自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(19)
  • 资源 (7)
  • 收藏
  • 关注

原创 CVE-2023-0461 Linux 内核 UAF 漏洞分析与漏洞利用解读

第二个漏洞利用通过将 tls_context 的 UAF 转换为 fqdir 对象的 UAF,通过两个指向 fqdir 的指针,实现 fqdir->rhashtable.tbl 对象的间接 UAF,这种利用方式增加利用策略的选择(从 kmalloc-512 —> dyn-kmalloc),这种利用方式应该属于通用思路,将漏洞转换为 两个同类型 T 指针指向同一个内存后,就能够实现 T 或者 T->ptr 对象的 UAF,然后按需选择利用哪个对象的 UAF.

2024-01-25 19:39:36 736

原创 数据安全影响上市?蜜雪冰城就安全问题遭证监会询问

因此近些年,相关部门对于大型企业上市前的内部数据安全和网络安全审查日渐严格,其中《网络安全审查办法》中明确表示,对网络平台运营者赴国外上市审查重点评估企业上市可能带来的核心数据、重要数据或者大量个人信息被窃取、泄露、毁损以及非法利用、非法出境的风险,还要着重审查关键信息基础设施、核心数据、重要数据或者大量个人信息被外国政府影响、控制、恶意利用的风险,以及网络信息安全风险等因素。据新快报报道,蜜雪冰城确实存在部分问题。

2024-01-25 19:38:25 388

原创 CVE-2024-0713 Monitorr 文件上传漏洞分析

Monitorr是一个自托管的PHP网络应用,可以监控本地和远程网络服务、网站和应用的状态。经过分析,该系统存在文件上传漏洞,攻击者可以通过该漏洞上传webshell至目标系统从而获取目标系统权限。该产品为开源产品:https://github.com/Monitorr/Monitorr。厂商官网 https://github.com/Monitorr/Monitorr。description: 产品已经停止更新,影响全版本,直接文件上传。漏洞厂商 Monitorr。影响产品 Monitorr。

2024-01-25 19:37:42 567

原创 Pangolin的使用方法教程.doc

在自动化工具的测试过程中,如果目标针对不同的注入语句进行了错误提示的话那么程序能够知道这是一个典型的错误,然后就能够提取信息。在其他的一些注入工具中,如果测试人员没有输入关键字的话是无法进行测试的,但是在Pangolin中我独创了自动分析关键字的功能,它能够让你在不干预的情况下自动的分析关键字从而更扫描出漏洞。这个按钮的功能显而易见,Pangolin预置了一些最常见的Web浏览器的客户端类型以及搜索引擎的类型,在点击按钮以后,您可以直接选择一个作为您注入时使用的对象,这样您就能伪造客户端类型了。

2024-01-23 23:40:43 570

原创 N点入侵教程

N点虚拟主机管理系统漏洞N点虚拟主机管理系统默认数据库地址为:\host_date#host # date#.mdburl直接输入不行 这里咱们替换下 #=%23 空格=%20修改后的下载地址为/host_date/%23host%20%23%20date%23196.mdbN点默认安装路径C:\Program Files\NpointSoft\npointhost\web默认权限可读。遇到对方所用虚拟主机是N点时候 可以考虑 读取该文件夹下载数据库进入正题。

2024-01-23 23:37:30 670

转载 ​CVE-2021-3156 Sudo溢出提权漏洞

CVE-2021-3156: 缓冲区溢出漏洞在sudo解析命令行参数的方式中发现了基于堆的缓冲区溢出。任何本地用户(普通用户和系统用户,sudoer和非sudoers)都可以利用此漏洞,而无需进行身份验证,攻击者不需要知道用户的密码。成功利用此漏洞可以获得root权限。用户可以使用如下方法进行自查:以非root用户登录系统,并使用命令sudoedit -s /如果响应一个以sudoedit:开头的报错,那么表明存在漏洞。如果响应一个以usage:开头的报错,那么表明补丁已经生效。影响版本Sudo

2021-03-24 18:15:58 172

原创 web渗透学习路线图

前言首先,你要高度热爱网络安全这个领域,你要问问自己是否是真的热爱这个行业,自己是否会因为各种了理由半途而废,放弃掉你的热爱。衡量热爱的方法特别特别地简单:看看自己主动花了多少时间在哪些事情方面,重点:『主动 + 时间』。两个条件都不能满足的,请自行将自己PASS掉,别浪费时间。其次渗透行业最注重的就是实战能力,并且知识更新较快,例如一个厂商更新了补丁就要去跟进,去掌握可能成为薄弱的渗透测试点,利用Nday作为突破。这也导致了你要有时间去搜集去跟进,各大网络软件厂商的更新内容。渗透测试的技能点多的数不过

2021-03-24 18:15:00 1058

原创 微信客户端 v3.2.1.121 多开消息防撤回绿色版

软件名称微信客户端 v3.2.1.121 多开消息防撤回绿色版软件介绍经常使用微信电脑版的用户都会发现一个蛋疼的事情,那就是微信PC版不支持多开,也就是不能同时登陆多个账号,这对于需要在电脑上登陆多个微信账号的朋友来说肯定是极其的不方便。另外有的时候别人撤回了一些重要消息,会导致我们错失部分重要内容。而这个绿色特别版本就支持多开,同时可以防撤回消息。软件特点反汇编处理Dll模块(非劫持内存注入,安全无封号风险)解除微信客户端多开限制,无限多开且多个账号可正常登陆消息防撤回,即撤回消息后依然可见

2021-03-24 18:11:10 648

转载 WPD v1.4.1834 Windows系统隐私优化工具

软件介绍软件版本: v1.4.1834软件介绍: WPD,堪称Win10间谍杀手,一款小巧免费的Windows系统隐私设置工具,具有隐私管理,IP拦截器,Appx应用卸载功能,通过调用系统API自定义调整及禁止相关隐私功能,阻止Windows 间谍/遥测,关闭Windows Defender 防火墙,阻止 Windows 更新及第三方应用程序,卸载Windows 应用商店的应用程序等。软件特点: 绿色版 专业版蓝奏云: https://pan.lanzous.com/b0f19di3a...

2021-03-24 18:10:16 235

原创 520告白网站的搭建

快到520,给大家分享一下告白网站的搭建。视频教程:https://www.bilibili.com/video/BV1e5411s7VG/笔记以及源码链接:https://pan.baidu.com/s/1E87lgjk8fUI6no_XaX6VGw提取码:0s7u

2021-03-04 17:59:55 1254 2

原创 UG、Proe、Creo、Solidworks各种全套视频教程248G

下载链接:https://pan.baidu.com/s/1j_7FJDq5OgqNxquSAG3YaQ提取码:1234

2021-03-04 17:55:14 1053 1

原创 最全630G各大平台引流推广视频教程资源(副业网赚

链接:https://pan.baidu.com/s/17EdSDjFOZ62lmuzq9iIpJA提取码:1234

2021-03-04 17:54:21 553 1

原创 欧姆龙、西门子、松下、台达、三菱、施耐德各种编程视频教程

欧姆龙、西门子、松下、台达、三菱、施耐德各种编程视频教程链接:https://pan.baidu.com/s/1PnZHWAGfRwbAtzuqYkDS7A提取码:1234

2021-03-04 17:53:26 326 1

原创 lmmunity canvas渗透工具包

怕你们找不到。链接:https://pan.baidu.com/s/13bZZfutW_7it1UEpSTq_Iw提取码:9f1s建议放虚拟机运行工具的使用请自行百度

2021-03-04 17:49:44 382 1

原创 小程序或微信H5如何直接关注公众号

背景业务需求中,希望通过朋友圈H5活动页,将新用户引流到公众号中。为用户提供更深入的服务,和引导用户付费。同时,也希望能在小程序中,完成公众号的关注,将小程序用户引流到公众号中。解决办法通过公众号关注页链接,完成公众号关注。https://mp.weixin.qq.com/mp/profile_extaction=home&__biz=MzUzMDg4MzAyMA==#wechat_redirect在微信中,打开上面链接会跳转到指定公众号的关注页。那么,如何跳转到自己的公众号关注页呢?我

2021-03-03 11:12:39 1961

转载 java实现LRU算法

1什么是LRU算法LRU是Least Recently Used的缩写,即最近最少使用,常用于页面置换算法,为虚拟页式存储管理服务。LRU算法的提出,是基于这样一个事实:在前面几条指令中使用频繁的页面很可能在后面的几条指令中频繁使用。反过来说,已经很久没有使用的页面很可能在未来较长的一段时间内不会被用到。这个,就是著名的局部性原理。此外,LRU算法也经常被用作缓存淘汰策略。本文将基于LRU算法的思想,使用Java语言实现一个我们自己的缓存工具类。新数据插入到链表头部;每当缓存命中(即缓存数据被访问),

2021-03-03 11:09:17 476

转载 JavaScript 比较和逻辑运算符

比较和逻辑运算符用于测试 true 或 false。比较运算符比较运算符在逻辑语句中使用,以判定变量或值是否相等。我们给定 x = 5,下表中解释了比较运算符:运算符 描述 比较 返回 测试== 等于 x == 8 false 试一试x == 5 true 试一试x == “5” true 试一试=== 值相等并且类型相等 x === 5 true 试一试x === “5” false 试一试!= 不相等 x != 8 true 试一试!== 值不相等或类型不相等 x !== 5 fa

2021-03-03 11:05:28 436

转载 JavaScript HTML DOM - 改变 HTML

改变 HTML 输出流JavaScript 能够创建动态 HTML 内容:Wed Mar 03 2021 11:00:35 GMT+0800 (中国标准时间)在 JavaScript 中,document.write() 可用于直接写入 HTML 输出流:实例千万不要在文档加载后使用 document.write()。这么做会覆盖文档。改变 HTML 内容修改 HTML 文档内容最简单的方法是,使用 innerHTML 属性。如需修改 HTML 元素的内容,请使用此语法:doc

2021-03-03 11:03:01 116

原创 JavaScript测试及效验工具

javaScript 是一款强大的广泛运用于现代Web站点及应用的脚本语言。作为一个技艺精湛的 Web 开发者,尤其是前端开发工程师,掌握JavaScript可以增强用户的使用体验,提供交互及富客户端等功能。尽管JavaScript 的语法非常简单,但对于写程序而言仍然是困难重重,就是因为它的运行环境:基于Web浏览器。以下您可以看到收集的8个实用的 JavaScript 测试及效验工具,它们都可以在不同环境下进行单元测试及校验测试您的脚本。JSLintJSLint是基于Web的验证JavaScri

2021-03-03 11:00:07 412

相当牛B的机器人框架TRX自动兑换机器人源码+搭建教程简单快速方便

TRX自动兑换机器人源码,有搭建教程,没有测试,有兴趣的自行研究。 TRX自动兑换机器人,其实你可以把它当做是一个高性能,高并发,相当牛B的机器人框架 所有的机器人消息交互都采用的队列响应形式,支持高并发,高性能 你如果懂开发,可以很简单的使用这个框架开发任何机器人 简单快速方便 一些特色说明: 支持计算器 支持钱包地址查询 支持后台管理 支持后台可视化自定义消息下发按钮 菜单命令 用户管理 群管理 推广返利等等 支持小程序

2024-01-25

完美修复的视频影视网站源码 视频影视APP源码 萝卜影视系统源码4.0.5

Java萝卜影视4.0.5源码:完美修复的影视网站源码,提供完整功能版本 Java萝卜影视4.0.5源码【完美修复完整版】 1、修复支持https打包功能 2、修复使用中长时间切换出去再进入不会卡死 3、播放器客户端修复,与PC使用一个解析客户端,基本3秒内解析。PC+WAP部分 1、PC端修复 2、豆瓣数据获取 3、解析客户端升级,视频图片广告等设置 4、模板幻灯修复,去掉之前版权信息 5、修复积分购买节目与APP同步 6、修复已知BUG 升级4.0版本1、积分购买节目,后台设置积分后,非VIP会员需要购买历史更新日志(优化修复)修复MP4格式播放(不过目前不支持下载)修复 弹幕功能修复 播放器(支持普通解析/json)修复点播,游客/普通用户积分购买(会员默认关闭积分购买/用户有观影次数默认抵扣)优化用户注册限制修复播放时全屏/锁屏系统返回键恢复首页游客试看功能支持电视直播优化流畅性修复首页推荐,热门推荐(后台选首推),电影电视剧推荐 后端安装搭建时注意php要7.0就好了。

2024-01-25

开源校园综合服务微信小程序源码 包括快递代取、打印服务、校园跑腿、代替服务、上门维修和其他帮助

开源校园综合服务微信小程序源码 包括快递代取、打印服务、校园跑腿、代替服务、上门维修和其他帮助校园综合服务小程序开源源码是一款功能强大的小程序,可用于搭建校园综合服务平台。共有6个选项可供选择,包括快递代取、打印服务、校园跑腿、代替服务、上门维修和其他帮助。 使用该源码需要自备服务器和备案过的域名,推荐使用2核4G服务器。最低配置要求为1核2G。附件文件包含详细部署教程。

2024-01-25

经典版海螺模版V20电影网站源码 影视网站模板源码 苹果CMS影视网站模板源码 广告代码添加与优化

苹果CMS影视模板:海螺模版V20修复版,广告代码添加与优化 修复多线路时播放页列表点其他线路还是播放默认线路的问题 修复前台黑白切换和字体颜色切换失效 修复微信二维码没有对接苹果控制后台问题 优化换一换功能的图片加载速度 修复PC页面下滑空白问题 修复播放页列表不能滑动问题 修复换一换失效 分享无链接问题 修复页面下拉时顶部导航透明化 修复播放列表点击排序不能切换正序倒序 修复赞赏二维码且调用后台设置 使用说明: 上传模板至template目录内 主题设置后台: – 安装sg11扩展 – 后台快捷菜单配置添加 – 海螺主题设置,/admin.php/admin/conch/theme 安装说明: 上传到苹果cms v10 根目录解压,网站后台切换模板, 网站模板和手机模板都是【conch】模板目录【moban】,清理缓存。 注意微信观看功能要在conch/js/jquery.stem.js 这个文件夹修改相应的内容 第301行 幻灯片推荐9 大图模式需要上传海报图,建议尺寸1680px*580px 小图模式需设置3个推荐才显示 热播推荐1

2024-01-25

反编译开源影视视频APP源码 绿豆影视对接苹果CMS 支持多功能自定义DIY页面布局

新版绿豆视频APP视频6.1插件版反编译指南及教程 后端插件开源,可直接反编译修改方便,免授权 对接苹果CMS,自定义DIY页面布局! 绿豆影视APP对接苹果cms 所有页面皆可通过后端自由定制 此版本后端源码+前端是壳(反编译版本) 五款个人中心主题自由切换 个人中心背景图后台可控 后台控制幻灯片背景虚幻 支持信天翁SDK广告 前后端无授权限制 支持JSON/普通解析接口 支持解析失败自动切换接口 支持电视剧自动下一集 支持自动注册【取设备ID】 支持非会员是看6分钟 支持首页搜索框热搜影视 支持视频加载特效 支持视频分享数据展示 支持首页断点续看

2024-01-25

最新版新款影视直播粉红色UI的麻豆CMS源码/带教程/支付已接

基于苹果CMS v10影视系统框架开发的前端模板,带会员中心,可设置试看付费观看等功能。 经过测试及修复,这套源码功能还是很强大的,可以设置一键采集,并且支付我们给他接到了易支付,拓展性强,基本市面上的支付通道都可以用

2024-01-24

思乐直播系统短视频直播系统源码 直播短视频平台系统APP源码多功能后台系统

思乐直播系统短视频直播系统源码 直播短视频平台系统APP源码多功能后台系统思乐直播系统,集直播、短视频等功能,根据市场趋势开发并推出思乐直播APP,APP功能丰富且可在后台管理系统进行配置,做到按需求来开启功能。APP使用起来方便快捷,随时随地开启直播、分享短视频。 整个系统具备非常完善、丰富的功能,后台系统具有会员管理、直播管理、短视频管理、音乐管理、礼物管理、贵族管理、资金管理、举报管理、文章管理、日志管理、平台管理、靓号管理、活动管理功能,可通过后台系统对直播APP进行方面、全方位的管理。 后台环境:Linux系统 PHP7以上+Nginx+Mysql 安装步骤:安装PHP、Nginx、Mysql 1、把sl_onlive.sql导入到数据库中; 2、修改sile_onlive\config中db.config.php的相应设置; 3、将sile_onlive文件夹放至PHP的www目录下,设置域名根目录为WWW/sile_onlive/public即可

2024-01-24

微信商城小程序源码 新零售网店微信小程序源码 多商户商城小程序源码 微信商城源码

微信商城小程序源码 新零售网店微信小程序源码 多商户商城小程序源码 微信商城源码一套基于前后端分离的B2B2C商城系统,支持微信小程序、支付宝小程序、H5商城、APP商城。支持多商户入驻、适用于直播商城、社交电商、团购、拼团、秒杀、砍价、活动报名、客户管理、知识付费、积分商城、抽奖活动、会员卡、权益卡、成长值、预售、任务中心等场景。商城采用TP6、VUE、element-vue-admin、uniapp等技术栈,代码简洁,易于二次开发。

2024-01-23

视频打赏系统源码 支持支付会调 短链接生成 代理后台 价格设置和试看功能 附带教程

视频打赏系统源码 支持支付会调 短链接生成 代理后台 价格设置和试看功能 附带教程 优于市面上95%的打赏系统,与其他打赏系统相比,功能更加强大,完美运营且无bug。支付会调、短链接生成、代理后台、价格设置和试看功能等均没有问题。 成功搭建并可以正常进入后台和代理后台,但后台需要进行较多设置,例如落地域名、代理域名、盒子域名和入口域名等。 初步观察,总后台中有几个页面打开显示404错误,但源码中存在相应文件,应该不是缺少文件所致。

2024-01-23

赏金赛源码熊猫电竞赏金电竞系统源码 可开王者荣耀、和平精英比赛 支持1v1、单排、双排组、战队排等多种比赛模式

赏金赛源码熊猫电竞赏金电竞系统源码 可开王者荣耀、和平精英比赛 支持1v1、单排、双排组、战队排等多种比赛模式熊猫电竞赏金电竞系统源码 APP+H5双端 附搭建教程 支持运营级搭建 可搭建!运营级!首次公开! 赏金赛源码,用户通过平台打比赛,赢了获得奖金奖励, 金币赛、赏金赛、vip赛等种赛事 可开王者荣耀、和平精英比赛 支持1v1、单排、双排组、战队排等多种比赛模式 支持QQ区、微信区 游戏玩的好的玩家可以通过打比赛赚钱 平台可以通过比赛抽水 、会员充值、手续费盈利 设备需求:服务器+域名运营级源码 ,可二开! 支付配置:对接支付宝。 位置:/application/config.php 第304行,修改为自己的支付宝配置。

2024-01-23

匿名社交源码 七分钟交友匿名聊天室源码 匿名聊天网站源码大全最新 多人在线聊天交友工具

匿名社交源码 七分钟交友匿名聊天室源码 匿名聊天网站源码大全最新 多人在线聊天交友工具多人在线聊天交友工具,无需注册即可畅所欲言!你也可以放心讲述自己的故事,说出自己的秘密,因为谁也不知道对方是谁。 运行说明: 安装依赖项:npm install 启动:node app.js 运行:直接访问域名即可进入聊天室

2024-01-23

开发API接口调用管理系统网站源码2024全新接口平台多用户管理系统 api接口调用教程

开发API接口调用管理系统网站源码2024全新接口平台多用户管理系统 api接口调用教程2024全新开发API接口调用管理系统网站源码 附教程 用layui框架写的 个人感觉很简洁 方便使用和二次开发

2024-01-23

安卓额滴神网赚app/做任务赚钱完整项目源码/网赚神器/管理后台/官网/分享网站

由 uniapp+unicloud实现,搭建部署需要一定相关能力 源码全开源无加密,项目功能覆盖:养成、广告、商城、升级、任务、分享等等 一共四端:app(安卓)、管理后台、官网、分享网站

2024-01-23

王者荣耀皮肤大全抽奖系统/游戏皮肤盲盒抽奖平台/盲盒抽奖商城/二开运营版

此源码为全新二开的,前端主打游戏皮肤抽奖模式 前端为UNIAPP支持生成h5/app,api端是thinkphp,后端是FastAdmin框架

2024-01-23

live三网免挂全网INTL三网免挂码支付源码 去除云端限制

live三网免挂全网INTL三网免挂码支付源码 去除云端限制

2022-05-15

PHP开源积分商城系统 积分兑换平台网站源码 一键生成兑换码 PC+WAP

PHP开源积分商城系统 积分兑换平台网站源码 一键生成兑换码 PC+WAP www.chehoulian.cn

2022-05-15

求职招聘小程序v4.0.99开源 操作文档

求职招聘小程序v4.0.99开源 操作文档

2022-05-15

通用功能模块 微商分销商城V6.4.1_源码下载

源码介绍 更新动态: 版本号:6.4.1 – 商业版 修复无法获取用户session问题 版本号:6.4.0 – 商业版 用户中心排行榜列表优化 版本号:6.3.9 – 商业版 修复 首页数据重复问题

2022-05-15

游戏多开合并器.rar

游戏多开合并器.rar

2021-03-02

梦幻西游服务端加PC端自带源代码

梦幻西游服务端加PC端自带源代码

2021-03-02

Linux防火墙脚本芝麻开门脚本

免费脚本大家自己下载研究

2021-03-02

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除