自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

大雄的备忘录

也曾想仗剑走天涯,后来因为Bug多就没去……

  • 博客(4)
  • 资源 (4)
  • 收藏
  • 关注

原创 Windows如何在CMD或PowerShell中配置代理,报错及解决方法

我们在做常规渗透测试的时候,经常在浏览器上挂代理,但不难发现cmd中的ip还是本地,所以我们就会用到在 cmd或 powershell 中使用代理,那么Windows怎么在CMD或PowerShell中配置代理呢?

2022-08-03 10:30:41 11198 1

转载 [Linux] 两行命令破解宝塔7.5.1专业版、企业版 所有专业版企业版插件免费用!

如果你宝塔已经操作过破解专业版的脚本,请先重装免费版宝塔后重启面板再破解企业版!!!切记切记!!2020年12月22日更新最新版宝塔专业/企业破解版支持第三方插件安装! 本版本安装完成后直接在面板安装插件即可,和官方正版几乎完全一致 Nginx直接面板安装防火墙即可使用 / Apache先面板安装防火墙在使用bt命令20修复! 注意:破解版建议仅在测试环境或自己的小站点使用,不确定是否有后门(这个版本还是之前的那个作者做的)服务器安装最低配置:内存:512M以上,推荐768M以上(纯面板.

2021-04-01 11:09:35 6456 2

原创 使用hexo+gitee搭建博客时踩的小坑(Plugin load failed: %s hexo-tag-bootstrap)

详细配置步骤网上已经有了很多教程,我在这里就不赘述了。以下贴出我遇到的一个小坑吧。这个问题是和hexo的插件hexo-tag-bootstrap有关,具体错误如下:C:\Users\Administrator\blog λ hexo.cmd g

2020-11-27 13:48:53 2041 1

原创 [工具] Mac下一键APK逆向环境

安装apktool和dex2jar,jd-guihomebrew安装方法如下:brew install apktoolbrew install dex2jarJD-GUI去http://jd.benow.ca/下载dmg可能不支持最新版本的mac用不了,打开就报错反编译流程执行脚本apktool d xxx.apk 注:xxx.apk为你要反编译的apk 在你执行命...

2019-03-28 21:42:02 2518

TL-WN722N V1.0(Windows版).zip

TL-WN722N无线网卡驱动,非Linux或者macOS,这款驱动程序是Windows版的,之所以标这个价格,是因为之前花了50积分去下载了别人的资源,那位“大佬”标了50积分。。。还给了个假的,一气之下直接半免费分发,供大家使用。还希望大家能自行测试有无病毒。

2020-07-09

红蓝对抗——蓝队手册.pdf

web安全的关注点会不同于渗透测试的团队,例如红蓝团队就会关注一些敏感文件泄漏、管理后台暴露、waf有效性、waf防御效果、违规使用的框架等。再例如办公网安全红蓝团队还会关注安全助手的一些问题,也就是说红蓝团队关注的不仅是应用服务的漏洞,各个安全组件的效果、漏洞都会关注到。 上面都是按照一个个大项来进行,其实还有的红蓝团队是按项目来分,比如说xx支付业务红蓝对抗,给你域名或者ip,让你自由发挥,不限方法拿到目标flag(例如xx支付的数据或者机器权限等),这个过程不要求测的全,以结果为导向。然后红队(防御方)尽可能复盘补漏,把不完善的地方都补齐。后面可以继续进行对抗演练,继续找出薄弱点,这边很考验红队的技术和业务的了解程度,能从蓝队的攻击链路中,找出尽可能多的脆弱点,做出防御策略。所以,我觉得红蓝对抗还是得根据公司的规模、安全人员的比例、技术人员的素养做制定,都按同一套标准是不会适用所有公司的。 懂的人自然懂。:)

2020-04-15

最全最详细最新的Windows7系统密码绕过方法.pdf

最全最详细最新的Windows7系统密码绕过方法,之前有很多方法都失效了,然而还是有大多数用户想要绕过Windows7的安全策略来进入系统,所以不知道密码的朋友也不会知道如何登录。今天小编想分享一种绕过密码登录的方法,你可以学习,但不要做坏事。

2020-04-15

SRC挖掘经验-cors劫持账户.docx

懂的自然懂,也可以去一些知名社区找类似的。这个文档里写的有SRC漏洞挖掘的思路和手法,需要用到一些抓包改包软件,例如burpsuite。不太了解这些工具的话可以先去了解一下。祝师傅日日挖高危。

2020-04-13

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除