原创 Python使用百度Api實現OCR識別

0x01 簡介 百度己開發一個專注於高精度OCR識別的效率工具,識別的準確率及速度是決定產品可用性的關鍵因素。通過對比不同平臺的OCR識別產品,基於百度OCR通用文字識別能力進行開發,在滿足自己日常需求的同時,將這款產品提供給更多

原创 python 初入PyQt5-統計薪資程序

寫一個統計薪資的界面程序 樣本 薛蟠 4560 25 薛蝌 4460 25 薛寶釵 35776 23 薛寶琴 14346 18 王夫人 43360 45 王熙鳳 24460 25 王子騰 556

原创 刪除Cloudflare記錄後DNS仍然解析的問題解決記錄

0x01 問題 之前域名使用國外免費CDN(Cloudflare)進行內容分發,後由於速度不佳,遂刪除。 然後把騰訊雲的域名DNS改回國內之後,還是不能生效。 但是! 刪除之後CDN仍然存在,無論是從國內還是國外ping都如下

原创 60行python代碼打造打字訓練器小遊戲(PyQt5)

0x01 基本思路 使用 PyQT5 開發 GUI,實現顯示句子並讓用戶輸入,然後將輸入的內容和給出的句子進行比對,同時記錄所用的時間,最後將正確率輸出來。爲了能夠持續打字輸入,還需要做一個“下一句”的功能。在實現了這兩個基本的功

原创 Wpscan對WordPress滲透測試列用戶

WordPress是一個專注於PHP和MySQL的免費在線開源內容託管系統。這是一個功能強大且使用最多的博客工具。 由於WordPress使用過程中出現了太多的錯誤,所以需要提高安全性。WordPress滲透測試對於發現漏洞並保護

原创 ThinkCMF框架任意文件包含 漏洞復現

0x01 簡介 ThinkCMF是一款基於ThinkPHP+MYSQL開發的中文內容管理框架。ThinkCMF提出靈活的應用機制,框架自身提供基礎的管理功能,而開發者可以根據自身的需求以應用的形式進行擴展。 但是由於代碼漏洞,可以

原创 python 視頻下載神器(you-get) 的安裝和用法

0x01 安裝 pip3 install you-get $ pip3 install --upgrade you-get 命令行輸入you-get 如果有以下回顯說明安裝成功 0x02 用法 Usage: you-ge

原创 使用dockerfile製作Go實例鏡像(實例)

編寫go文件 ubuntu@ubuntu18:/tmp/dockertmp$ mkdir go_docker ubuntu@ubuntu18:/tmp/dockertmp$ cd go_docker/ ubuntu@ubuntu1

原创 docker鏡像安裝c gcc環境編譯C程序

Gcc簡介 GCC原名爲GNU C語言編譯器(GNU C Compiler),只能處理C語言。但其很快擴展,變得可處理C++,後來又擴展爲能夠支持更多編程語言,如Fortran、Pascal、Objective -C、Java、A

原创 如何搭建Tor網站

首先安裝web服務器(nginx) 安裝tor服務器 修改nginx的監聽端口到8080 然後再來配置tor vim /etc/tor/torrc 添加以下兩行 HiddenServiceDir /var

原创 修改Linux系統時間北京時間

查看服務器時間 date -R 修改Linux系統時間北京時間 rm -rf /etc/localtime ln -s /usr/share/zoneinfo/Asia/Shanghai /etc/localtime 查看服務

原创 phpmyadmin爆破絕對路徑

phpmyadmin爆絕對路徑 /phpmyadmin/libraries/lect_lang.lib.php /phpMyAdmin/index.php?lang[]=1 /phpMyAdmin/phpinfo.php /

原创 匹配網址URL/http的正則表達式

匹配URL的正則表達式 (https?|ftp|file)://[-A-Za-z0-9+&@#/%?=~_|!:,.;]+[-A-Za-z0-9+&@#/%=~_|] 正則表達式可視化 https://jex.im/regul

原创 Ghostcat Tomcat Ajp漏洞復現(CVE-2020-1938)

Team:重生信安 漏洞簡介 Tomcat 服務器是一個免費的開放源代碼的Web 應用服務器,屬於輕量級應用服務器,在中小型系統和併發訪問用戶不是很多的場合下被普遍使用,是開發和調試JSP 程序的首選。 由於Tomcat默認開啓的

原创 Docker端口映射與容器關聯

端口映射與容器關聯 從外部訪問容器應用 ubuntu@ubuntu18:/tmp/dockertmp$ docker pull training/webapp Using default tag: latest latest: P