自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

大哥一声吼

天上地上一起走

  • 博客(116)
  • 资源 (25)
  • 收藏
  • 关注

原创 webstrom 中项目名出现中括号[xxxxx]--已解决

webstorm 项目名出现中括号,这种情况一般是rename 了项目名或者目录名。

2024-03-24 12:28:08 336 1

原创 tmux 工具常用命令

Tmux 是一个终端复用器(terminal multiplexer),类似于 GNU screen 非常有用,属于常用的运维管理工具。

2024-02-29 10:23:01 716

原创 从源代码看Chrome 版本号

一直以来都是用Chrome 浏览器,但是看到Chrome 点分4 组数据的表达方式,总是感觉怪怪的,遂深入源代码了解她的版本号具体表示的内容。

2024-02-03 09:37:32 784

原创 SpringBoot Whitelabel Error Page 报错--【已解决】

自定义错误页面,解决Springboot 报错页面Whitelabel Error Page

2023-12-18 10:19:23 1190

原创 vue3 使用antd 报错Uncaught TypeError--【已解决】

使用最基本的按钮demo 都报错。Uncaught TypeError: Cannot read properties of undefined (reading 'value')

2023-12-15 16:38:55 1212 1

原创 idea中git 移除对某个文件的跟踪

某个log 文件,被同事用git 提交到了服务器,本地拉去之后我们的跟踪也会受影响。再将log 文件添加到gitignore 文件中即可。

2023-11-15 16:38:20 1092

原创 apache 开启http2 支持

apache从 2.4.17 开始,已经可以支持http2由于我本机安装的是 Apache/2.4.57 ,所以基本条件满足,接下来就是详细的安装步骤了。

2023-07-20 14:49:28 775

原创 centos7 安装jdk17

所以我们不能直接用yum 安装,需要手动下载进行配置工作。默认情况下 yum 仓库中是没有。

2023-06-02 10:20:00 2304 4

原创 Wireshark 解密https 数据

默认情况下 wireshark 抓到的https 数据包都是加密后的,无法展示明文内容。

2023-05-25 16:07:17 3727

原创 https 建立连接过程分析

从真实的抓包开始根据抓包结果可以看到从客户端发起请求开始,主要经过以下几个过程:1、TCP三次握手2、浏览器发送到服务器3、服务器发送、证书、证书状态、服务端密钥交换,到浏览器4、浏览器发送 客户端密钥交换、、加密的握手信息,到服务端5、服务器发送、加密的握手信息,到浏览器6、之后客户端与服务器使用计算出的master key,通过对称加密(根据前面的密码套件,本次是 AES256 对称加密算法)开始正式https 交互。

2023-05-24 15:21:20 1631

原创 baomidou、mybatis 自增id 乱序--解决

baomidou、mybatis 自增id 乱序--解决。

2023-04-19 16:43:52 370

原创 electron 下载过慢解决

根据elecetron 官网上,试了下初始安装,结果第一步安装依赖就挂了。还是回到cnpm 吧,最少他告诉你进度条有。有了进度条,最少知道他有没有在走了。2个命令都试过了不行。

2023-03-31 15:10:37 457

原创 MobaXterm 终端永久设置字体大小

刚接触 MobaXterm 没多久,想设置下界面字体大小,结果翻了翻网上,一些人都在瞎扯,没一个好用的,自己解决之后,特写出来。

2023-03-31 10:04:18 6006 10

原创 centos 7 安装nvm

基本上都会安装失败【GFW 问题导致】,可以去github 手动下载对应的文件到服务器解决。查看可供安装的在线版本【其它的命令容易返回N/A 】挑选一个LTS 版本安装上。直接使用官方命令下载安装。

2023-03-27 16:18:12 1569

原创 pm2 部署nuxt报错解决

pm2 启动nuxt 项目报错

2023-03-13 16:29:18 1751

原创 x64dbg和IDA pro 配置PDB 符号文件symbols

PDB(Program Debugging Database)就是在生成EXE 和 DLL 文件的过程中生成的这个文件,可以帮助进行调试。为什么x64dbg 没有将PDB 文件集成到软件中呢?主要是PDB 文件太大了,在分发安装包的时候会很大,也不方便x64dbg 版本的更新等。

2023-02-24 14:46:02 4484 1

原创 IDA 实战--(3)深入了解

F5大法,按下之后,一起都清晰了,这里是IDA 根据汇编语言提供的伪代码功能,与我们写的源代码基本一致,这个F5 功能还是非常使用、也是高频使用的一个功能。这种看起来非常不舒服,如果不熟悉汇编语言的话,分析起来还是很吃力的,不过IDA 提供了一个非常棒的功能。之前我们看到的代码都是下面这种,以反汇编的形势展示的。上一节,我们分析了main 函数整体的流程,

2023-02-23 15:14:25 258

原创 IDA 实战--(2)熟悉工具

软件启动后会 有几个选项,一般直接选择Go即可之后的工作台布局如下分析的第一个,将PE 文件拖入工作区刚开始接触,我们先保持默认选项,其它选项后面会详细讲解,点击OK 后,等待分析完成分析后的界面布局如下默认是流程化显示汇编代码,可以按空格转换为正常模式,这里自动定位到main函数了我们先分析下 main 函数的整体流程,将main 函数的反汇编代码复制过来将ebp 寄存器入栈,上面的都是一些描述信息,暂时忽略,我们从这一行开始将esp 寄存器赋值给ebp。

2023-02-23 13:37:09 723

原创 IDA 实战--(1)环境准备

工具就不过多介绍了,二进制分析界 的天花板工具,没有之一。运行下图中的程序,会自动设置好软件,并且在桌面添加快捷方式。下载完工具后,解压到没有。最好是在虚拟机下面运行。

2023-02-23 13:36:23 545 1

原创 PE 文件结构解析

PE 文件格式由一个线性的数据流组成,由一个DOS 头开始,接着是一个PE 文件头。这些之后是所偶的区块部,包含重分配信息、符号表信息以及字符串表数据。

2023-02-23 13:19:23 363

原创 peda 安装

peda 安装过程详解

2023-02-20 16:16:13 577

原创 fatal error C1034: stdio.h: 不包括路径集 ---LINK : fatal error LNK1104: 无法打开文件“libucrt.lib”【已解决】

用windows 自带的编译工具 cl.exe 编译、链接程序时候报错如下。fatal error C1034: stdio.h: 不包括路径集

2023-02-17 15:48:54 2948 3

原创 go 配置国内源

go 安装之后,默认是国外的源,速度很很慢解决之道跟其它软件一样,替换成国内源即可。

2023-02-09 13:42:09 2549

原创 windows 平台下编译openssl 最新版本-3.0.5

根据openssl 官方仓库的描述,他们不提供二进制版本的文件,需要我们自己针对不同的平台打包。

2022-09-14 11:58:22 1294

原创 centos 安装java11

centos 安装java11。

2022-09-07 16:11:31 2958

原创 python3.9 安装frida 失败--已解决

升级之后,下载对应的egg 版本放在家目录下面,再次执行。至此,安装问题完美解决。

2022-09-07 15:38:48 2947

原创 python pip 设置国内源

在安装好python pip 之后,默认pip 使用的是国外源下载依赖,由于GFW会导致网速很慢,需要配置国内源加快下载速度。

2022-09-05 11:32:25 988

原创 sqlmap 执行后打开其它程序

从上面的解决方法也可以看出,出现这种问题,其实就是在安装了vscode、pycharm之后,默认修改了python 文件的默认关联打开方式,导致直接执行sqlmap 失败;对应的方法当时是如上所述,接触二者之间的关联即可。

2022-08-24 10:59:39 1112 1

原创 adobe PR2022 没有开放式字幕怎么办?

adobe PR2022 如何添加字幕?

2022-07-23 15:42:10 12878 6

原创 一次 svchost.exe 进程占用大量网络带宽的排查

在新装完系统,第一次更新完之后,就可以直接先关掉传递优化功能了,这个功能的关闭只会影响一些Windows更新的速度,对其他功能无影响,可以大胆放心关闭。httpshttpshttpshttpshttpshttpshttpshttps。.........

2022-07-23 10:43:45 1540

原创 conda 常用命令

conda作为python环境管理的利器,使用起来确实能事半功倍,不过在使用中也存在一些小问题,这里集中记录一些常见问题,和处理方法。

2022-07-22 16:12:56 1306

原创 iPhone手机绑定163邮箱解决方案

iPhone绑定163邮箱报错解决方法

2022-07-22 11:56:15 2956

原创 chrome 如何禁用js?

在访问一些存放敏感信息或者收费网站的时候,经常碰到右键复制内容被禁用,也无法选中内容。这种限制都是通过js 来达到的,如果需要恢复复制功能,只需要禁用网页的js 即可。禁用步骤如下:最后回到网页,发现可以正常选中、复制测试网站:需要注意的是,这种方式只能在打开开发者工具的情况下使用,如果开发者工具关闭,则js 重新起作用。.........

2022-07-07 17:52:43 3606

原创 springboot actuator 与swagger-ui 冲突--【暂未解决】

问题如下在添加了 actuator 的依赖之后,启动springboot 项目会报错,暂未找到解决办法 网上各种说法试过之后还是为解决,直接先注释掉,不是啥大功能

2022-06-22 11:41:59 517

原创 windows 乱码问题解决

windows 乱码问题解决

2022-06-10 11:08:40 1176

原创 Linux 安装mysql8 并设置远程访问

安装yum 源centos7 中默认没有mysql8 的包,需要先安装mysql 官方的源wget -i -c http://dev.mysql.com/get/mysql57-community-release-el7-10.noarch.rpmyum instal mysql80-community-release-el7-6.noarch.rpm如果GPG 文件报错,执行下面命令rpm --import https://repo.mysql.com/RPM-GPG-KEY-mysql-20

2022-05-30 22:32:49 683

原创 IDEA 中scala打包报错解决

IDEA 中scala 打包报错解决

2022-05-29 15:53:14 3939

原创 springboot 集成websocket

springboot 和websocket 集成

2022-05-29 12:18:29 8163 3

原创 git 进阶-配置多用户

Git 进阶,叫你如何配置多用户,一边帮公司开发,一边开发自己的开源项目

2022-05-28 11:30:56 1409

原创 spring boot 集成Swagger

添加pom 依赖 <dependency> <groupId>io.springfox</groupId> <artifactId>springfox-swagger2</artifactId> <version>2.7.0</version> </dependency> <dependency&gt

2022-05-26 18:52:33 331

mod-http2.so (Apache/2.4.57)

如果apache 要启用http2 ,需要在编译的时候指定httpd2 如下面所示,但是大部分都是直接使用yum 安装的 httpd,那怎么办呢,可以采用在其它机器上编译好,然后放到这个目录中即可(/usr/lib64/httpd/modules ) ./configure --prefix=/usr/local/httpd --enable-http2 本 so 文件通过centos 7 编译,按理来说适合 centos 大部分版本机器

2023-07-20

python 抢购京东茅台.zip

python 京东预约抢购茅台脚本插件 一键运行 根据 README.md介绍的步骤即可,已经测试可以抢购得到。 注意:本资源仅用于用来学习,严禁用于任何商业目的,下载之后应当在24小时之内删除。

2021-03-16

slowhttp工具&示例报告

slowhttp 测试工具&示例输出,并给出了简单的使用方法,可以直接使用【工具版本:2020.10.28 日,现在的最新版】 使用方法如下: 慢速头攻击【将域名替换为自己待测试的域名即可】 slowhttptest -c 1000 -H -g -o slowhttp -i 10 -r 200 -t GET -u http://example.com/ -x 24 -p 3 慢速post攻击【将域名替换为自己待测试的域名即可】 slowhttptest -c 1000 -B -g -o slowhttp -i 10 -r 200 -t GET -u http://example.com

2020-10-28

告白小程序&源码&运行文件.rar

来自单身汪的仰望,应朋友之邀,写了个小白教程,希望朋友能够学会并成功 (win10 运行通过,不能正常运行的请看下电脑是否支持 .NET 环境)

2020-10-26

keylogger 源码-包含Linux、Mac、window 三个平台

资源包括了keylogger -键盘记录的源代码,对keylogger 感兴趣的朋友可以下载下来研究下,看一下源码是如何实现的,源码写的还是不错的(仅供学习研究)

2020-09-29

网络协议详解-对于网络中常用的协议进行解读

对于网络资源的详细说明,从物理层到应用层的所有协议基本都已经包括了,eg:tcp、ip、http 等各种常用协议

2020-09-29

cve-2019-11477.rar

此漏洞只支持本地检测,不支持远程检测模式,检测成功率很高,可以排查网络资产中是否存在此问题,避免此漏洞造成的DoS 问题

2019-06-20

CVE-2019-0232 Tomcat RCE 远程命令执行漏洞 复现环境

本附件是对CVE-2019-0232 Tomcat RCE 远程命令执行漏洞 的复现环境。 将文件下载到本地,直接运行tomcat 启动服务器,地址栏输入 http://localhost:8080/cgi-bin/hello.bat?c:/windows/system32/net user 即可看到漏洞效果,请勿非法使用,仅供学习研究

2019-04-18

御剑后台扫描珍藏版

御剑是一款后台扫描工具,支持扫描线程自定义:用户可根据自身电脑的配置来设置调节扫描线程;内置强大字典,DIR扫描 ASP ASPX PHP JSP MDB数据库 包含所有网站脚本路径扫描;默认探测200 403 3xx 均可以(目的:扫描的网站真实存在的路径文件)

2019-03-07

google hack database(最新版本)

本文档是最新版本的google hack 语法查阅文档,包含了从最开始到2019.3.7 所搜集的所有google hack 语法示例

2019-03-07

Cisco WebEx Meetings Windows 应用本地提权漏洞poc(CVE-2019-1674)

Cisco WebEx Meetings Windows 应用本地提权漏洞(CVE-2019-1674) 的poc,里面的poc可以一键对漏洞程序进行验证

2019-03-01

cve-2018-20250 WinRAR代码执行漏洞演示

此视频是对与WinRAR 代码执行漏洞的演示视频,因为原漏洞发布厂商并没有发布对应的poc,和演示视频,特录制了视频方便大家观看效果,里面还附带了大家最想要的poc ,希望对大家有帮助

2019-02-28

thinkphp 远程代码执行漏洞poc

漏洞影响范围:v5.x < 5.1.31,<= 5.0.23 可以利用poc直接检测目标网站是否存在漏洞

2018-12-11

Android渗透测试入门教程v4.1-大表哥

安卓渗透测试入门教程,内容很好,有环境搭建和前期的安卓测试命令,很容易上手,

2018-12-10

纯真数据库-IP库-2018最新版

纯真数据库最新版本,更新日期2018年11月 里面的IP记录很全,测试了十几个,基本每个都能查到,对IP定位很有帮助

2018-11-15

全国行政级别划分-详细版本-可直接导入数据库

包含了数据库的结构信息,可以直接一键导入数据库,后续可以通过数据库对数据进行操作,非常方便

2018-11-15

PracticalMalwareAnalysisAndLabs (病毒分析入门,包含实验环境)

PracticalMalwareAnalysis 一本入门的病毒分析丛书,而且压缩包内还包含了实验所需的所有环境,可以帮你从小白开始成长起来

2018-11-09

Burp Suite Pro 2最新版 破解文件(原版文件请看资源描述,百度云自行下载,原版过大无法上传)

Burp Suite pro2.0 版本最新版的破解文件,原版文件下载地址在百度云。 链接:https://pan.baidu.com/s/1X8dCX5aNB2-TKPzr3G02kg 密码:95ea

2018-10-09

gson-2.8.5(包含源码)

google开源的一套json解析的库文件,是.jar格式,直接导入java工程中的lib目录即可使用。(最新版gson,专门用来解析json数据)

2018-08-27

OpenSSH用户枚举漏洞poc(CVE-2018-15473)

OpenSSH用户枚举漏洞poc(CVE-2018-15473),通过poc可以直接检查目标服务器是否存在此漏洞,通过检查漏洞,来及早发现漏洞,打上补丁

2018-08-24

struts-2.5.16-源码+示例(S2-057漏洞演示环境)

文件包含struts-2.5.16-源码+示例,利用附件文件可以很方便的搭建出调试S2-057的漏洞环境,欢迎各位取用

2018-08-24

IDA Pro权威指南

《IDA Pro权威指南》中文版,讲的非常详细 目录详情: 第一章:反编译简介 第二章:逆向与反汇编工具 第三章:IDA Pro 背景知识 第四章:IDA 入门 第五章:IDA 数据显示窗口 ...... 很多实用内容包含在里面

2018-08-23

红芯浏览器

国内比较火的“红芯浏览器”,据说是自主研发,但实际,,哈哈哈,自己去看看浏览器内部项目结构就知道了

2018-08-23

S2-057-poc

Apache Struts2 S2-057(CVE-2018-11776) 漏洞的poc脚本,可以一键验证问题所在,并且内附彩蛋,可以增长见识

2018-08-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除