排序
如何在CentOS7上搭建自己的GitLab仓库
安装sshd 首选,先安装下sshd依赖,执行如下命令: yum install -y curl policycoreutils-python openssh-server 按照正常的设想,应该是等待安装完成,但却报错了,...
linux如何抓取DDOS数据流量和攻击者IP地址
此篇文章可以叫 linux如何抓UDP,TCP包 tcpdump工具的使用 等等.... 1.tcpdump工具的基本使用命令 默认启动 tcpdump 普通情况下,直接启动tcpdump将监视第一个网络接口上所有流过的数据包。 监视...
iTel即时通讯-安全漏洞
iTel即时通讯演示 (后台地址:127.0.0.1/admin/login.php) 电脑端如下: 一. 注入 1.前台注入0x1 /api/group.php 注入点 还有一处注入点在cookie处 当时觉得爆一个注入点够用...
基于AD Event日志识别SID History后门
01、简介 每个用户都有一个关联的安全标识符(SID),SID History的作用是在域迁移过程中保持域用户的访问权限,即如果迁移后用户的SID改变了,系统会将其原来的SID添加到迁移后用户的SID Histo...
利用Cloudflare saas实现cf自选ip
这篇属于是记事本的教程了起初我想要搞cf自选ip的时候发现在21年后的域名没办法实现自选ip 也就一直搁置着了 最近心血来潮 打算鼓捣一下cf自选ip 因为有了新的方法来自选ip 也就是说利用cloudfl...
若依后台系统搭建和RCE复现
很基础的一个漏洞复现和环境搭建,希望能让部分人学习 Windows安装 环境: IDEA Java 1.8.0_152 Mysql 5.7.26 Apache-Maven-3.8.4 Windows 10 家庭版 下载 若依后台系统下载:https://gitee.com...
最新上传绕宝塔waf思路,可绕 最新宝塔
最新上传绕宝塔waf思路,可绕 最新宝塔遇到好几个站 都是免费宝塔waf 通过此方法 都上传成功了 之前的绕过思路现在能不能行 不知道了 此思路只能当作参考 有条件可以自己测试一下。...
CobaltStrike-[Cat]-兔年快乐版本
Ps:猫猫Cs:基于CobaltStrike4.5二开完成 (原dogcs4.4二开功能基本都有) 先祝大家新年快乐,去年推出了dogcs4.4,有很多朋友想要4.5版本的,就发布了个猫猫cs,自定义属于你自己的CobaltStrike,方便...
pytorch模型不同部分使用不同学习率
在设置optimizer时, 只需要参数分为两个部分, 并分别给定不同的学习率lr。 base_params = list(map(id, net.backbone.parameters())) logits_params = filter(lambda p: id(p) not in base_pa...
burpsuite插件uriSearch
介绍: 红蓝对抗或者HVV中,有些有漏洞的应用会隐藏在正常目录下,例如 druid, zabbix, xxl-job等,如果有目录扫描工具费事费力,如不能及时发现有漏洞的应用可能丢失好多shell觅形 ...