• 2025-01-08moectf2023 web wp
    gas!gas!gas!直接跑脚本importrequestssession=requests.Session()url="http://127.0.0.1:14447"steering_control=0throttle=1foriinrange(10):datas={"driver":1,"steering_control":steering_control,"throttle":thro
  • 2025-01-07Easy.Admin:基于 .NET 8 和 Vue3 的后台管理系统,支持多种数据库和服务端渲染(SSR)
     
  • 2025-01-04刚学完Vue收集的库或项目分享
    最近刚看完一个Vue3的视频教程,还不错,整理最近收集与Vue相关的库或项目。awesome-vue:与Vue.js相关的精彩内容精选清单。https://github.com/vuejs/awesome-vue组件或库vueuse:是基于组合式API的实用函数集合,从v12.0开始,VueUse不再支持Vue2。https://github.com/vueuse/vue
  • 2025-01-03打靶记录24——Presidential
    靶机:https://www.vulnhub.com/entry/presidential-1,500/下载(镜像):https://download.vulnhub.com/presidential/Presidential.ova难度:中目标:获得Root权限+2Flag攻击方法:主机发现端口扫描信息收集备份文件子域名爆破phpmyadmin密码爆破本地文件包含Capab
  • 2025-01-02自联接总结
    SELECTam2.*,am.midassubmid,am.menunameassubmenuname,am.urlassuburl,am.glyphiconassubglyphiconfromadmin_menuaminnerjoinadmin_menuam2onam.pid=am2.mid用父表pid(父级字段)到子表mid进行匹配,用父表数据进行逐行匹配1.表结
  • 2025-01-01金砖技能大赛-内存取证
    检材链接:https://pan.baidu.com/s/1tYgIicCqJExmaMLYa3YeSA提取码:lulu按照惯例先打印出信息1.从内存中获取到用户admin的密码并且破解密码,以Flag{admin,password}形式提交(密码为6位);先使用lsadump指令看看python2vol.py-f/文件路径/文件hashdump最后一个是ad
  • 2025-01-01dst-admin.jar 项目部署和相关配置
    命令执行在Ubuntu系统上按顺序执行以下命令:sudoapt-getupdate#更新软件源sudoapt-getinstall-yopenjdk-8-jdk#安装openJDK1.8java-version#查看版本,显示"openjdkversion"1.8.0_252"就表示安装完成wgethttp://clouddn.tugos.cn/release/dst-admin-1.5.0.
  • 2025-01-01思科 N9K 交换机密码恢复
    目录1.命令行界面修改密码2.断电/重启恢复密码*从FTP加载镜像修改admin密码有以下几种方式:通过命令行界面,使用admin权限的用户名进行恢复;对设备进行断电/重启设备恢复。1.命令行界面修改密码1.查看账户switch#showuser-accountuser:adminth
  • 2024-12-31关于Makefile中 undefined reference to `main' 的问题(待完善)
    一.正常情况(1)首先引入头文件:server.o:server.cserver.h#引入server.h头文件client.o:client.cclient.h#引入client.h头文件admin.o:admin.cadmin.h#引入admin.h头文件seller.o:seller.cseller.h #引入seller.h头文件ipc.o:ipc.cipc.h #引入i
  • 2024-12-30Django Admin 中实现动态表单:无 JavaScript 解决方案
    引言在开发Web应用时,我们经常需要创建动态表单,即根据用户的输入动态更新其他字段的选项。通常,这种功能会使用JavaScript来实现。但是,在某些情况下,我们可能希望避免使用客户端脚本,而完全依赖服务器端逻辑。本文将介绍如何在DjangoAdmin中实现这样的动态表单,而无需使
  • 2024-12-27临时用的
    随便写写脚本路径hostnamectlset-hostnamek8s01.example.comsystemctlstopfirewalldsystemctldisablefirewalldsed-i's#SELINUX=enforcing#SELINUX=disabled#g'/etc/selinux/configsed-ri's/.*swap.*/#&/'/etc/fstabswapoff-ayuminst
  • 2024-12-26【JAVA代码审计】记一次某java类的cms最最最详细的代码审计
    前言刚好遇到一个授权的渗透是通过该cms实现getshell,所以顺便审计一下java类的cms,这个管理系统是一个内容管理系统,下载地址https://gitee.com/oufu/ofcms/tree/V1.1.3/tomcat下载地址https://dlcdn.apache.org/tomcat/tomcat-8/v8.5.78/bin/apache-tomcat-8.5.78-windows-x64
  • 2024-12-26熟悉常用的HBase操作01
    (一)编程实现以下指定功能,并用Hadoop提供的HBaseShell命令完成相同任务:(1) 列出HBase所有的表的相关信息,例如表名;(2) 在终端打印出指定的表的所有记录数据;(3) 向已经创建好的表添加和删除指定的列族或列;(4) 清空指定的表的所有记录数据;(5) 统计表的行数。     
  • 2024-12-26熟悉常用的HBase操作02(问题)
    实验内容与完成情况:(一)编程实现以下指定功能,并用Hadoop提供的HBaseShell命令完成相同任务:  HBaseShell运行截图:(1) 列出HBase所有的表的相关信息,例如表名; (2) 在终端打印出指定的表的所有记录数据; (3) 向已经创建好的表添加和删除指定的列族或列; (4) 清空指定的表
  • 2024-12-26Sealos Devbox 基础教程:使用 Cursor 从零开发一个 One API 替代品
    随着技术的成熟和AI的崛起,很多原本需要团队协作才能完成的工作现在都可以通过自动化和智能化的方式完成。于是乎,单个开发者的能力得到了极大的提升-借助各种工具,一个人就可以完成开发、测试、运维等整条链路上的工作,渡劫飞升成为真正的“全干工程师”。之前我们分享过一些入
  • 2024-12-26centos7.9 安装mongodb4.4.8
    安装依赖,命令如下sudoyuminstalllibcurlopensslxz-libs下载压缩包,地址如下https://fastdl.mongodb.org/linux/mongodb-linux-x86_64-rhel70-4.4.8.tgz解压压缩包,解压存放路径,根据自己定义来,我这里放到/home目录下tar-zxvfmongodb-linux-x86_64-rhel70-4.4.8.tgz复制
  • 2024-12-25Grafana 重置admin密码
    Grafana重置admin密码原创不小心忘记了grafanaweb界面的密码后,使用官网的方式重置密码http://docs.grafana.org/administration/cli/#reset-admin-password但是并没有成功。然后使用google到的另外一个方法重置成功了,现在记录下来:1.查找grafana.db文件find/-name"grafa
  • 2024-12-25shiro权限验证标签
    shiro权限验证标签|Id|Title|DateAdded|SourceUrl|PostType|Body|BlogId|Description|DateUpdated|IsMarkdown|EntryName|CreatedTime|IsActive|AutoDesc|AccessPermission||-------------|-------------|-------------|-------------|------
  • 2024-12-25Vue UI框架对比:Element UI、Ant Design Vue、iView
    VueUI框架对比:ElementUI、AntDesignVue、iView|Id|Title|DateAdded|SourceUrl|PostType|Body|BlogId|Description|DateUpdated|IsMarkdown|EntryName|CreatedTime|IsActive|AutoDesc|AccessPermission||-------------|-------------|------
  • 2024-12-22Supermicro Update Manager (SUM)工具使用
    1.介绍SupermicroUpdateManager(SUM)是Supermicro提供的一款服务器管理工具,主要用于管理和配置SupermicroX10及以后代主板的BIOS/BMC固件和设置。 2.远程管理1)获取ProductkeyIPMILICENSE值参考:https://blog.csdn.net/a478555/article/details/89449134使用:
  • 2024-12-21Django基础 - 01入门简介
    一、基本概念1.1Django说明Django发布于2005年,网络框架,用Python编写的开源的Web应用框架。采用了MVC框架模式,也称为MTV模式。官网:https://www.djangoproject.com1.2MVC框架Model:封装和数据库相关的业务逻辑View:视图,用来呈现数据Controller:
  • 2024-12-21burpsuite之403绕过
    Burpsuite之403绕过事先申明,本文仅仅作为学习食用,一切因个人原因而导致的后果,皆有个人承担,与本人无关大家因该都知道,burpsuite中有一个repeater模块,可以对抓到的包进行修改,而这正可以让我们对请求包进行修改,从而绕过403,本文介绍一些常见且简单的403绕过方法,新手小白可以放心
  • 2024-12-19Redis应用—7.大Value处理方案
    大纲1.⽅案设计2.安装与配置环境 1.⽅案设计步骤一:首先需要配置一个crontab定时调度shell脚本,然后该脚本每天凌晨会通过rdbtools⼯具解析Redis的RDB⽂件,接着对解析出的内容进行过滤,把RDB⽂件中的⼤key导出到CSV⽂件。 步骤二:使⽤SQL导⼊CSV⽂件到MySQL数据库中,同时使⽤C
  • 2024-12-19掌握pnpm Workspace秘诀:轻松管理多个Vue项目,告别混乱!
    个人使用背景:公司多个后台系统想共用同一套ui框架和组件共用,方便使用组件库二次封装的内容,已经一些共用的api,所以使用workspace官方文档:pnpm内置了对单一存储库(也称为多包存储库、多项目存储库或单体存储库)的支持。你可以创建一个工作空间以将多个项目合并到一个仓库中。
  • 2024-12-19修改cookie提升权限
    一:渗透思路1.御剑进行目录扫描 >>观察login.htm和login.php为一个后台目录2.尝试访问目录结果,找到后台http://122.112.190.132/login.htm 3.使用burpsuite抓包进行暴力破解,得到用户名user,密码123456,但是提示我目前身份用户为user,无法进入页面,那么需要提升自己为管