自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(31)
  • 资源 (1)
  • 收藏
  • 关注

转载 使用fastboot命令刷机流程详解

首先需要准备好刷机包,可以是自己编译的,也可以是从别处拷贝的,但一定要确保刷机包适用于你的 Android 设备。然后解压刷机包,解压后我们可以得到 boot.img、recovery.img、system.img、bootloader 文件,正是这些文件构成了 Android 设备的系统。其实很多刷机工具、刷机脚本都是围绕此工具进行刷机的,使用的也就是adb、fastboot命令,只不过别人将各种情况判断写成程序而已。几种分区写入如下:(例如:system.img刷入的分区电脑上具体的路径)

2023-05-09 11:17:06 7996

转载 iOS 13越狱:越狱后如何安装AppSync和afc2越狱补丁

越狱后如何安装AppSync和afc2越狱补丁

2022-11-02 14:52:25 5100

原创 APP四大组件检测方法

APP四大组件检测方法ADB的安装通过官网下载adb安装包将压缩包解压到想用的目录下将解压目录配置到系统path环境变量中打开cmd切换到解压的盘符,输入abd(出现一大串代码,则成功)安卓端安装APP使用数据线把手机连接到电脑上在adb中使用命令:adb devices来检测手机是否连接成功。(出现编号+device,则成功)将apk安装到手机上:adb install name.apk(apk路径最好没有中文)将drozer-agent安装到手机上:adb install dr

2021-12-17 12:41:32 871

转载 云服务器如何终端退出不影响程序运行?

nohup 英文全称 no hang up(不挂起),用于在系统后台不挂断地运行命令,退出终端不会影响程序的运行。nohup 命令,在默认情况下(非重定向时),会输出一个名叫 nohup.out 的文件到当前目录下,如果当前目录的 nohup.out 文件不可写,输出重定向到 $HOME/nohup.out 文件中。使用权限所有使用者语法格式 nohup Command [ Arg … ] [ & ]参数说明:Command:要执行的命令。Arg:一些参数,可以指定输出文件。&a

2021-12-15 15:28:41 1320

原创 Linux systemd-resolve占用53端口的解决方法

Linux systemd-resolve占用53端口的解决方法方法systemctl stop systemd-resolvedvim /etc/systemd/resolved.conf[Resolve]DNS=8.8.8.8 #取消注释,增加dns#FallbackDNS=#Domains=#LLMNR=no#MulticastDNS=no#DNSSEC=no#Cache=yesDNSStubListener=no #取消注释,把yes改为no或者echo "DN

2021-12-14 22:00:11 1102 1

原创 JAVA数组(2021.12.02)

只要敲不死,就往死里敲!!!JAVA数组数组的四个基本特点其长度时确定的。数组一旦被创建,它的大小就是不可以改变的。其元素必须是相同类型,不允许出现混合类型。数组中的元素可以是任何数据类型,包括基本类型和引用类型。数组变量属引用类型,数组也可以看成是对象,数组中的每个元素相当于该对象的成员变量。数组本身就是对象,java中对象是在堆中的,因此数组无论保存原始类型还是其他对象类型,数组对象本身是在堆中的。ArrayIndexOutOfBoundsException:数组下标越界异常!小结

2021-12-02 23:15:51 211

原创 JAVA方法(2021.12.01)

方法的定义java的方法类似于其他语言的函数,是一段用来完成特定功能的代码片段,一般情况下,定义一个方法包含以下语法:方法包含一个方法头和一个方法体。下面是一个方法的所有部分:修饰符:修饰符,这是可选的,告诉编译器如何调用该方法。定义了该方法的访问类型。返回值类型:方法可能会返回值。returnValueType是方法返回值的数据类型。有些方法执行所需的操作,但没有返回值。这种情况下,returnValueType是关键字void。方法名:是方法的实际名称。方法名和参数共同构成方法的签名。参数

2021-12-01 22:41:31 91

原创 JAVA Scnner(2021.11.21)

JAVA Scanner对象之前我们学的基本语法中我们并没有实现程序和人的交互,但是java给我们提供了这样一个工具类,我们可以获取用户的输入。Java.util.Scanner是java5的新特征,我们可以通过Scanner类来获取用户的输入。基本语法Scanner s = new Scanner(System.in);通过Scanner 类的next()与nextLine()方法获取输入的字符串,在读取前我们一般需要使用hasNext()与hasNextLine()判断是否还有输入的数据。ne

2021-11-21 22:59:44 818

原创 JAVA运算符(2021.11.20)

代码package operator;//导入这个包下所有的类! 阿里巴巴JAVA开发手册import base.*;/** * ━━━━━━神兽出没━━━━━━ *    ┏┓   ┏┓ *   ┏┛┻━━━┛┻┓ *   ┃       ┃ *   ┃   ━   ┃ *   ┃ ┳┛ ┗┳ ┃ *   ┃       ┃ *   ┃   ┻   ┃ *   ┃       ┃ *   ┗━┓   ┏━┛Code is far away from bug with th

2021-11-20 22:02:50 331

原创 JAVA数据类型转换(2021.11.18)

由于java是强类型语言,所以要进行有些运算的时候,需要用到类型转换。小数的优先级大于整数运算中,不同类型的数据先转化为同一类型,然后进行运算。注意点1. 不能对布尔值进行转换2. 不能把对象类型转换为不相干得到类型3. 在把高容量转换到低容量的时候,强制转换4. 转换的时候可能存在内存溢出或者精度问题!变量变量是什么:就是可以变化的量java是一种强类型语言,每个变量都必须声明其类型。java变量是程序中最基础的存储单元,其要素包括变量名,变量类型和作用域。type var

2021-11-18 22:13:13 251

原创 HelloWorld(2021.11.17)

HelloWorld(2021.11.17)随便新建一个文件夹,存放代码新建一个java文件文件后缀名为.javaHello.java【注意点】系统可能没有显示文件后缀名,我们需要手动打开编写代码public class Hello{ //公共 类 类名 public static void main(String[] args){ //main是个方法 System.out.print("Hello,World!");//System.out.print 输出语句 }

2021-11-17 22:41:20 101

原创 汉字转Base64的原理

汉字转Base64的原理汉字转Base64——GB2312在GB2312简体中文编码表中找到’汉’所对应的16进制将找到16进制转化为二进制Base64分组,位为一组(位数不够补0)将每组二进制转化为10进制根据10进制数值去Base64编码表中找对应的编码 中文 汉 16进制 BAB0+A 二进制 1 0 1

2021-09-30 15:10:14 2346

转载 Ctfshow——web2简单的SQL注入

Ctfshow——web2简单的SQL注入万能密码登录username=admin'+or+1=1#&password=123出现登录成功的提示查询列数username=admin'+or+1=1+order+by+1,2,3#&password=1233回显正常,4无回显,判断有3列查询数据库名username=admin'+or+1=1+union+select+1,database(),3#&password=123查询数据库内数据表u

2021-09-27 17:34:24 464 1

转载 sudo手动安装方法

本文为转载,原文地址:https://www.cnblogs.com/ylqmf/archive/2011/10/26/2225628.htmlsudo是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具,如halt,reboot,su等等。这样不仅减少了root用户的登陆 和管理时间,同样也提高了安全性。Sudo不是对shell的一个代替,它是面向每个命令的。它的特性主要有这样几点:§ Sudo能够限制用户只在某台主机上运行某些命令。§ Sudo提供了丰富的日志,详细地记录了每个用户干

2021-08-20 14:58:25 7066

转载 The following packages have unmet dependencies: build-essential : Depends: libc6-dev but it is not

本文为原创,原文地址: http://blog.csdn.net/duanlove/article/details/54666441操作系统(Ubuntu server)环境:uname -aLinux ubuntu 3.16.0-23-generic #31-Ubuntu SMP Tue Oct 21 17:56:17 UTC 2014 x86_64 x86_64 x86_64 GNU/Linuxlsb_release -aNo LSB modules are available.Distr

2021-08-19 12:00:11 4789 2

原创 Ubuntu 安装 SSH 服务

Ubuntu 安装 SSH 服务1、安装 SSH 服务器,查看报错信息sudo apt-get install openssh-server2、根据报错显示的内容,需要安装对应的 openssh-client 版本sudo apt-get install openssh-client=1:7.6p1-4ubuntu0.43、重新安装 SSH 服务器sudo apt-get install openssh-server4、查看 sshserver 是否启动ps -e | grep ss

2021-07-23 16:37:11 268

原创 Ubuntu 如何修改root密码

Ubuntu修改root密码1、从普通用户切换成rootsu2、修改密码passwd3、输入两次新密码

2021-07-23 16:06:44 717 1

原创 Ubuntu 直接安装 vim 失败

直接使用 sudo apt-get install vim 报错root@ubuntu:~# sudo apt-get install vimReading package lists... DoneBuilding dependency tree Reading state information... DoneSome packages could not be installed. This may mean that you haverequested an impossib

2021-07-23 15:41:47 2747 2

原创 渗透测试 | 文件上传绕过思路

文件上传绕过思路前端验证浏览器审查元素删除检测函数上传正常格式文件通过burpsuite抓包修改为filename为脚本后端验证基于MIME上传脚本格式文件,burpsuite 抓包修改文件的content-type上传正常格式文件,burosuite抓包修改文件的filename为脚本格式基于后缀黑名单windows系统尝试可能未限制但可以执行的其他脚本后缀大小写绕过双写绕过末尾添加.绕过末尾添加空格绕过末尾添加::$DATA绕过截断上传上传.access文件

2020-11-21 23:52:07 298 2

原创 渗透测试 | SQL盲注基于布尔的盲注

渗透测试 | SQL盲注普通SQL注入和SQL盲注的区别普通盲注执行SQL注入攻击时,服务器会响应来自数据库服务器的错误信息,信息提示SQL语法不正确等一般在页面上直接就会显示执行sql语句的结果SQL盲注SQL盲注,服务器不会直接返回具体的数据库错误or语法错误,而是会返回程序开发所设置的特定信息在页面上不会直接显示sql执行的结果有可能出现不确定sql是否执行的情况SQL盲注的思路基于布尔的盲注可通过构造真or假判断条件(数据库各项信息取值的大小比较,如:字段

2020-11-18 23:11:59 264 1

原创 重放模式

重放模式分别为“正序异步重放模式“、”同值同步重放模式“、”异值同步重放模式“、”异值异步重放模式“以及”无值重放模式”。正序异步同放模式按照变体在数据包中的顺序,逐个进行替换,如存在变体A=1、B=2、C=3,设置了该模式,变体或者说字典为X、Y,那么先重放A=X、B=2、C=3,之后是A=1、B=X、C=3;A=1、B=2、C=X,X赋值完后现在赋值Y了,就是A=Y、B=2、C=3;A=1、B=Y、C=3;A=1、B=2、C=Y。由于该模式的变体值是按顺序逐个替换的,未轮到或已经轮换过的变体仍然

2020-11-18 16:55:31 147

原创 渗透测试 | SQL注入字符注入详解

SQL注入详解SQL注入的概念SQL注入是指攻击者通过注入恶意的SQL命令,破坏SQL查询语句的结构,从而达到执行恶意SQL语句的目的。字符注入后台语句模板SELECT first_name,last_name FROM users WHERE user_id = ‘$id’;正常访问SELECT first_name,last_name FROM users WHERE user_id = ‘1’;构造SQL注入语句SELECT firs_name,last_name FROM user

2020-11-17 22:35:38 2115 6

原创 虚拟机与主机之间直接复制粘贴文件(最新详细版)

虚拟机与主机之间直接复制粘贴文件(最新详细版)打开VMware虚拟机软件,打开安装好的虚拟机系统,如下图一,再点击进入"编辑虚拟机设置"进入设置窗口后,点击"添加"按键,接着再选择添加"CD/DVD驱动器",然后点击"下一步",接着一直保持默认设置点击"下一步",最后点击"完成"即可完成上面的设置后,回到原来的窗口,如下图,点击"开启此虚拟机",等待虚拟机正常进入系统当虚拟机正常进入系统后,单击一下VMware虚拟机菜单栏的"虚拟机",在弹出的下拉窗口里,点击选中"安装VMware Tool

2020-11-12 22:33:14 10989 1

原创 防火墙 | 双机热备原理

防火墙 | 双机热备技术双机热备技术原理双机热备技术产生的原因传统的组网方式如图所示,内部用户和外部用户的交互报文全部通过Firewall A。如果Firewall A出现故障,内部网络中所有以Firewall A作为默认网关的主机与外部网络之间的通讯将中断,通讯可靠性无法保证。双机热备份技术的出现改变了可靠性难以保证的尴尬状态,通过在网络出口位置部署两台或多台网关设备,保证了内部网络于外部网络之间的通讯畅通。USG防火墙作为安全设备,一般会部署在需要保护的网络和不受保护的网络之间,即位于业务接

2020-11-10 22:16:20 2052 2

原创 防火墙 | ARP欺骗攻击

防火墙 | ARP欺骗攻击每天一个入狱小技巧!!!ARP欺骗攻击利用的原理主机接收到一个应答包之后,并不会验证自己是否发送过对应的arp请求包,也不会验证这个arp请求包是否可信,而是直接用应答包里的IP地址和mac地址的对应关系替换掉arp缓存表里原有的对应关系。ARP欺骗攻击的过程攻击主机制造假的arp应答,并发送给局域网中除被攻击之外的所有主机。arp应答中包含被攻击主机的IP地址和虚假的MAC地址。攻击主机制造假的arp应答,并发送给被攻击的主机,arp应答中包含除被攻击主机之外的

2020-11-09 23:42:58 1132 2

原创 防火墙攻击实验 | MAC泛洪攻击

防火墙攻击实验 | MAC泛洪攻击每天一个入狱小技巧!!!MAC泛洪攻击的利用原理交换机的MAC自动学习机制MAC表的存储数目限制交换机的转发机制实验所需的设备eNSPVMware具体步骤在eNSP中配置交换机S3700、Client、Server和一个Cloud配置Client和Server的IP地址,网关,子网掩码配置完,测试一下,看能不能ping通配置交换机system-view进入配置模式display mac-address 查

2020-11-08 15:08:43 657 2

原创 防火墙 | 信道复用技术专栏

信道复用技术频分复用频分复用(FDM,Frequency Division Multiplexing)就是将用于传输信道的总带宽划分成若干个子频带(或称子信道),每一个子信道传输1路信号。频分复用要求总频率宽度大于各个子信道频率之和,同时为了保证各子信道中所传输的信号互不干扰,应在各子信道之间设立隔离带,这样就保证了各路信号互不干扰(条件之一)。频分复用技术的特点是所有子信道传输的信号以并行的方式工作,每一路信号传输时可不考虑传输时延,因而频分复用技术取得了非常广泛的应用。频分复用技术除传统意义上的频分

2020-11-08 12:43:20 240

原创 防火墙 | 网络协议

网络协议网络协议的概念数据在“路”上行走的交通规则协议:通信双方所共同遵守的规则网络协议:计算机在网络中实现通信时必须遵守的规则和约定每个网络中至少要选择一种网络协议。具体选择哪一种网络通信协议主要取决于网络的规模丶网络的兼容性和网络管理等几个方面。常接触的局域网中,一般使用NETBEUT丶IPX/SPX和TCP/IP三种协议。OSI模型七层对等层通讯层与层水平之间是通信层与层垂直之间是服务协议为什么要分层?提高效率,模块化方便管理协议具体是怎么工作的?封装与解封装(

2020-11-08 12:35:35 4520 13

原创 防火墙 | DDos攻击防范技术

防火墙 | DDos攻击防范技术DDos通用技术防范技术静态过滤:直接丢弃位于黑名单中的IP地址发出的流量,或者直接让位于白名单的IP地址发出的流量通过。畸形报文过滤:过滤利用协议栈漏洞的畸形报文攻击。扫描窥探报文过滤:过滤探测网络结构的扫描型报文和特殊控制报文。源合法性认证:基于应用来认证报文源地址的合法性,这些应用支持协议交互。清洗设备通过发送源探测报文及检查响应报文来防范虚假源或工具发出的攻击流量。基于会话防范:基于会话来防御并发连接、新建连接或异常连接超过阈值的连接耗尽类攻击。特征识别

2020-11-07 19:42:40 2748 2

原创 防火墙 | 网络攻击介绍

网络攻击介绍常见攻击方式被动攻击被动攻击最大的特点是对想窃取信息进行侦听,以获取机密信息.而对数据的拥有者或者合法用户来说,对此类活动无法得知,所以被动攻击主要关注防范,而非检测.目前针对此类攻击行为,一般都是采用加密技术来保护信息的机密性.主动攻击主动攻击主要包括对业务数据流报文首部或数据载荷部分进行假冒或篡改,以达到冒充合法用户对业务资源进行非授权访问或对业务资源进行破坏性攻击.对于此类攻击可通过对数据流进行分析检测以给出技术解决措施,最终保障业务的正常运行.比如数据源验证丶完整性验证丶防

2020-11-07 13:33:14 1351 1

原创 Eclipse的下载安装规范使用

1.下载eclipse2.配置编码3.配置代码自动提示4.把JDK配置到Eclipse中5.字体字号6.重置Eclipse界面7.创建Eclipse项目8.Eclipse常用的快捷键Ctrl+m 放大/缩小窗口Ctrl+w 关闭窗口Ctrl+Shift+w 关闭全部窗口Ctrl+/ 注释行Ctrl+Shift+/ 注释选中的所有代码Ctrl+Shift+\...

2020-04-10 15:22:53 136

Fofa_url采集器.zip

批量采集fofa50条url

2021-10-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除