原创 【安全工具】Intrigue-core:一個入選 Black Hat 兵工廠的信息收集框架

新的博客,差點又太監了。發在安全客的文章,搬到博客來。 > Github地址:https://github.com/intrigueio/intrigue-core 滲透測試的信息收集階段   信息收集在滲透測試的過程中起

原创 Docker學習筆記(1):Docker簡介及其組件介紹

前言   本系列文章爲《Docker進階與實戰》讀書筆記,記錄了一些書摘、一些我個人的想法以及在實踐的過程中踩過的坑。 Docker簡介   Docker是一個開源的容器引擎,可以方便的對容器進行管理。   它可以統一開發、測試

原创 蛻變2017-還能孩子多久?

新的開始   不知道這是第幾次開始寫“原創”博客了,本抱着做學習筆記,對自己所學技能的不斷歸納、總結、輸出的心態,從大一開始就斷斷續續的從CSDN搬到博客園再搬到自己用WordPress搭建的博客,如今又再一次地搬回CSDN。細想

原创 一些Django學習指南

前言   在這個新博客的第一篇文章《蛻變2017-還能孩子多久?》博客中提到過,在這個博客中除了會自己記錄一些學習筆記,也會轉載一些網絡上的其他資源,一方面是做一個記錄,另一方面也是希望如果有同學偶然讀到了我轉載的文章能打開一扇新

原创 ubuntu 16.04 安裝docker、docker-compose

在ubuntu16.04下安裝docker/docker-compose: 安裝pip curl -s https://bootstrap.pypa.io/get-pip.py | python3 安裝docker apt-get upd

原创 Docker切換到國內下載源方法

vim /etc/default/docker DOCKER_OPTS=”–registry-mirror=http://aad0405c.m.daocloud.io” service docker restart 參考鏈接 http

原创 2008r2搭域控

開始菜單–>管理工具–>服務器管理器

原创 正向連接、反向鏈接 && SSH 正向代理、反向代理(未完待續)

正向連接:你的機器連目標機器(適用範圍:你的機器在內網,目標機器在外網) 反向連接:目標機器反連你的機器(適用範圍:你的機器在外網,目標機器在內網) 從一個大佬的博客上學來的:http://3xp10it.cc/ SSH 正向代理、

原创 Python 數據類型:集合

集合 集合的作用 去重 關係運算 定義集合 集合可以包含多個元素,用逗號分隔。 集合的元素遵守3個原則: 1. 每個元素必須是不可變類型(可hash,可作爲字典的key) 2. 沒有重複的元素 3. 無序 集合的目的:

原创 Ubuntu 16.04 安裝 PostgreSQL 和 phpPgAdmin及404錯誤解決辦法

前言 最近在測試一個漏洞,需要用到PostgreSQL,之前沒用過這個數據庫,大概看了下,記錄下在Ubuntu 16.04下安裝PostgreSQL 和 phpPgAdmin的過程。 mark 測試環境 Ubuntu 16.04 安裝

原创 Web漏洞常見類型

SQL注入 XSS CSRF 文件操作 代碼執行 命令執行 變量覆蓋 邏輯處理 XXE SSRF 《代碼審計 企業級Web代碼安全架構》讀書筆記 好久沒更新了,水一發

原创 leetcode:231. Power of Two

Given an integer, write a function to determine if it is a power of two. 大概意思就是給一個整數n,判斷這個數是不是2的幾次方最後得到的值(忘了叫什麼了,冪還是?額

原创 Django:獲取客戶端IP方法

HTTP協議頭其中有幾個字段是用來獲取IP用的,常見的有HTTP_X_FORWARDED_FOR,REMOTE_ADDR。那麼在用Django開發的Web服務獲取瀏覽器IP的思路就是。 當用戶通過瀏覽器訪問Web服務時,其實就是向Web

原创 nmap在滲透測試中的常用命令

nmap -sP 192.168.1.1/24 ARP Ping Scan Timing 掃描C段

原创 Linux 滲透測試常用命令整理(不定期更新)

echo "fuck" | base64 base64編碼 echo "ZnVjawo=" | base64 -d base64編碼解碼