漏洞 常见 工具 技术
kali工具-masscan
一、工具介绍 Masscan的扫描结果类似于nmap,在内部,它更像scanrand, unicornscan, and ZMap,采用了异步传输的方式。它和这些扫描器最主要的区别是,它比这些扫描器更快。而且,masscan更加灵活,它允许自定义任意的地址范和端口范围。 Masscan号称是最快的互 ......
linux 常见学习内容
Linux 下文件删除的原理:Linux 系统是通过 link 的数量来控制文件删除的,只有当一个文件不存在任何 link 的时候,这个文件才会被删除。一般来说每个文件两个 link 计数器来控制 i_count 和 i_nlink。当一个文件被一个程序占用的时候 i_count 就加 1。当文件的 ......
IM开发者的零基础通信技术入门(十一):为什么WiFi信号差?一文即懂!
WiFi对于现在的家庭来说,属于司空见惯的上网方式,但很多情况下,家里房间多、空间大、杂物乱的情况下,WiFi的信号就受影响。为什么WiFi信号会受影响?什么情况下该使用何种方式组网?如何改善WiFi信号差的问题?等等,本文将通俗易懂地为你找到这些问题的答案。 ......
《网络对抗技术》——Exp2 后门原理与实践
一、实验准备 1、实验要求 使用netcat获取主机操作Shell,cron启动 使用socat获取主机操作Shell, 任务计划启动 使用MSF meterpreter(或其他软件)生成可执行文件,利用ncat或socat传送到主机并运行获取主机Shell 使用MSF meterpreter(或其 ......
墨天轮社区发布“特约作者”招募令,欢迎热爱技术创作的你加入
墨天轮数据社区创立至今,一直秉持着“乐知乐享,同心共济”的理念,望为众多数据技术领域的从业者和爱好者提供一个开放、专业、温暖的交流空间。我们深知优秀内容的重要性,因此持续联动各行业专家提供优质的内容,帮助广大用户更快、更好地把握技术知识并认知行业发展现状。 为了为大家带来更多元、更有价值的内容,我们 ......
2023-2024—2 20201302姬正坤《网络对抗技术》Exp2 后门原理与实践
2023-2024—2 20201302姬正坤《网络对抗技术》Exp2 后门原理与实践 一、实验准备 1、基础问题的思考 a、例举你能想到的一个后门进入到你系统中的可能方式? 答:网络不知名小网站下载的盗版软件包里可能含有后门程序,在进行安装时进入系统。 b、例举你知道的后门如何启动? 答: 伪装成 ......
Python工具箱系列(二十八)
Access也是微软Office套餐中的经典产品。虽然在许多人眼里,Access已经是上古时代的产品,但实际上它一直深受好评,并且稳定发展。之所以在许多IT人士眼里,Access不值一提的主要原因恰恰也是它深受非专业人士喜欢的原因:专供非IT人士自用的数据库。 ......
HTTPS对性能的影响、HTTPS常见问题
HTTPS对性能的影响 协议交互所增加的网络RTT 加解密相关的计算耗时 网络耗时 HTTPS的访问过程 计算耗时 浏览器计算耗时 服务器端计算耗时 HTTPS常见问题 https加密是不是需要我在电脑上安装证书 / 保存密码? https不就是在http后面加了一个s,很难吗? https解决了所 ......
常用工具地址 个人
1. sass转 csshttps://www.sassmeister.com/2. android button 在线设定 shape背景http://angrytools.com/android/button/3. android svg 转 vectorDrawablehttp://inloo ......
Elasticsearch数据迁移工具之ESM
Elasticsearch数据迁移工具之ESM https://www.modb.pro/db/337630 git源码地址:https://github.com/medcl/esm/ ......
常见的软件测试文档有哪些?
软件测试文档一般是提供测试信息的一组文档,可以是测试人员的工具,也可以是项目开发团队的开发辅助工具。一般情况下,项目相关的测试文档主要有以下几个: 1.测试计划。测试计划由测试小组编写完成后,需同项目中相关人员进行评审,以确保当前的计划与项目进度等方面是一致的。 2.测试策略。一般情况下,较大型的项 ......
C#常见的文件路径Api
C#常见的文件路径Api 我们经常有遇到要处理文件路径的需求,那么一般我们常见的有几种: 程序下面的文件 临时目录下的文件 获取程序下面的文件# 首先我们创建了实例解决方案: 其中调用链是:Main.Shell->FooALibrary->,首先我们将FooAFolder.txt和FooA.txt的 ......
即时通讯技术文集(第10期):IM通信协议该选TCP还是UDP [共12篇]
为了更好地分类阅读52im.net 总计1000多篇精编文章,我将在每周三推送新的一期技术文集,本次是第10 期。 [-1-] 简述传输层协议TCP和UDP的区别 [链接] http://www.52im.net/thread-580-1-1.html [摘要] 本文将从应用层的角度,简要的对比TC ......
好用到爆!10个你可能不知道的VSCode开源工具神器
作为一款广受欢迎的开源IDE,VSCode凭借其轻量级和高度可扩展的特性,成为了越来越多开发者的首选工具。但是,VSCode的强大功能并不仅限于其本身,是可以通过插件、主题和其他扩展来进一步扩展其功能。在本篇文章中,我将介绍10个原先你可能根本不知道的开源工具,这些工具可以帮助你更高效的使用VSCo ......
一篇文章搞懂高级程序员、架构师、技术总监、CTO从薪资到技能的区别
“我希望用一篇文章完全让大家正确的理解从程序员到架构师、技术经理、技术总监、CTO的完整区别以及进阶要领。只有客观去认识,才会更加合理的找到自己的擅长点,从而更好的发展自己。上图是典型的薪资结构图,我们先从高级程序员谈起。高级程序员一般是至少三年以上的工作经验,有些地方是五年以上,很多小公司或者创业 ......
Capture One 23中文企业版 Mac(图片编辑工具)
Capture One 23 Enterprise是一款专业的影像后期处理软件,适用于各类影像后期处理场景,如商业摄影、艺术摄影、肖像摄影、食品摄影等。Capture One 23 Enterprise提供了数字负片、RAW 图像解析和前处理,以及丰富的图像调整和优化工具,包括色彩管理、直方图、色彩 ......
技术干货 从DBA视角看数据库运维管理平台
GreatSQL社区原创内容未经授权不得随意使用,转载请联系小编并注明来源。 GreatSQL是MySQL的国产分支版本,使用上与MySQL一致。 作者: z 文章来源:GreatSQL社区原创 DBA岗位会被云服务平台取代吗? 前段时间看到网上的一篇文章《你怎么还在招聘DBA?》,引发网友热议。文 ......
纳米光刻与Nvidia冲击光刻技术分析
纳米光刻与Nvidia冲击光刻技术分析 英伟达杀入光刻领域,DPU和GPU重磅更新,首次详谈云服务! 在昨晚的GTC演讲中,英伟达CEO宣布了一系列的重磅芯品,当中不但包括了为中国专门准备的,基于H100改版而来的H800芯片。同时,公司还宣布了为生成式AI而准备的产品。 在这次演讲中,黄仁勋还带来 ......
JavaSE——可变参数&集合工具类
package com.zhao.collectionunti; import java.util.ArrayList; import java.util.Collections; public class CollectionsDemo1 { public static void main(Str ......
反序列化漏洞 之 CC1链(审计分析)
反序列化前提 1、被序列化和反序列化的类需要实现 Serializable 序列化 接口 2、并重写 readObject 方法,在重写的 readObject 方法中执行 objectInputStream.defaultReadObject 方法(否则无法读取序列化时属性的值) 3、具体原因这里 ......
Downie 4 4.6.11 MAC上最新最好用的一款视频下载工具 亲测有效
## Downie for Mac 简介 Downie for Mac是是一款Mac OS平台上最好用的Mac视频下载工具,支持1000多个不同的视频网站,支持国内几乎所有流行的视频播放平台以及国外的Youtube等在线视频网站视频下载,功能强大使用简单。 ## Downie 4 for Mac 下 ......
JNDI RMI 远程访问(LOG4j2漏洞底层原理)
JDK 版本 8u112 客户端(模拟被攻击的网站) 服务端(注册 RMI 服务,给被攻击网站提供 RMI 服务) 服务端 IP 192.168.3.175 恶意类(客户端发送请求给服务端,服务端再请求恶意类予以返回) 需要先将恶意类编译成 class 文件再存放到网站上,再通过命令开启服务 恶意类 ......
ctf-文件执行漏洞(绕过)
考察知识点: 文件执行漏洞 空格特殊字符、flag字符绕过空格绕过 ${IFS} ${IFS}$1 $IFS$1 <和<> {cat,flag} %20替换 %0a (换行) %0d (回车) %09 (tab黑名单(关键字)绕过单引号、双引号绕过:c"at"t fl''ag反斜线绕过:ca\t f ......
常见方法
// 冒泡排序 function m_sort($arr) { $len = count($arr); for ($i = 0; $i < $len -1; $i++) {//循环对比的轮数 for ($j = 0; $j < $len - $i - 1; $j++) {//当前轮相邻元素循环对比 ......
常见的3种软件测试分类方式
软件测试按照不同的维度可以有不同的分类方式。具体如下: 1.按照开发阶段划分 单元测试:测试对象时软件最小的组成部分也就是模块。 测试阶段:编码后或编码前(TDD即测试驱动开发) 测试对象:模块 测试人员:开发人员或白盒测试工程师 测试依据:设计文档+代码和注释 测试方法:白盒测试 测试内容:模块接 ......
解放生产力:30+实用AI工具汇总
除了ChatGPT,还有哪些好用AI工具?带着这个问题,也为了解AIGC已经在哪些场景落地,我体验了30多个AI工具并且分享出来,希望对你有帮助。 文字 ChatGPT —— 解决任何问题地址:https://chat.openai.com/chat Jasper Ai —— 文案写作地址:http ......
土木界的大牛一直在用的工具-品茗安全工具箱&理正深基坑
很多人说,土木专业的学生毕业之后都是要去工地亲自搬砖的,现在似乎也越来越少的人愿意真的去工地了。 也有人说,土木工程,就是去打灰的。 土木工程到底是干啥的,其实我也不知道,但是无论做什么工作,看了今天介绍的内容,绝对能让你在同专业上领先其他人。如同标题所说,用了它们,应该能为你减轻不少工作量。 品茗 ......
CleanShot X:截图、录屏、标注甚至识别文字的多合一小工具
如果经常使用截图功能,需要记录或者保存一些灵感的,或者喜欢在截图上直接写备注的,我真的好推荐cleanshotX这个软件,缺点大概就是只能mac用。 应用简介 CleanShot X 不仅可以搞定截图、标注、录屏以及滚动截屏。有些「不务正业」的它还能一键隐藏桌面所有图标,不过这也是它的细节之一:进行 ......
java minio 常用工具类
在网上搜的一位大佬写的较为清晰明了:https://blog.csdn.net/wwwzhouzy/article/details/122316686 ......
SOLIDWORKS插件-BOM自动对比工具
在日常工作中,我们有时需要对BOM数据进行比对,查找他们的差异。如果BOM的数据量非常大,那人工比对起来费时间不说,还不一定能够保证准确性。为了提高检查的效率和保证准确性,使用BOM自动对比工具来自动进行对比就显得尤为重要。 SolidKits.BOMs 高级BOM及属性批量导入工具就提供了BOM对 ......