-04-18 11:48:36 2737 1

原创 【Ruby】————1、基本环境搭建 & RubyMine安装破解

无意中发现了一个巨牛巨牛的人工智能教程,忍不住分享一下给大家。教程不仅是零基础,通俗易懂,小白也能学,而且非常风趣幽默,还时不时有内涵段子,像看小说一样,哈哈~我正在学习中,觉得太牛了,所以分享给大家。点这里可以跳转到教程!前言工作所迫,必须学习一波Ruby了。。。。,那就从Ruby的安装开始吧!come on ,come on!Windows中安装Ruby下载地址:https:/...

2019-04-16 11:19:03 2720 1

原创 【Linux for Hacker】————4、分析和管理网络

前言了解网络对任何一个有追求的黑客都是至关重要的。在许多情况下,你将通过网络攻击某些东西,而优秀的黑客需要知道怎样去和目标网络连接和交互。例如,您可能需要连接到视图中隐藏了Internet协议(IP)地址的计算机,或者你可能需要将目标的域名系统(DNS)查询重定向到您的系统,这些任务都相对比较简单,但是都需要一点 Linux 网络知识。本章节将向你展示一些在你的网络黑客冒险过程中进行分析和管理...

2019-04-16 00:28:17 496

原创 【Linux For Hacker】————3、文本操作

前言在 Linux 系统中,我们处理的一切都是文件,并且绝大多数都是文本文件;举个例子,在 Linux 系统中,所有的配置文件都是文本文件。所以我们只需要打开文件,更改文件的内容,保存文件,再重新启动应用就可以更改应用配置。由于存在大量文本文件,操作文本在 Linux 系统管理和 Linux 应用中显得尤为重要。为了方便演示,我将使用世界顶尖的网络入侵检测系统(NIDS)Snort 的文件...

2019-04-16 00:03:44 488

原创 【Linux For Hacker】————2、基础知识

术语&概念在开始我们的黑客 Linux 基础知识奇妙世界之旅之前,我想介绍几个术语,这些术语应该澄清本章后面讨论的一些概念。二进制文件:此术语是指可以执行的文件,类似于 Windows 中的可执行文件。 二进制文件通常位于/usr/bin 或 usr/sbin 目录中,包括 ps,cat,ls 和 cd 等实用程序(我们将在本章中介绍所有四个)以及无线应用程序黑客工具 aircrack...

2019-04-15 17:52:58 866

原创 【Linux For Hacker】————1、Linux & Hacker

前言黑客是 IT 领域的精英职业。因此,它需要对 IT 概念和技术进行广泛而详细的理解。在最基础的层次上,Linux 是一项需求。如果你想把黑客和信息安全作为你的职业,我强烈建议你投入时间和精力来使用和理解它。道德黑客近年来,随着信息安全领域的发展,道德黑客领域也出现了迅猛的发展,也被称为白帽黑客。道德黑客是试图渗透和利用一个系统,以找出其弱点和更好地保护它的实践做法。我将道德黑客分为...

2019-04-15 17:07:00 613

原创 渗透小技巧

cat /proc/self/root/etc/passwd

2019-04-15 11:17:48 485 1

原创 当你老了,最后悔什么?

心理学统计给出以下排名:第一名:90%的人后悔年轻时努力不够,导致一事无成!第二名:73%的人后悔在年轻的时候选错了职业第三名:62%的人后悔对子女教育不当第四名:57%的人后悔没有好好珍惜自己的伴侣第五名:45%的人后悔没有善待自己的身体以铜为镜,可以正衣冠;以史为镜,可以知兴衰;以人为镜,可以明得失青春年少只有一次,不要留下遗憾!加油!...

2019-04-13 19:55:50 450 3

原创 你的人生是这样的吗?

今天在刷QQ空间的时候刷到了一个有趣的话题——“一个人的一生”,你的人生会是这样的吗?欢迎留下你的评论与想法!18岁,你读了大学。20岁,你大二结束,开始悔恨自己前两年幼稚的行为于是开始努力22岁 你大学毕业了,却发现找不到一份令自己满意的工作26岁,你看着身边的人都结了婚,婚礼的份子钱逐年递增 春节回家,父母从带你串亲戚,变成了带你去见相亲对象...

2019-04-13 19:38:05 396

原创 给广大智能合约开发者的一个建议

我们在开发智能合约经常会遇到数值计算类问题,对于这种情况希望大家可以采用OpenZeppline库中的SafeMath函数来进行数值运算操作,而且建议是对通篇使用,不建议只在一些已经发现问题的函数处使用,而其他处不使用,这是非常欠妥的考虑!切记,切记,切记!...

2019-04-13 13:49:40 328 2

转载 Best Bypass WAF

[~] order by [~]/**/ORDER/**/BY/**//*!order*/+/*!by*//*!ORDER BY*//*!50000ORDER BY*//*!50000ORDER*//**//*!50000BY*//*!12345ORDER*/+/*!BY*/[~] UNION select [~]/*!00000Union*/ /*!00000Select*/...

2019-04-10 12:45:03 1320

原创 影像情报分析之数码照片溯源方法

下载地址:https://download.csdn.net/download/fly_hps/11100641

2019-04-10 09:52:07 1523

原创 终端安全

下载地址:https://download.csdn.net/download/fly_hps/11100660

2019-04-10 09:51:36 750 1

原创 信息安全等级测评

下载地址:https://download.csdn.net/download/fly_hps/11100674

2019-04-10 09:49:02 1157

原创 Windows主机操作系统安全加固规范

涉及内容:下载地址:https://download.csdn.net/download/fly_hps/11100720

2019-04-10 09:47:56 2625 1

原创 【朗读者】

1、青春人生有一首诗,当我们拥有它的时候,往往并没有读懂他,而当我们能够读懂他的时候,它却早已远去,这首诗的名字就叫——青春2、乡愁儿童相见不相识,笑问客从何处来,乡愁是什么?乡愁是那间回不去的老屋子,乡愁是离家时那条小路,乡愁是妈妈在风中挥动的手,乡愁是诗人笔下到了都改不了的口音,吾心安处便是吾乡!3、遇见“蒹葭苍苍,白露...

2019-04-09 17:55:06 389

原创 珍惜

“读书不觉已春深,一寸光阴一寸金,逝者如斯夫,不舍昼夜,盛年不重来,一日难再晨,高堂明镜悲白发,朝如青丝暮成雪!”一代又一代的诗人,在感叹着韶光易逝,而面对物转星移,如白驹过隙般的光阴,我们唯一能做的就是珍惜!...

2019-04-09 17:14:12 277

原创 From now on

From now on,I am going to say yes!yes to love,yes to adventure,yes to life!whatever it maybe,the answer is going to be yes!从今天起,我要积极接受一切!接受爱,接受挑战,拥抱生活,不管发生什么事,我都会勇敢地去接受!...

2019-04-09 16:56:12 602

原创 营销名言

说服客户五步法这事很严重 让你生活质量下降情况会恶化 我们有办法 别人用有效 我们现在打折631规则把60%的时间花在对你有价值的10%的人身上,把30%的时间花在与你相熟的30%的人身上,把10%的时间去维系那剩下的60%的人。四大通用定律1、定位鱼塘你要知道你的客户群体是谁2、引流抓住消费者的需求设计超级鱼饵3、培育为建立客户信任而不断输出价值...

2019-04-09 16:44:18 298

原创 客户永恒不变的六大终极问题

1、你是谁? 简明扼要的阐述!2、你要跟我谈什么? 明确阐述谈的内容,简短而精要。3、你谈的事情对我有什么好处? 明确分析客户可能存在的需求,以及自己可以提供的服务。4、如何证明你讲的是事实? 从客观的角度分析自身产品的优点,同时要对比自身相比其他方存在的优势等。5、为什么我要跟你购买? 说明购买的好处,简...

2019-04-09 15:55:18 829

原创 【Word技巧】————3、解决图片无法显示

情形在Word中插入图片后,图片无法显示或者只显示一部分,例如:解决方法:Ctrl+1即可:

2019-04-09 14:53:16 1154 1

原创 【word技巧】————2、去除多余的空白页

情形有时候你填写表格的时候发现,你表格填完后却在最后面多了一个空白页,这个空白页并不是你想要的,例如:解决方法:放置鼠标与在要去除空白页的开头处——》段落对话框——》行距——》固定值——》1磅,之后点击确定即可:之后完美解决:...

2019-04-09 14:49:12 368

原创 【word技巧】————1、使用跨页断行去除表格底部的空白

情形当你在填写一个Word表格时,有时候你填写到一半发现明明后面显示还有空白,但是当你增加内容的时候会出现跳到第二页,例如:当你增加一行时,表格就会自动跳到下一页解决方法:右键——》表格属性——》行——》允许跨页断行...

2019-04-09 14:40:58 7294

转载 使用SSRF泄漏云环境中的Metadata数据实现RCE

本文将向大家分享一个新的非常有意思的漏洞。利用该漏洞可以为我们泄漏云环境中的Metadata数据,并进一步的实现远程代码执行(RCE )。测试范围在对该站点进行子域枚举时,我找到了[docs.redact.com]这个子域。查找带外资源加载[docs]子域名显示了一些文档和统计信息在点击统计数据的照片时,我看到了一些奇怪的链接:我想到的第一件事就是将[url]的值改...

2019-04-08 21:54:36 898 1

原创 【算法】————10、基数排序

算法简介基数排序是按照低位先排序,然后收集;再按照高位排序,然后再收集;依次类推,直到最高位。有时候有些属性是有优先级顺序的,先按低优先级排序,再 按高优先级排序。最后的次序就是高优先级高的在前,高优先级相同的低优先级高的在前。基数排序基于分别排序,分别收集,所以是稳定的。算法描述和实现具体算法描述如下:<1>.取得数组中的最大数,并取得位数; <2>...

2019-04-08 21:24:51 288

原创 【算法】—————9、计数排序

算法简介计数排序(Counting sort)是一种稳定的排序算法。计数排序使用一个额外的数组C,其中第i个元素是待排序数组A中值等于i的元素的个数。然后根据数组C来将A中的元素排到正确的位置。它只能对整数进行排序。算法描述和实现具体算法描述如下:<1>. 找出待排序的数组中最大和最小的元素; <2>. 统计数组中每个值为i的元素出现的次数,存入数组C...

2019-04-08 21:21:47 228

原创 【算法】————8、桶排序

算法简介桶排序 (Bucket sort)的工作的原理:假设输入数据服从均匀分布,将数据分到有限数量的桶里,每个桶再分别排序(有可能再使用别的排序算法或是以递归方式继续使用桶排序进行排算法描述和实现具体算法描述如下:<1>.设置一个定量的数组当作空桶; <2>.遍历输入数据,并且把数据一个一个放到对应的桶里去; <3>.对每个不是空的桶进行排...

2019-04-08 21:17:45 360

Pycharm2018破解工具

Pycharm2018破解工具

2019-03-15

Jadx 0.9.0系列功能大幅度提升

Jadx 0.9.0系列功能大幅度提升

2019-03-14

Invoke-Mimikatz.txt

Invoke-Mimikatz

2019-03-01

windows应急响应

windows应急响应、

2019-02-24

linux入侵取证

linux入侵取证

2019-02-22

ThinkPHP 5.0 远程代码执行漏洞分析

ThinkPHP 5.0 远程代码执行漏洞分析

2019-02-21

那些年我们一起学XSS

XSS完美学习教程、

2019-02-21

存储型Xss成因及挖掘方法

存储型Xss成因及挖掘方法

2019-02-21

漫游插件一款

一款插件

2019-02-20

MobaXterm终端工具

强大的终端连接工具(文件上传、下载、修改等操作图形化处理,轻松搞定,在IOS安全性测试以及普通的渗透测试当中起到了非常非常重要的作用),支持SSH\Telnet\Rsh\Xdmcp\RDP\VNC\FTP等等多种

2019-02-15

edjpgcom图片插入一句话工具

edjpgcom图片插入一句话工具

2019-02-12

一键测试脚本

让我们一起一键测试

2019-02-12

wafbypass_sql

wafbypass_sql

2019-01-28

wafbypass_misc

我的WafBypass之道(Misc篇)

2019-01-26

wafbypass_upload

我的WafBypass之道(upload篇) pdf

2019-01-26

Drozer使用指南

Drozer使用指南

2019-01-25

Android屏锁图案破解

Android屏锁图案破解脚本

2019-01-10

手机支付宝密码存储机制分析

手机支付宝密码存储机制分析

2019-01-10

charles-proxy

抓包获取网络连接信息

2019-01-09

Mobile-Security-Checklist

Mobile-Security-Checklist-master

2019-01-09

Fast Email Verifier.rar

当我们从互联网上搜集到大量邮箱地址,但是不知道它们是否真实存在、正确与否,这时候我们就需要一个邮箱验证工具给以测试,Fast Email Verifier由此孕育而生

2021-09-01

EW和SocksCap64.rar

EarthWorm(EW)是一套便携式的网络工具,具有SOCKS5服务架设和端口转发两大核心功能,可以在复杂的网络环境中实现网络穿透。 EW能够以正向、反向、多级级联等方式建立网络隧道,EW工具包提供了多个可执行文件,以适用于不同的操作系统(Windows、Linux、Mac OS、ARM-Linux等)

2020-09-08

Foritify 19.txt

Fortify SCA是一款非常出名的商业静态源代码审核测试工具,由内置的分析引擎、安全编码规则包、审查工作台、规则自定义编辑器和向导、IDE 插件五部分组成,五个组件配合工作完成对源代码安全漏洞的扫描、分析、查看、审计等工作。有了这款软件就可以帮助程序员分析源码漏洞,一旦检测出安全问题,安全编码规则包会提供有关问题的信息,让开发人员能够立马实施修复工作,这样比研究问题的安全细节更为有效。该软件可以全方面的解决你的源码问题,通过内置的五大主要分析引擎:数据流、语义、结构、控制流、配置流等对应用软件的源代码进行静态的分析,分析的过程中与它特有的软件安全漏洞规则集进行全面地匹配、查找,扫描的结果中不但包括详细的安全漏洞的信息,还会有相关的安全知识的说明,以及修复意见。此外,它还提供特有的X-Tier跟踪器,通过跨跃项目的上下层次,贯穿程序来综合分析问题。

2020-05-14

LDAPBrowser_282.zip

LDAPBrowser(LDAP远程连接工具)、 )

2020-05-12

marshalsec.zip

marshalsec安全工具

2020-05-11

AWVS12 .txt

AWVS 12安装与破解程序;AWVS 12安装与破解程序;AWVS 12安装与破解程序;

2019-08-08

30种java技术框架-方案架构图汇总.zip

30种java技术框架-方案架构图汇总;

2019-08-01

CiscoPacketTracer.zip

网络设备与配置所有实验文件

2019-07-31

geth&tools;.zip

geth、bootnode等工具包含三种平台的包(MAC\Windows、Linux)

2019-05-09

IOS安全测试工具

IOS安全测试工具、

2019-05-07

CTF中那些脑洞大开的编码和加密

CTF中那些脑洞大开的编码和加密

2019-05-02

Docker开发指南+Docker技术与实践+Docker基础与实战

Docker开发指南+Docker技术与实践+Docker基础与实战

2019-05-02

Fority安装包

Fority安装包 网盘链接

2019-04-17

RubyMine破解补丁

RubyMine破解补丁、RubyMine破解补丁、RubyMine破解补丁、RubyMine破解补丁

2019-04-16

Windows主机操作系统安全加固规范

Windows主机操作系统安全加固规范

2019-04-09

终端安全(中文版)

终端安全、终端安全(中文)

2019-04-09

影像情报分析之数码照片溯源方法

影像情报分析之数码照片溯源方法、

2019-04-09

Cisco Packet

Cisco Packet、Cisco Packet、Cisco Packet、Cisco Packet、Cisco Packet

2019-04-07

burp的Cert证书

burp的Cert证书

2019-03-29

Pycharm2018破解

Pycharm2018破解、

2019-03-15

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除