- 博客(731)
- 资源 (2)
- 收藏
- 关注
原创 项目技术栈-解决方案-web3去中心化
以以太坊(Ethereum)为主流,也包括Solana、Aptos等其他非EVM链。区块链本身是软件,需要运行在一系列节点上,这些节点组成P2P网络或者半中心化网络。节点不仅负责接收新的输入并生成新的区块,还需要存储区块链运行时产生的所有数据,并负责同步、对外提供查询等RPC服务。
2024-11-14 05:20:33
760
原创 项目技术栈-解决方案-注册中心
服务注册中心(Registry):用于保存 RPC Server 的注册信息,当 RPC Server 节点发生变更时,Registry 会同步变更,RPC Client 感知后会刷新本地 内存中缓存的服务节点列表。服务提供者(RPC Server):在启动时,向 Registry 注册自身服务,并向 Registry 定期发送心跳汇报存活状态。
2024-11-14 04:58:52
196
原创 vue-i18n国际化多国语言i18n国际语言代码对照表
uniapp是自带有i18n这个插件需要自己去给每一个需要国际化的字符去手动配置key,所以如果是已经完成的项目可能工作量就稍微有点大了第一步:语言命名是有规范的不能乱取名,具体可以参考国际语言代码i18n国际语言代码对照表zh_CN 中文(简体) 中国zh_TW 中文(繁体) 中国台湾pt_PT 葡萄牙语 葡萄牙ja_J...
2024-10-31 22:01:31
895
原创 中华传承-医山命相卜-四柱八字
它的步骤是:出生时间,出生地点,出生性别,取命局,分析命局。它的原理是通过天干地支的五行属性和相生相克关系来判断命运。利用出生年月日时对应的四个天干地支来构建一个命局。
2024-10-19 17:05:15
418
原创 微服务和VUE入门教程(16): zuul 熔断
1. 前言在开发工程中,我们发现当一个微服务挂掉之后,如果我们访问此微服务的接口,zuul也会挂掉。因为zuul负责分配请求,当目标微服务挂掉之后,zuul便找不到目标微服务,因为我们需要设置一个熔断,即使寻找不到目标微服务,zuul也不会挂掉。比如我们停掉my-user微服务,然后访问其中的一个接口,zuul会出现以下错...
2024-07-20 15:34:02
527
原创 sqlback@memeware.net].2700勒索病毒
该病毒具有持续性威胁,可加密文件并窃取敏感信息。继续潜伏在计算机系统中,构成一种持续的威胁。受害者即使支付了赎金,也可能无法完全摆脱病毒的困扰。支付了赎金并获得了解密密钥,也不能保证病毒已经完全清除。病毒可能仍然隐藏在系统的某个角落,等待合适的时机再次发作。国内知名制造企业“明日科技”的IT部门突然接到了紧急通知,公司的服务器疑似遭受了未知病毒的攻击。技术人员迅速登录服务器进行检查,发...
2024-06-05 21:44:00
516
原创 uniapp中Tabbar底部导航栏
pages.json 中tabBar字段{ "pages": [ //pages数组中第一项表示应用启动页,参考:https://uniapp.dcloud.io/collocation/pages { "path": "pages/index/index", "style": { "navigationBarTitleTe...
2024-06-05 21:43:00
454
原创 uniapp中动态首页的实现
<Page :items="items" /><template> <block v-if="item.type === 'banner'"> <Banner :itemStyle="item.style" :params="item.params" :dataList="item.data" /> </bloc...
2024-06-05 21:43:00
545
原创 溯源应急反制
刚写了溯源应急反制的文章大融合持续更新可作为笔记参考过来看看吧https://blog.csdn.net/qq_33608000/article/details/134306443我的博客一起来玩
2024-06-05 21:41:00
313
原创 渗透测试红队信息收集大全
在写工具(造轮子)的时候遇到的有关信息收集一些概念和思路关于自动化信息收集小伙伴们喜欢的可以一起聊一聊文章持续更新感谢收藏和关注https://blog.csdn.net/qq_33608000/article/details/134069500...
2024-06-05 21:40:00
505
原创 PHP_CMS系统代码解析-wordpress
WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。也可以把 WordPress当作一个内容管理系统(CMS)来使用。模板基本文件使用模板通过函数的调用,让模板之间形成完整的整体。style.css : CSS(样式表)文件index.php : 主页模板archive.php : Archive/Category模板...
2024-06-05 21:24:00
464
原创 机器学习与量化交易 分类任务
> Julyedu.com 感谢 白嫖的 七月在线 专注数据领域的在线教育01 自动化交易综述时间序列分析策略建模及其优化方法策略评价与回测风险管理交易策略的实现交易策略的执行BP(Back Proppagation)算法误差反向传播(Error Back Propagation, BP)算法。学习过程由信号的正向传播与误差的反向传播两个过程组成。Algorithmic Tra...
2024-06-05 21:24:00
649
原创 vue-i18n国际化多国语言
uniapp是自带有i18n这个插件需要自己去给每一个需要国际化的字符去手动配置key,所以如果是已经完成的项目可能工作量就稍微有点大了第一步:语言命名是有规范的不能乱取名,具体可以参考国际语言代码https://blog.csdn.net/weixin_44988005/article/details/113826664https://blog.csdn.net/hcx_2008/a...
2024-06-03 06:40:00
454
原创 雷池waf功能代码剖析
看到他们发文章-动态防护功能?了解一下具体是什么功能就是处理了一下 html 和 js看一下雷池代码的 构成是 后台的代码Go 语言使用Gin框架启动一个API服务器...
2024-05-31 21:05:00
415
原创 红队专题-渗透工具-hydra爆破神器
主要步骤讲完后,下面来看看整个代码,看如何用shell程序将这些串起来。当然,能否破解成功,有一个好用的工具固然重要,但还需要一个强健的密码本。grep “host:”用来过滤打印的输出,只输出破解到密码的条目。第二步为,读取22-output.txt文件中开放22端口的主机,这条命令的含义是采用密码本./password.txt中的密码,因此,在shell中写了一个循环,hydra一次任务结束后,遍历代码很简单,不用惊讶,这就是shell脚本的神奇之处。对一个网段的扫描,也可以换成一个IP。
2024-03-15 17:26:15
765
原创 漏洞复现-H3C系列
H3C用户自助服务平台是一种基于云计算和自动化技术的管理平台,旨在提供自助式、智能化的网络设备和服务管理解决方案。该平台通过集成多种功能和工具,帮助企业用户更高效地管理和维护其网络设备,并提供更好的用户体验。H3C用户自助服务平台dynamiccontent.properties.xhtml接口处存在命令执行漏洞,未经身份验证的攻击者可以利用此漏洞执行任意指令,写入后门文件,导致整个web服务器存在被控的风险。
2024-03-15 15:39:01
1163
原创 漏洞复现-红帆OA系列
红帆OA--------------------------------------------fofa:app=“红帆-ioffice”
2024-03-15 11:35:31
1496
原创 漏洞复现-宏景HJSOFT系列
宏景HCM--------------------------------------------fofa:app=“HJSOFT-HCM”
2024-03-15 11:20:43
1473
1
原创 漏洞复现-海康威视系列
综合安防系统是一款功能强大的综合性管理平台,其特点是视频监控与门禁一卡通的深度融合,海康的系统在系统中大量存在,出于学习的目的,通过授权测试对象对该漏洞进行研究和复现。自查方式:通过发送前文提到的漏洞探测数据包,观察返回的状态码为200,并且提示token empty!字样则可能存在漏洞,需要及时排查修复。修复建议:关闭互联网暴露面访问的权限,文件上传模块做好权限强认证。海康威视综合安防系统 iVMS-8700。海康威视综合安防系统iVMS-5000。
2024-03-15 09:40:40
655
原创 漏洞复现-大华dahua系列
大华智慧园区综合管理平台是一款综合管理平台,具备园区运营、资源调配和智能服务等功能。该平台旨在协助优化园区资源分配,满足多元化的管理需求,同时通过提供智能服务,增强使用体验。大华智慧园区综合管理平台devicePoint_addImgIco存在文件上传漏洞,攻击者利用该漏洞可以获取服务器权限。app=“dahua-智慧园区综合管理平台”
2024-03-15 09:25:11
592
原创 漏洞复现-金和OA系列
|| banner=“Path=/jc6”金和OA协同办公管理系统C6软件(简称金和OA),本着简单、适用、高效的原则,贴合企事业单位的实际需求,实行通用化、标准化、智能化、人性化的产品设计,充分体现企事业单位规范管理、提高办公效率的核心思想,为用户提供一整套标准的办公自动化解决方案,以帮助企事业单位迅速建立便捷规范的办公环境。app=“金和网络-金和OA”||body=“/jc6/platform/sys/login”请联系厂家 http://www.jinher.com/升级。
2024-03-14 16:59:40
1203
原创 漏洞复现-金蝶系列
金蝶软件是中国领先的企业管理软件及云服务提供商,拥有众多产品和解决方案,其中包括四个主要产品系列。这四个产品系列分别是:金蝶ERP(Enterprise Resource Planning): 金蝶ERP是金蝶软件的核心产品之一,是一套全面的企业管理软件解决方案,涵盖了财务、供应链管理、生产制造、人力资源管理等多个领域,为企业提供全面的业务管理功能。金蝶ERP产品线包括不同版本,以满足不同规模和行业的企业需求。
2024-03-14 16:31:57
1368
原创 漏洞复现-万户ezOFFICE系列
万户OA[+]万户协同办公平台 ezoffice存在未授权访问漏洞wanhu_office|app=“万户ezOFFICE协同管理平台”万户ezEIP。
2024-03-12 09:59:25
1553
原创 漏洞复现-蓝凌LandrayOA系列
LandrayOA_sysSearchMain_Rce漏洞。LandrayOA_Custom_SSRF_JNDI漏洞。LandrayOA_Custom_FileRead漏洞。
2024-03-08 15:43:49
1920
原创 运维知识点-JBoss
JBoss是一个基于J2EE的开放源代码的应用服务器,也是一个运行EJB(Enterprise JavaBean)的容器和服务器。它支持EJB 1.1、EJB 2.0和EJB3的规范,体现了J2EE规范中最新的技术。JBoss遵循LGPL许可,可以在任何商业应用中免费使用,并且由开源社区开发,这使得JBoss广为流行。JBoss从最初作为一个EJB容器,已经发展成为一个基于J2EE的web操作系统,提供了丰富的功能和特性。
2024-03-08 10:18:23
475
原创 开发知识点-Apache Axis2框架
访问shell路径:http://192.168.0.104:8080/axis/…/shell.jsp。poc脚本写入shell。
2024-03-08 09:58:32
1521
原创 红队专题-漏扫-Xray
Xray扫描器是一款功能强大的安全评估工具,它主要使用HTTP/HTTPS代理进行被动扫描。这款工具由多名经验丰富的一线安全从业者开发,具备多种特性使其在安全扫描和漏洞检测方面表现出色。Xray扫描器支持多种扫描和检测模块,包括SQL注入检测、命令注入检测、任意重定向检测、路径遍历模块等。此外,它还具有一些内置插件,如XSS漏洞检测、XML实体注入检测等,这些插件能够进一步提升其漏洞检测能力。在使用Xray扫描器时,可以通过开启监听、设置浏览器代理等方式,使其能够自动探测访问网站的漏洞。
2024-03-08 09:38:53
1664
原创 红队专题-开源漏扫-巡风xunfeng源码剖析与应用
巡风是一款适用于企业内网的漏洞快速应急,巡航扫描系统。支持多平台安装,包括windows、linux、OSX、docker1.查看内部网络资产分布2.指定漏洞插件对搜索结果进行快速漏洞检测3.并输出结果报表下载传送门。
2024-03-08 09:36:59
1449
原创 红队专题-渗透工具-瑞士军刀Netcat
反弹shell时如果用Linux的netcat监听可能会出现中文字符、↑↓←→等特殊按键乱码问题,我们可以尝试使用rlwrap工具来解决这个问题。
2024-03-08 08:39:02
414
原创 红队专题-渗透工具-Mimikatz
Mimikatz是一款用于提取Windows系统中用户凭据(例如用户名和密码哈希)的开源工具。它能够从Windows认证(LSASS)的进程中获取内存,进而获取明文密码和NTLM哈希值。攻击者可以利用这些功能来漫游内网,或者通过明文密码或传递hash值进行提权。由于Mimikatz的知名度很高,因此被反病毒软件查杀的机率也相应较大。为了绕过反病毒软件的检测,一些用户会通过修改其源码中的特征代码来实现“免杀”效果。
2024-03-07 11:34:42
1343
原创 开发知识点-C++之win32与NT内核
VC++远控编程班www.zygx8.com 61201860605658096586599275746120931930648561639269 123。红队专题-从零开始VC++C/S远程控制软件RAT-MFC-VC驿站VIP之C++远控班bbs.176ku.com免费看。IShellExtInit接口初始化shell扩展。老狼GHOST内核编程全套。
2024-03-07 09:49:56
626
原创 运维知识点-hibernate引擎-HQL
HQL(Hibernate Query Language)是Hibernate查询语言的缩写,它是一种面向对象的查询语言,类似于SQL,但不是去对表和列进行操作,而是面向对象和它们的属性。HQL查询被Hibernate翻译为传统的SQL查询从而对数据库进行操作。HQL(Hive Query Language)是Apache Hive的查询语言,用于查询和分析存储在Hadoop集群中的大规模数据集,类似于SQL。在不同的上下文中,HQL可能有不同的含义,需要根据具体情况进行理解。
2024-03-05 15:35:02
486
原创 运维知识点-ACCESS
直接爆破第一位吧,猜测id列的第一行数据的第一个字符的的值,由于id参数是整型,所以不需要使用ascii转换。这里使用第一条payload计算ascii值失败了。猜测第一个id值的长度。判断job表的列个数。
2024-03-05 15:27:43
471
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅