各种小问题小技巧
铁锤2号
干啥啥不会~
展开
-
john爆破出现Using default input encoding: UTF-8 Loaded 1 password hash (bcrypt [Blowfish 32/64 X3])
Using default input encoding: UTF-8Loaded 1 password hash (bcrypt [Blowfish 32/64 X3])No password hashes left to crack (see FAQ)原创 2022-06-30 10:08:05 · 5298 阅读 · 2 评论 -
kali linux安装terminator以及简单使用
kali linux安装terminator以及简单使用原创 2022-06-05 13:37:27 · 1433 阅读 · 2 评论 -
Hydra学习笔记
hydra学习笔记原创 2022-06-04 21:23:20 · 786 阅读 · 0 评论 -
解决hack the box国内访问慢的问题
今晚打开靶机使用nmap扫描,实在太慢了,而且靶机的ping一直高居不下,以前可能会选择切换节点试试,但是一般切了后,还是会出现这种情况,主要是国内的网络环境有点“复杂”。接着然后注意:hack the box官网有相应的建议,但是我切换了,不好使,建议如下:...原创 2022-05-02 23:14:21 · 5205 阅读 · 9 评论 -
linux下重要的目录及文件
在打linux靶机时,经常会遇到读取一个系统文件,但是很多时候我不知道为什么要读取这个文件,因此整理这个文档,将重要的目录以及文件进行整理。同时整个截图,以kali系统演示。/bin目录bin目录,binary(二进制的),里面存在很多可以执行的命令。/sbin目录sbin目录,super binary,存在着很多root用户可以执行的命令。普通用户一般是$符号开头root用户一般是#符号开头/usr目录usr目录,unxi system resource,看也有地方说是unix sof原创 2022-05-02 17:06:05 · 2068 阅读 · 0 评论 -
netcat(NC)学习笔记-nc命令基础解释以及基础使用--包含使用nc获取shell
NC学习笔记搭配这个视频链接使用更佳https://space.bilibili.com/439906928/channel/seriesdetail?sid=231485基础概念nc是什么?nc全称netcat,是借助tcp/ip连接来传送数据的一个工具,有tcp/ip连接的瑞士军刀美称。nc有哪些功能nc的主要功能有获取banner信息,远程控制,传输文件,端口扫描等功能,甚至能当聊天工具nc的基本用法connect to somewhere:连接至某个主机–nc的客户端nc [原创 2022-03-22 21:22:30 · 4849 阅读 · 0 评论 -
kali中搭建简单http服务的四种方法(其中几种在其他linux中也适用)
在kail中搭建一个简单的http服务第一种方法,使用python搭建简易的http服务器python3 -m http.server 80运行在哪个目录,网站的根目录就在哪。第二种方法,使用php搭建php -S 0.0.0.0:8080网站的根目录还是一样的,可以使用-t指定目录。第三种使用ruby搭建ruby -run -e httpd . -p 9000第四种是使用busyboxbusybox将具有很多小功能的工具结合到单一的可执行文件busybox httpd -f -原创 2022-03-22 21:15:20 · 8354 阅读 · 0 评论 -
使用PKav HTTP Fuzzer 爆破带验证码的网站
首先需要下载PKav HTTP Fuzzer ,地址如下:链接:https://pan.baidu.com/s/1Ddwcg7CW09hhyEUSugjENg提取码:fypx这个PKav HTTP Fuzzer是从乌鸦安全公众号获取的,大家可以关注下。以墨者一个带验证码的后台进行示例首先我们打开PKav HTTP Fuzzer,分析地址上填上相应的地址,请求包通过使用bp拦截粘贴过去,如下可以看到我们输入的密码以及相应的验证码的值,接着我们去PKav HTTP Fuzzer中配置动态获取这原创 2021-12-29 20:56:40 · 5367 阅读 · 1 评论 -
蚁剑下载及使用
官方网址:https://github.com/AntSwordProject/AntSword-Loader强烈推荐使用官方的地址下载如果不能访问的话,百度云的地址如下:链接:https://pan.baidu.com/s/1cNW4-hAkp5Weg8B4NW2DUg提取码:jixf下载完请自行验证md5官方的教程如下:https://www.yuque.com/antswordproject/antsword/pgxa1h...原创 2021-12-23 20:52:46 · 848 阅读 · 0 评论 -
docker的基础命令以及使用
docker的基本使用docker的启动与停止启动:systemctl start docker关闭:systemctl stop docker查看是否启动成功systemctl status docker开机启动dockersystemctl enable docker镜像相关命令查看镜像docker images搜索镜像docker search 镜像名,如docker search mysql拉取镜像docker pull centos:7 #这个意思是拉取centos原创 2021-10-23 19:15:46 · 91 阅读 · 0 评论 -
对称加密和非对称加密算法分类,国密算法分类。
对称加密算法对称加密算法加密和解密使用的是同一个密钥。常用的对称加密算法包括:DES、3DES、AES、RC4、RC5、RC6。非对称加密算法指加密和解密使用不同密钥的加密算法,也称为公私钥加密。假设两个用户要加密交换数据,双方交换公钥,使用时一方用对方的公钥加密,另一方即可用自己的私钥解密。常见的非对称加密算法:RSA、DSA(数字签名用)、ECC(移动设备用)、Diffie-Hellman散列算法(HASH算法)散列是信息的提炼,通常其长度要比信息小得多,且为一个固定长度。特别的地方在于它是原创 2021-07-28 15:27:31 · 5473 阅读 · 0 评论 -
进程和程序的区别
进程和程序的区别首先我们要明白程序是什么?程序是我们写下来的一段代码,而进程的产生是因为代码开始执行了。记住这个内容,我们就能很好的记住下面几个不同一、 进程是动态的,程序是静态的:程序是有序代码的集合,进程是程序的执行。进程有核心态/用户态。程序是静态的很好理解,那自己写的代码当然是静态的。进程是动态的也好理解,代码开始执行,那肯定会执行完毕,执行完毕了,进程也就消亡了,所以进程是动态的。二、 进程是暂时的,程序是永久的;进程是一个状态变化的过程,程序可以长久保存基于一的解释,二这个也是相同的理原创 2021-07-28 11:11:24 · 17923 阅读 · 0 评论 -
从http到https--https请求过程
文章参考:http://www.360doc.com/content/19/0228/16/59494473_818161915.shtmlhttp://jiaxf.github.io/2019/10/11/https%E8%AF%B7%E6%B1%82%E8%BF%87%E7%A8%8B/(文中图片也来自于上述文章,但是360doc的链接是来源于51cto的,回头找51cto的文章也没找到,在此感谢360doc文章的原作者,应该是51cto的一位技术老哥了。)从http到https在http协议原创 2021-07-28 11:04:06 · 772 阅读 · 0 评论 -
爬取twitter数据--使用twint
最近因为实验验证的需要,想要爬取推特的数据,首先想到的是通过推特官方的开发者计划拿到key然后直接爬取,连接如下:twitter myapp但是问题就在于,这玩意我用两个号申请都被拒绝了,据说是+86的号码被拒就是会很大。我……,想要申请试试的参考下面这个链接知乎问题,这个下面的评论多看看,注意一些话术,可能会成功。后来我找到了这个开源的东西,twint,可以直接爬取https://github.com/twintproject/twint安装方式就是官方的这个安装方式:git clone -原创 2020-12-02 21:20:14 · 12149 阅读 · 32 评论 -
python-根据数据占比来进行随机选择
现在有个需求是这样的:已知选择1,2,3,4四个节点的概率分别是0.1,0.2,0.3,0.4,怎么实现对应概率来进行随机选择呢?可以按照下面的当时进行。import numpy as nplist1 = [0.1,0.2,0.3,0.4]percent = [0.0]for i in range(len(list1)): temp = list1[i]/sum(list1) percent.append(percent[i] + temp)for i in range(原创 2020-11-21 16:04:22 · 1140 阅读 · 1 评论 -
python循环中tqdm的使用
有些时候我们使用for循环的时候可能会执行很长时间,我们可以使用tqdm来监视for循环执行的进度。from tqdm import tqdmfor i in tqdm(range(len(df['short_channel_id']))): if df['short_channel_id'][i] == df['short_channel_id'][i+1] and df['update_time'][i] == df['update_time'][i+1]: df.drop原创 2020-08-06 10:37:40 · 2806 阅读 · 0 评论 -
jupyter不显示warning信息
在使用jupyter notebook或者jupyter lab的有些时候会输出warning信息。可以使用下面两行代码不显示warning信息import warningswarnings.filterwarnings("ignore")原创 2020-07-29 09:49:07 · 7610 阅读 · 4 评论 -
阿里云在家实践计划主机申请教程
因为疫情在家,阿里云有个在家实践计划,大学生可以申请免费的云服务器。链接如下:https://developer.aliyun.com/adc/student/?spm=a2c6h.13788096.J_7970846300.1.76757638hRJ0pa打开后,可以看见提供的是云ecs,配置如下时长六个月,除了带宽小点,其他的还是很可以的。每天早上八点开启领取,学生认证通过后,做...原创 2020-04-11 14:02:03 · 1163 阅读 · 0 评论 -
阿里云在家实践计划题目答案————通过网上找的资料来看,应该是随机抽取的题目
题型有单选和多选因为是随机抽取的题目,所以每个人不一样,我把我遇到的放在下面。这题答案应该是杀毒软件,当初太激动了,急着去领服务器其他博主遇到的有:https://www.opengps.cn/Blog/View.aspx?id=606https://blog.csdn.net/sculpta/article/details/104339...原创 2020-04-11 13:50:01 · 915 阅读 · 0 评论 -
jupyter notebook设置自动补全代码
前几天开始自学networkx,pycharm使用惯了,想在jupyter notebook中能自动补全代码。方法如下1.按下win + r 输入cmd进入dos命令行2.输入pip install --user jupyter_contrib_nbextensions -i https://pypi.douban.com/simple 后回车这里解释下-i 表示临时使用后面的源 上面的...原创 2020-02-05 21:23:46 · 2083 阅读 · 0 评论