![](https://img-blog.csdnimg.cn/20190918140129601.png?x-oss-process=image/resize,m_fixed,h_224,w_224)
轮播展示专栏
文章平均质量分 88
由于开通了付费专栏,我开一个专门的试读专栏
目的是为了让小伙伴们对专栏文章有更多的了解,让大家知道自己订阅是值得的
为了让小伙伴们有更好的体验
试读专栏的内容大概 1~2 周会调整一次
所有的新文章会在试读专栏公开
以前的老文章轮播
试读专栏的文章大概会保持在 30篇以上,欢迎各位小伙伴的订
_PowerShell
网安圈子的小菜鸟
展开
-
[ 常用工具篇 ]渗透神器OWASPJoomScan安装使用详解
[ 常用工具篇 ]渗透神器OWASPJoomScan安装使用详解原创 2023-04-15 20:00:00 · 1970 阅读 · 1 评论 -
[ 渗透工具篇 ] EHole(棱洞)3.0安装部署及详解(linux & win)
[ 渗透工具篇 ] EHole(棱洞)3.0安装部署及详解(linux & win)EHole是一款对资产中重点系统指纹识别的工具,在红队作战中,信息收集是必不可少的环节,如何才能从大量的资产中提取有用的系统(如OA、vpn、Weblogic…)。EHole旨在帮助红队人员在信息收集期间能够快速从C段、大量杂乱的资产中精准定位到易被攻击的系统,从而实施进一步攻击。这款工具是棱角安全社区联合出品,配合其漏洞总结,这款工具是在平时渗透中无意发现的,效果非常好。原创 2023-04-05 16:42:11 · 5564 阅读 · 7 评论 -
[ 隧道技术 ] 利用内网穿透工具将内网端口映射到公网
[ 隧道技术 ] cpolar 工具详解之将内网端口映射到公网原创 2022-10-21 23:22:03 · 3138 阅读 · 11 评论 -
[ 漏洞复现篇 ] Joomla未授权访问Rest API漏洞(CVE-2023-23752)
[ 漏洞复现篇 ] Joomla未授权访问Rest API漏洞(CVE-2023-23752)原创 2023-03-21 21:00:00 · 3244 阅读 · 1 评论 -
[ 系统安全篇 ] 拉黑IP - 火绒安全软件设置IP黑名单 && windows使用系统防火墙功能设置IP黑名单
[ 系统安全篇 ] 拉黑IP - 火绒安全软件设置IP黑名单 && windows使用系统防火墙功能设置IP黑名单原创 2023-03-18 19:15:00 · 2826 阅读 · 3 评论 -
[ 系统安全篇 ] window 命令禁用用户及解禁方法
[ 系统安全篇 ] window 命令禁用用户及解禁方法原创 2023-03-17 21:00:00 · 1808 阅读 · 0 评论 -
[ 环境搭建篇 ] Windows 安装 go 环境并配置环境变量(附go.1.20.2安装包)
[ 环境搭建篇 ] Windows 安装 go 环境并配置环境变量(附go.1.20.2安装包)原创 2023-03-11 17:21:13 · 2793 阅读 · 0 评论 -
[ 常用工具篇 ] windows安装phpStudy_v8.1_X64
phpStudy是一个PHP调试环境的程序集成包。该程序包集成最新的Apache+PHP+MySQL+phpMyAdmin+ZendOptimizer,一次性安装,无须配置即可使用,是非常方便、好用的PHP调试环境.该程序不仅包括PHP调试环境,还包括了开发工具、开发手册等.总之学习PHP只需一个包。>对学习PHP的新手来说,WINDOWS下环境配置是一件很困难的事;对老手来说也是一件烦琐的事。因此无论你是新手还是老手,该程序包都是一个不错的选择。原创 2023-03-08 21:00:00 · 1292 阅读 · 0 评论 -
[ 常用工具篇 ] 多媒体视频处理工具 ffmpeg 安装使用详解
[ 常用工具篇 ] 多媒体视频处理工具 ffmpeg 安装使用详解FFmpeg是一套可以用来记录、转换数字音频、视频,并能将其转化为流的开源计算机程序。采用LGPL或GPL许可证。它提供了录制、转换以及流化音视频的完整解决方案。它包含了非常先进的音频/视频编解码库libavcodec,为了保证高可移植性和编解码质量,libavcodec里很多code都是从头开发的。原创 2023-02-23 23:00:00 · 1696 阅读 · 0 评论 -
[ 系统安全篇 ] window 命令禁用用户及解禁方法
[ 系统安全篇 ] window 命令禁用用户及解禁方法原创 2023-02-11 22:00:00 · 4155 阅读 · 1 评论 -
[ 解决报错篇 ] VMware 报错 -- VMware Workstation 无法连接到虚拟机请确保您有权运行该程序访问该程序使用的所有目录以及访问所有临时文件目录
VMware Workstation 无法连接到虚拟机。请确保您有权运行该程序、访问该程序使用的所有目录以及访问所有临时文件目录。VMware Authorization Service 当前未运行。原创 2023-01-16 20:00:00 · 10210 阅读 · 7 评论 -
[ 问题解决篇 ] 设置windows密码策略并且更改用户密码 -- 解决windwos密码无法设置为1的问题
[ 问题解决篇 ] 设置windows密码策略并且更改用户密码 -- 解决windwos密码无法设置为1的问题原创 2023-01-14 20:00:00 · 2810 阅读 · 1 评论 -
[ 环境搭建篇 ] 安装 java 环境并配置环境变量(附 JDK1.8 安装包)
[ 环境搭建篇 ] 安装 java 环境并配置环境变量(附 JDK1.8 安装包)原创 2023-01-13 20:00:00 · 34364 阅读 · 10 评论 -
[ 解决报错篇 ] tomcat 执行 startup.bat 文件报错 -- tomcat 启动失败(安装 java 环境并配置环境变量)
[ 解决报错篇 ] tomcat 执行 startup.bat 文件报错 -- tomcat 启动失败(安装 java 环境并配置环境变量)原创 2023-01-12 22:09:03 · 1357 阅读 · 1 评论 -
[ docker相关知识 ] 删除 docker 拉取的容器 -- 解决删除镜像报错问题
[ docker相关知识 ] 删除 docker 拉取的容器 -- 解决删除镜像报错问题原创 2023-01-11 21:00:00 · 971 阅读 · 1 评论 -
[ docker相关知识 ] 删除 docker 拉取的镜像 -- 释放内存
[ docker相关知识 ] 删除 docker 拉取的镜像 -- 释放内存原创 2023-01-05 22:06:02 · 626 阅读 · 3 评论 -
[ 数据库小技巧 ] mysql 命令行执行 sql 文件
[ 数据库小技巧 ] mysql 命令行执行 sql 文件原创 2022-12-29 20:07:48 · 456 阅读 · 1 评论 -
[ web基础知识点 ] 解决端口被占用的问题(关闭连接)(杀死进程)
端口被占用,如何解决原创 2022-12-27 18:38:40 · 2512 阅读 · 1 评论 -
[ 数据通信面试篇 ] 数通面试题大集合(详解),看完直怼面试官(四)
面试网络方向的岗位,数通知识尤为重要。这里我总结了200来个面试题,本文讲解前30个面试题。这些问题搞懂了,什么技术支持工程师呀,远程技术支持工程师,网络工程师呀基本上没什么问题了。当然了,也不只这些岗位会问道这些题,这里只罗列出来了契合的岗位。原创 2021-12-27 20:35:43 · 4428 阅读 · 4 评论 -
虚拟专用网简介
本文重点讲解虚拟专用网的理论知识,后续文章对具体虚拟专用网进行讲解(包括原理和配置),欢迎持续关注和订阅专栏。目录概述:虚拟专用网优势:1. 安全:2. 廉价:3. 支持移动业务:4. 服务质量保证:VPN分类:1. 根据组网方式不同:2. 按网络层次:3. 按应用分类:虚拟专用网应用场景五种技术 :1. 隧道技术:2. 加解密技术:1. 对称加密算法:非对称加密算法:两种算法的对比:3. 数据认证—散列算法(hash):4原创 2021-11-23 22:46:39 · 5175 阅读 · 28 评论 -
防火墙简介
防火墙的简介,后续会有原理和配置原创 2021-11-23 22:11:29 · 1045 阅读 · 5 评论 -
[ 环境搭建篇 ] docker 搭建部署 YAPI 框架
Yapi是一个高效、易用、功能强大的接口文档管理工具,旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护 API。Yapi旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护 API。.........原创 2022-08-02 19:00:13 · 2707 阅读 · 80 评论 -
[ 解决问题篇 ] 解决 docker 报错 Cannot connect to the Docker daemon
1. 提出问题:安装 docker ,使用 docker 经常会有一些莫名其妙的报错信息很多兄弟就不知道该怎么办了......其实吧,你遇到的很多错误,别人肯定也遇到过,把报错信息上百度多找一找,虽然看的文章可能五花八门,但只要你肯找,肯自己实践,问题一定可以解决的。这里分享一个常见的报错信息及解决方法:Cannot connect to the Docker daemon at unix:///var/run/docker.sock. Is the docker daemon r..原创 2022-04-02 11:32:26 · 8810 阅读 · 2 评论 -
[ 环境搭建篇 ] kali 利用 Docker 搭建 Nacos 环境
Docker安装Nacos一、Nacos介绍1.Nacos是SpringCloudAlibaba架构中最重要的组件。2.Nacos 是一个更易于帮助构建云原生应用的动态服务发现、配置和服务管理平台,提供注册中心、配置中心和动态 DNS 服务三大功能。能够无缝对接Springcloud、Spring、Dubbo等流行框架。3.nacos和eureka功能对比4.nacos支持a(高可用)p(分区容错)和c(一致性)p的切换默认为ap, eureka仅支持ap,zookeeper仅支持cp二、na原创 2022-05-12 21:20:33 · 565 阅读 · 64 评论 -
[ 基础漏洞篇 ] webpack 前端源码泄露详解
👨🎓 博主介绍:大家好,我是,很高兴认识大家~✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋🙏作者水平有限,欢迎各位大佬指点,相互学习进步!目录🍬 博主介绍一、webpack 介绍1. 什么是 webpack?2. webpack 的主要功能是什么?3. webpack 使用不当能造成什么样的危害?二、webpack 前端源码泄露挖掘1. 手工挖掘1. 查找使用webpack的网页2. 下载源码。...原创 2022-08-04 21:31:37 · 6009 阅读 · 58 评论 -
[ 网络协议篇 ] vlan 详解之 super vlan 详解
Super VLAN 主要通过实现多个 VLAN 共用同一个 IP 网段,从而达到节省IP地址资源的目的。原创 2021-12-22 11:03:20 · 7928 阅读 · 27 评论 -
[ 网络协议篇 ] 一篇文章让你掌握什么是 HTTP ?
HTTP 和 HTTPS 是老生常谈的问题,无论是在校学习还是找工作,老师和面试官几乎都会问道HTTP 是什么?HTTPS 是什么?他们有什么区别 ?其实学好 HTTP 和 HTTPS 是很重要的,有利于我们后续的学习和参加工作。相信平时上网的时候也很少有人关注这个问题,只是知道计算机网络里 HTTP 的概念。原创 2021-12-19 20:08:50 · 445 阅读 · 7 评论 -
[ 云原生之谜 ] 云原生背景 && 定义 && 相关技术详解?
云原生是一种利用云计算交付模型的优势来构建和运行应用程序的方法论。Pivotal公司是云原生应用的提出者,并推出了CloudFoundry和Spring系列开发框架,因此,也是云原生的先驱者和探路者。MattStine认为云原生是一个思想的集合,云原生既包含技术(微服务,敏捷基础设施),也包含管理(DevOps、持续交付、康威定律以及重组等),云原生也可以说是一系列云技术、企业管理方法的集合。起初CNCF对云原生(CloudNative)的定义包含以下三个方面应用容器化面向微服务架构。...原创 2022-07-28 19:29:07 · 1377 阅读 · 72 评论 -
[ 解决问题 ] Kali nessus 忘记密码
🍬 博主介绍👨🎓 博主介绍:大家好,我是_PowerShell,很高兴认识大家~ ✨主攻领域:【渗透领域】【数据通信】 【通讯安全】 【web安全】【面试分析】 🎉点赞➕评论➕收藏 == 养成习惯(一键三连)😋 🎉欢迎关注💗一起学习👍一起讨论⭐️一起进步📝文末有彩蛋 🙏作者水平有限,欢迎各位大佬指点,相互学习进步!目录🍬 博主介绍1. 提出问题:2. 解决问题:1. 打开kali终端进入该目录:2. 列出Nessus所有用户:3. 然后我们开始修改adm...原创 2022-03-28 18:26:30 · 1638 阅读 · 0 评论 -
[ 网络协议篇 ] 一篇文章让你掌握什么是 HTTPS ?
HTTP 和 HTTPS 是老生常谈的问题,无论是在校学习还是找工作,老师和面试官几乎都会问道HTTP 是什么?HTTPS 是什么?他们有什么区别 ?其实学好 HTTP 和 HTTPS 是很重要的,有利于我们后续的学习和参加工作。相信平时上网的时候也很少有人关注这个问题,只是知道计算机网络里 HTTP 的概念。其实这一块的知识延伸很广,还需要了解加密算法和 SSL 协议。未来几篇文章我们就来聊一聊这几个问题,相信仔细看完,会有很大收获。原创 2021-12-20 19:04:40 · 2919 阅读 · 23 评论 -
[ web基础篇 ] session,cookie,token 那些事儿 ?
session ?cookie ?token ?相信大家对这几个词并不陌生,不管是面试还是工作都会有涉及的,可想而知它的重要性。网上关于 session、cookie、token 的文章有很多,每篇文章都有一些独特的见解。在写文章之前,我看了很多篇 session、cookie、token 的文章,感觉很多都没有讲的很清楚,泛泛而谈。在看了这么多的文章之后,我对这几次词又有了不一样的理解,在这里和大家分享一下。原创 2021-12-14 16:55:45 · 2230 阅读 · 25 评论 -
[ 云计算相关 ] KVM虚拟化平台windows虚拟机迁移到openstack虚拟化平台(KVM虚拟化环境中Windows虚拟机安装Virtio驱动程序)
KVM虚拟化平台windows虚拟机迁移到openstack虚拟化平台(KVM虚拟化环境中Windows虚拟机安装Virtio驱动程序)原创 2022-09-09 22:34:38 · 2640 阅读 · 26 评论 -
[ MSF使用实例 ] 利用远程桌面代码执行漏洞(MS12-020)漏洞导致windows靶机蓝屏
Metasploit是一个免费的、可下载的框架, 通过它可以很容易地 获取、开发并对计算机软件漏洞实施攻击。它本身 附带数百个 已知软件漏洞的专业级漏洞攻击工具。当H.D. Moore在2003年发布Metasploit时,计算机安全状况也被永久性地改变了。仿佛一夜之间,任何人都可以成为黑客,每个人都可以使用攻击工具来攻击那些未打过补丁或者刚刚打过补丁的漏洞。后续会有专门的文章介绍MSF,这里只是一个实例,就不多讲了。...原创 2022-08-27 10:37:43 · 1441 阅读 · 28 评论 -
[ 靶场环境篇 ] phpstudy 集成环境安装教程(特别详细)
想入门渗透行业呢光有理论基础是不够的,更重要的是实践经验。我想着分享一些入门级靶场,从环境搭建一直到通关教程。入门级靶场会分享:pikachu、DVWS、XSS-labs、sql-labs、upload-labs等内容。那么这些靶场环境的搭建都是需要 phpstudy 集成环境支持的。为了不让后续靶场环境搭建时赘述phpstudy的安装,在这里我吧其独立出来。原创 2021-12-10 16:14:20 · 7923 阅读 · 10 评论 -
[ 常用工具篇 ] 信息收集神器之FuzzScanner安装使用详解
fuzzScanner可用于批量快速的搜集网站信息。主要是用于对网站子域名、开放端口、端口指纹、c段地址、敏感目录、链接爬取等信息进行批量搜集。可以快速的对目标网站进行子域名发现、端口扫描、目录扫描等原创 2022-10-07 22:53:16 · 560 阅读 · 54 评论 -
[ 云计算相关 ] mobaxterm 及 KVM 介绍 && KVM 命令行创建 win7 虚拟机详解
什么是KVM?KVM,是Keyboard Video Mouse的缩写,KVM 通过直接连接键盘、视频或鼠标 (KVM) 端口,能够访问和控制计算机。KVM 技术无需目标服务器修改软件。这就意味着可以在BIOS环境下,随时访问目标计算机。KVM 提供真正的主板级别访问,并支持多平台服务器和串行设备。KVM 技术已经从最初的基础SOHO办公型,发展成为企业 IT 基础机房设施管理系统。可以从kvm 客户端管理软件轻松的直接访问位于多个远程位置的服务器和设备。KVM over IP 解决方案具备完善的多地点原创 2022-07-12 23:11:17 · 880 阅读 · 20 评论 -
[ 网络协议篇 ] vlan 详解之 vlan if 详解
VLANIF(Virtual Local Area Network Interface),是华为交换机的一个配置项,应用于三层交换机。这是一种逻辑接口,物理上不存在。在配置好二层vlan后,三层交换机上使用vlanif命令建立对应vlan的路由,配置完成后,可以实现VLAN之间的通信。原创 2021-12-25 16:03:51 · 44516 阅读 · 12 评论 -
[ 网络协议篇 ]TCP三次握手和四次挥手详解
TCP 的三次握手和四次挥手是大厂常见的面试考题,具有一定的水平区分度。如果你的回答不符合面试官期待的水准,有可能就直接凉凉。目录三次握手为什么两次握手不可以1. 确认双方的收发能力2. 序列号可靠同步3. 阻止重复历史连接的初始化4. 安全问题什么是半连接队列?SYN Flood攻击三次握手可以携带数据吗?TCP 四次挥手为什么建立连接握手三次,关闭连接时需要是四次呢?为什么TIME_WAIT 状态需要经过 2MSL 才能返回到 CLOSE 状态?原创 2021-11-19 17:18:51 · 5690 阅读 · 38 评论 -
[ 网络协议篇 ] 一篇文章让你掌握 HTTP 与 HTTPS 有什么区别?
HTTP 和 HTTPS 是老生常谈的问题,无论是在校学习还是找工作,老师和面试官几乎都会问道HTTP 是什么?HTTPS 是什么?他们有什么区别 ?其实学好 HTTP 和 HTTPS 是很重要的,有利于我们后续的学习和参加工作。相信平时上网的时候也很少有人关注这个问题,只是知道计算机网络里 HTTP 的概念。其实这一块的知识延伸很广,还需要了解加密算法和 SSL 协议。这篇文章我们就来聊一聊 HTTP 和 HTTPS 有何区别这个问题,相信仔细看完,会有很大收获。一、基本概念HT.原创 2021-12-30 21:11:54 · 770 阅读 · 1 评论 -
电脑无法访问网页,但qq可以用?一篇文章帮你解决(非常详细)
1.浏览器“连接”选项设置错误解决办法:正确设置上网类型。如果是通过代理服务上网的,请正确填写代理服务器的IP地址与端口号;如果不是,请不要勾选“通过代理服务器”这个选项。2.DNS服务器设置错误解决办法:填写DNS服务器地址; 3.防火墙设置错误解决办法:如果防火墙设置不当,那么可能阻隔与外网进行信息交换,造成无法浏览网页的故障。我们可以修改防火墙设置。对于不了解的朋友直接选默认级别,选“中”就可以了。4.ACL策略5.浏览器自身问题6.病毒感染1.浏览器“连接原创 2022-01-04 23:31:24 · 3770 阅读 · 7 评论