自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

Sp4rkW的博客

中文id:闪光

  • 博客(7)
  • 资源 (8)
  • 收藏
  • 关注

原创 wireshark使用全解笔记【2.4.5.0版本】

前言西普教育的铁三训练营的课程有很详细的关于wireshark视频教程,正好对wireshark这款神器也不是太熟悉,一边学习补漏,一边做一个学习笔记与大家分享页面功能简介主界面中,波动的线代表网卡传输信息的波动,以实际网卡为准。如图: 封包列表,表示所有捕获的数据包。这里可以观察到发送方的IP地址,接收方的IP地址,协议端口号,以及封包内容。如图: 封包列表信息中显示被...

2018-02-26 22:28:20 28335 3

原创 Nginx限制IP访问,访问速率和最大并发数及下载带宽

nginx禁止ip直接访问方法一,ban#别人如果通过ip或者未知域名访问你的网站的时候,你希望禁止显示任何有效内容,可以给他返回500server { listen 80 default; server_name _; return 500;}#开放一个或多个真实的希望被访问的域名配置,设置如下:server { ...

2018-02-25 16:30:49 3126 1

原创 实战ubuntu16.04云服务器上搭建Nginx+uWSGI+Django

前言这篇文章手把手带你了解如何在ubuntu16.04云服务器上搭建Nginx+uWSGI+Django开发环境~环境准备服务器ssh安全配置这里可以参考我之前的博文,服务器安全篇【ssh安全】python默认更改针对腾讯云默认python使用python2.7,虽然可以使用py -3可以调用python3,但依旧觉得不便。两个命令很容易搞定python默认py...

2018-02-23 13:56:29 2232

原创 服务器安全篇【ssh安全】

前言中午吃饭时才注意到腾讯云给我发了很多安全提示(惨无人性啊,一元一个月学生机都有人入侵,根据提示ssh端口再被爆破),上服务器看了下history,记录被清除了,根据腾讯的安全提示找到了相应可疑病毒文件,本地虚拟机做了分析这应该是一个十字符病毒,没看到可疑正在运行进程。亏我还是搞安全的,啪啪打脸,qwq 本来也就是一个测试机,索性直接重置系统了(如果是有各种服务的站点就要头疼了),这里对新...

2018-02-11 11:54:23 6795 1

原创 Eric6与pyqt5学习笔记 7【教程资料分享】

同步更新于项目github source.md很遗憾这个专栏应该不会继续更新学习教程了,之前有朋友邮件问我什么时间继续提供教程或者推荐一下学习资料,在这里统一将自己的一些学习资料分享出来~ pyqt作为一个业余爱好者,可能只后闲暇时间会做一些小应用继续与大家分享~ 视频资料: Python图形界面编程书籍 书籍: 《PYQT5快速开发与实战》 知乎专栏: PyQt5图形界面编...

2018-02-09 14:44:28 3254 1

原创 windows粘滞键提权的尝试与思考

前言早上地铁上看到了安全客的一篇文章,从一道高质量的ctf题中看渗透测试,虽然只是一道ctf题,但是对其中提到的粘滞键提权十分好奇,这里对其做了一个简单的实验~原理windows下连续按五次shift会调用c:\windows\system32\sethc.exe在我们已经登录系统时,这个程序是以我们自己的用户权限运行的。但是当我们未登陆系统(停留在登陆界面)的时候 系统还

2018-02-07 14:35:06 8078

原创 注意到函数preg_replace_callback和preg_replace

前言先知论坛上今早看到这样一篇文章,Discuz!因Memcached未授权访问导致的RCE,仔细阅读了下,核心点感觉还是一个对preg_replace_callback和preg_replace的利用,之前其实学习过程中并没有注意到这么一个点,这里做一些记录,和大家共同学习preg_replacepreg_replace函数解释mixed preg_replace (

2018-02-05 14:24:17 2134

BaiduExporter.zip

联动网盘与aria2下载,字数不足

2020-05-06

WeChat2.7.0_beta.exe burp抓包专用

微信测试版本下载,用与burp抓包测试

2019-12-15

高持续渗透--Microporor(100课完整)

来源于大牛Microporor的博客教程整理(某种原因已删),仅供学习交流使用,切勿用于违法行为

2019-02-19

一本书读懂TCP_IP.pdf 高清中文版 带目录

《一本书读懂TCP/IP》是一本介绍互联网核心协议TCP/IP知识的科普性读物,内容不仅包括TCP/IP的起源、组成、规则、应用、路由协议、常用命令、主流技术,还涵盖物联网、云计算、大数据等热点技术。 采用大量漫画,图文并茂,语言风趣,结合现实,将复杂的原理、技术通俗化,行文风格活泼,让读者易于理解和接受。

2019-01-15

渗透测试神器BurpSuite pro v2.0.11beta & keygen & 汉化

Burp Suite 能高效率地与单个工具一起工作,例如:一个中心站点地图是用于汇总收集到的目标应用程序信息,并通过确定的范围来指导单个程序工作。在一个工具处理HTTP 请求和响应时,它可以选择调用其他任意的Burp工具。例如:代{过}{滤}理记录的请求可被Intruder 用来构造一个自定义的自动攻击的准则,也可被Repeater 用来手动攻击,也可被Scanner 用来分析漏洞,或者被Spider(网络爬虫)用来自动搜索内容。应用程序可以是“被动地”运行,而不是产生大量的自动请求。Burp Proxy 把所有通过的请求和响应解析为连接和形式,同时站点地图也相应地更新。由于完全的控制了每一个请求,你就可以以一种非入侵的方式来探测敏感的应用程序。当你浏览网页(这取决于定义的目标范围)时,通过自动扫描经过代{过}{滤}理的请求就能发现安全漏洞。IburpExtender 是用来扩展Burp Suite 和单个工具的功能。一个工具处理的数据结果,可以被其他工具随意的使用,并产生相应的结果。 由于Burp2.0.12以后的版本更改了算法,原破解补丁已经失效。。Burp2.0.12以前的版本可以继续破解使用。 此次分享版本为2.0.11beta,同时附有破解补丁和汉化补丁,破解完成后打开bat文件即可使用(破解方法不做赘述,请自行论坛内搜索)。 直接点击bat文件即可运行,如果不行,利用破解补丁先自行破解下,和前几个版本破解补丁使用方法一样!

2019-01-15

pycharm配色方案第二期(20左右)

上次上传了一份,个人其实并不太喜欢,这次重新上传第二期,本人使用的方案也在其中,喜欢的可以看看,不喜勿喷

2016-03-24

pycharm配色方案--不喜勿喷

10+种配色方案,总有一种适合你,不喜请勿喷!

2016-03-08

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除