遐想流横向小技巧

​ 前言:​最近有一点点忙,快过年了,最近也接触到了我入行以来的第一次红队项目,虽然最后还是拉稀了,但是看到大家都没啥成果,我的心顿时舒服了不少...... 这次的学习让我认识到了自己的不足,也让我明白了还是要继续学习,这一次的红队项目大家都没能成功进行内网漫游,但是我和他们不一样,在他们还在猛攻web的时候我已经开始提权了,当他们还在想怎么找其他的资产的时候我已经开始横向了,好吧,我承认这都是我凭空想象的,我称之为----“遐想流-最强无用之终极奥义之漏洞扫描专家” 经过我不断地想象,
分类: 编程语言 发布时间: 05-16 22:15 阅读次数: 0

nginx 集成lua操作mysql

nginx 集成lua操作mysql
分类: 企业开发 发布时间: 05-16 22:15 阅读次数: 0

某钉RCE & 某葵RCE 复现

某钉RCE影响版本​6.3.5​pocdingtalk://dingtalkclient/page/link?url=127.0.0.1/test.html&pc_slide=true​本地使用hsf搭建服务4. ​下载受漏洞影响的版本链接:https://pan.baidu.com/s/1ozrwoqjzwASgONavgc94OQ​提取码:9bcw公众号回复 hfs 即可获取该工具登录该版本某钉之后,直接发送poc而后点击即可触发​当然了,修复
分类: 编程语言 发布时间: 05-16 22:15 阅读次数: 0

【OpenCV学习笔记15-目标跟踪算法介绍及实战

文章目录1. 目标追踪介绍2. OpenCV目标追踪算法介绍3. 目标追踪过程3.1 定义目标追踪算法3.2 初始化追踪器集合3.3 更新目标追踪器3.4 绘制目标区域3.5 对感兴趣的区域进行框截取ROI:3.5.1 框选ROI区域:3.5.2 截取ROI:3.7 **根据需要创建新的追踪目标**3.7.1 创建一个实际的目标追踪器:3.7.2 将选择好的目标添加到追踪器上:4. 目标跟踪算法的使用1. 目标追踪介绍知乎上有篇文章对目标追踪介绍的非常清晰. 目标追踪综述2. OpenCV目标追踪算法
分类: 企业开发 发布时间: 05-16 22:15 阅读次数: 0

七天学习Go语言-从0到0.01

​前言:(不喜欢的跳过)​最近,准确的说近几年来Go语言就一直都是一个十分热门的语言,特别是对于安全圈,其实用python的脚本的一直都高过于go脚本,不过近些来也有很多奇奇怪怪的面试官喜欢问,go语言免杀shellcode的方式啊,等等笔者也仅仅是自学了python,也只是能写一些不太难的http请求的利用脚本,对于Go确实是十窍通了九窍,一窍不通。巧的是,近些日子有了足够的时间和精力去学习这门语言,通过三天的学习,也仅仅是初窥门路,觉得Go语言的的确确与python有很大的差异,接下来的一个礼拜我
分类: 编程语言 发布时间: 05-16 22:14 阅读次数: 0

Ceph分布式存储集群环境搭建以及节点扩容流程

Ceph分布式存储集群环境搭建以及节点扩容流程文章目录Ceph分布式存储集群环境搭建以及节点扩容流程1.Ceph分布式存储集群安装方式2.Ceph集群环境规划以及架构图2.1.Ceph集群规划2.2.Ceph集群部署架构图3.搭建Ceph分布式存储集群3.1.基础环境配置3.2.配置Ceph yum源3.3.安装Ceph-deploy自动化部署工具3.4.在ceph-node-1节点中安装Monitor组件3.4.1.首先初始化创建一个Ceph集群3.4.2.在ceph-node-1节点中部署Monito
分类: 企业开发 发布时间: 05-16 22:14 阅读次数: 0

七天学习Go语言-从0-0.02

前言:​上一篇为大家演示了安装步骤,这一章将为大家带来以下内容:输出的三种类型的区别以及应用场景格式化指令(占位符)的简单介绍变量的作用域逻辑运算符废话不多说,直接上号输出的三种类型Print与Println 的区别Println 打印的每一项之间都会有空行,Print 没有Println 会自动换行,Print 不会fmt.Println("how","are","you")//输出 :how are youfmt.Print("how","are","you")//
分类: 编程语言 发布时间: 05-16 22:14 阅读次数: 0

什么是温度传感器?温度传感器原理是什么?一文带你全部搞懂

在我们的日常生活中,大家应该都会经常见到温度计、热水器、微波炉、冰箱等。这些都会应用到一个重要的器件--温度传感器,这篇文章就来给大家介绍一下温度传感器、温度传感器原理、温度传感器的类型。什么是温度传感器?温度传感器是一种测量物体冷热程度的设备,以可读的形式通过电信号提供温度测量。比较常见的是热电偶和电阻温度检测器。温度传感器类型在实际应用中,有许多的温度传感器可以用,根据实际应用具有不同的特性,温度传感器由两种基本物理类型组成:接触式温度传感器类型——这些类型的温度传感器需要与被感测对
分类: 企业开发 发布时间: 05-16 22:14 阅读次数: 0

七天学习Go语言,从0到0.03

愉快地周末过去了,今天给大家打来的是–“流程控制语句”if-else用于判断某个条件,条件成立,执行if 后边大括号里的内容,不成立则执行后续代码 if a > 10 { return 1} else { return 2}当然了, else if 在这里同样生效if a > 10 { return 1} else if a == 10 { return 2} else if { return 3}完整示例代码:pac
分类: 编程语言 发布时间: 05-16 22:14 阅读次数: 0

七天学习Go语言-从0-0.04

今天给大家带来的是数据类型以及指针的简单讲解数据类型补充说明:Int/uint/uintptr 这些类型的长度都是根据运行程序所在的操作系统类型决定的。在32位操作系统上就用32位(4字节),在64位操作系统上就用64位(8字节)字符串的声明和初始化Str := “hello string!”字符串的转义在go语言中,字符串使用英文双引号(“”)或者反单引号(`)来创建反单引号用来创建原生的字符串,可能由多行组成,但不支持转义,并且可以包含除反单引号外的其他所有字符示例如下:// v
分类: 其他 发布时间: 05-16 22:14 阅读次数: 0

流程图详解 new String(“abc“) 创建了几个字符串对象

通过流程图详解 new String("abc") 字节码执行的完整流程,小白也看得懂
分类: 企业开发 发布时间: 05-16 22:14 阅读次数: 0

七天学习Go语言-从0-0.05

上一章为大家简单的介绍了字符串的一些内容以及内存地址与指针的一些相关操作,今天为大家介绍的是数据的四种基本类型以及关于函数的一些入门复合类型Go语言提供了数组类型的数据结构。数组是具有相同为一类型的一组一只编号且长度固定的数据项的序列,这种类型可以是任意的原始类型,例如整型、字符串型或自定义类型。例如,我要声明一个十个整数的数组var array[10] int数组的索引也是从0开始的1.声明数组var name[size] typevar 名称[大小] 类型例如:var number
分类: 编程语言 发布时间: 05-16 22:13 阅读次数: 0

七天学习Go语言-从0-0.06

前言:今天的篇幅有一些长,内容相对而言也不是很容易理解,今天分享的内容主要就是关于包的引用,感谢大佬“栗”提出的宝贵意见,关于包的引用在第一天分享的时候说的话不是特别的准确,在引用第三方的包的时候,包名需要与目录名一致才可以,下面将函数的封装里面会详细的说明;函数格式在go语言中,声明函数的格式如下:func function_name ( [parameter list]) [return_types] {//函数体}1.func:函数声明关键字2.function_name:函数名称,函
分类: 编程语言 发布时间: 05-16 22:13 阅读次数: 0

面试必问 | 聊聊Kafka的消费模型?

最近,有些读者去头条二面,被面试官问了一个关于Kafka的问题:多个Kafka消费者如何同时消费相同Topic下的相同Partition的数据?看似一个简单的问题,竟然把这位读者问懵了!今天,我们就一起来说说这个面试题,好了,开始今天的主题。
分类: 企业开发 发布时间: 05-16 22:13 阅读次数: 0

7天学习Go语言-尾声+一次险些翻车的任意文件读取漏洞小记

接口接口的定义接口(interface )类型是对其他类型行为的概括和抽象,接口类型定义了一组方法,但是不包括这些方法的具体实现接口本质是一种指针类型,可以实现多态功能。如果一个类型实现了某个接口,则所有使用这个接口的地方都支持这种类型的值。接口的定义格式如下:type 接口名称 interface {method1 (参数列表) 返回值列表method2 (参数列表) 返回值列表}例如:type Num interface {Eq (i Num) bool}如果接口没有任何方
分类: 编程语言 发布时间: 05-16 22:13 阅读次数: 0

FID指标复现踩坑避坑 文本生成图像FID定量实验全流程复现(Fréchet Inception Distance )定量评价实验踩坑避坑流程

FID分数用于根据预训练网络提取的特征,测量真实图像分布和生成图像分布之间的距离。
分类: 企业开发 发布时间: 05-16 22:13 阅读次数: 0

Linux内核提权漏洞—CVE-2022-0874 复现

官方漏洞通告:https://access.redhat.com/security/cve/cve-2022-0847受影响的版本:5.8<=Linux kernel<5.16.11/5.15.25/5.10.102​​复现过程如下:首先我的exp是在github上下载的https://github.com/Arinerron/CVE-2022-0847-DirtyPipe-Exploit.访问不了的可以公众号回复 0005即可获取exp我这里使用的测试机器是kali2022
分类: 其他 发布时间: 05-16 22:13 阅读次数: 0

【ElasticSearch】(二)—— 安装elasticsearch

一.部署单点es1.1.创建网络因为我们还需要部署kibana容器,因此需要让es和kibana容器互联。这里先创建一个网络:docker network create es-net1.2.加载镜像这里我们采用elasticsearch的7.12.1版本的镜像,这个镜像体积非常大,接近1G。不建议大家自己pull。文章最后有提供了镜像的tar包:大家将其上传到虚拟机中,然后运行命令加载即可:# 导入数据docker load -i es.tar同理还...
分类: 数据库 发布时间: 05-16 22:13 阅读次数: 0

【ElasticSearch】(三)—— 索引及文档操作

目录一.索引库操作1) mapping映射属性2)索引库的CRUD1.创建索引库和映射2.查询索引库3.修改索引库4.删除索引库3)总结二.文档操作1)新增文档2)查询文档3)删除文档4)修改文档1.全量修改2.增量修改5)总结一.索引库操作索引库就类似数据库表,mapping映射就类似表的结构。我们要向es中存储数据,必须先创建“库”和“表”。1) mapping映射属性mapping是对索引库中文档的约...
分类: 数据库 发布时间: 05-16 22:13 阅读次数: 0

基于SpringBoot+Mybatis-Plus的快速入门案例

基于SpringBoot+Mybatis-Plus的快速入门案例——图书管理系统
分类: 企业开发 发布时间: 05-16 22:13 阅读次数: 0