- 2024-10-30小白江科大stm32笔记
P5 GPIO输出·带FT的引脚可容忍5v电压·所有的GPIO都是在APB2外设总线上·每个GPIO总共有16个引脚,从0到15·32是32位单片机,寄存器有32位,但只有16个端口,所以只有低16位有端口下图为GPIO基本结构: ·以下面GPIO电路图为例,左三为寄存器,中间为驱动器,右边为
- 2024-10-28红日安全-ATT& CK实战:Vulnstack靶场实战
安全提示:该篇内容仅可用于学习任务要求环境配置下载靶场;网卡配置;检测联通性;开启web服务。信息收集使用Nmap扫描;使用kaliLinux访问目标80端口;使用御剑后台扫描工具扫描。漏洞利用yxcms漏洞(信息泄露+后台弱密码);phpadmin弱口令漏洞;yxcms的留言板存在存储型xss漏洞;yxcms
- 2024-10-23青龙面板账密登录搭建并对接无界实现自动更新ck,没有rabbitpro token者的福音来了,可替代短信登录。
现在我们就开始拉取账密登录。首先还是在已经配置好docker的服务器中进行本地有amd机子的话最好搭在本地,基本不需要验证码如果没有那么就搭在amd的云服务器上面基本就前两次登录需要验证码,后续则不需要,那么下面开始我们正文首先在finshell里面输入以下代码(arm机子就不
- 2024-10-19晨控CK-FR102ANS与汇川AC系列PLC配置EtherNet/IP通讯连接手册
晨控CK-FR102ANS与汇川AC系列PLC配置EtherNet/IP通讯连接手册产品说明:CK-FR102ANS是一款基于射频识别技术的高频双通道读写器,读写器工作频率为13.56MHZ,支持对I-CODE2、I-CODESLI等符合ISO15693国际标准协议格式标签的读取。高频双通道读写器支持标准工业通讯协议EtherNet
- 2024-10-11playwright自动登录获取cookie/ck
有些登录逆向起来比较麻烦,就用了自动化importtimeimportjsonimportrandomfromplaywright.sync_apiimportPlaywright,sync_playwright,expect#https://xxxx.edu.cn/appportalweb/seatspace/"""需要提前10分钟获取ck"""defrun(playwright:Playwright)
- 2024-10-10线性基
线性基第\(n+1\)次学线性基,希望这次能学会。模板线性基通常用来处理异或相关的问题。假如有\(n\)个数,我们想表示它们能相互异或得到的所有数组成的集合。线性基就是针对这组数生成的集合,它们任意异或得到数的值域与原序列相同,并且满足是一个极小集合(数尽量少)。联想基向
- 2024-09-23electron nsis打包windows应用程序
使用electron开发应用程序之后,经常会单独对windows做32位或者是64位程序打包操作,有时候默认的程序做不了相应的需求,往往需要添加单独的页面或者是修改默认的操作,比如一下添加一个默认的选择页面:自定义脚本代码如下所示:!defineMUI_LANGUAGE"Chinese"Unicodetrue!includensDial
- 2024-09-18【渗透测试】ATT&CK靶场一,phpmyadmin,域渗透,内网横向移动攻略
前言VulnStack,作为红日安全团队匠心打造的知识平台,其独特优势在于全面模拟了国内企业的实际业务场景,涵盖了CMS、漏洞管理及域管理等核心要素。这一设计理念源于红日安全团队对ATT&CK红队评估设计模式的深刻理解和巧妙应用。靶场环境的构建与题目设计均围绕环境搭建、漏洞利用、内
- 2024-09-14ATT&CK红队评估(红日靶场5)
靶机介绍此次靶场虚拟机共用两个,一个外网一个内网,用来练习红队相关内容和方向,主要包括常规信息收集、Web攻防、代码审计、漏洞利用、内网渗透以及域渗透等相关内容学习,此靶场主要用来学习,请大家遵守网络网络安全法。注意:Win7双网卡模拟内外网
- 2024-09-13ATT&CK红队评估(红日靶场4)
靶场介绍本次靶场渗透反序列化漏洞、命令执行漏洞、Tomcat漏洞、MS系列漏洞、端口转发漏洞、以及域渗透等多种组合漏洞,希望大家多多利用。环境搭建机器密码WEB主机ubuntu:ubuntuWIN7主机douser:Dotest123(DC)WIN2008主机administrator:Test2008网络配置111
- 2024-09-07微博CK号-微博账号-稳定小号购买
买号有风险性,出售账号要慎重,提示你们不必根据QQ或是手机微信,或是别的杂七杂八的二手商品平台交易。终究微博买卖是的事儿,必须专业的工作流程和具体指导,不然很有可能会上当受骗。因而倘若要开展微博号买卖,不管你是用户或是商家,或是要找一些靠谱的服务平台。靠谱著名的天猫网店转让服
- 2024-09-05ATT&CK红队评估(红日靶场1)
前言博主小白一个,各位大佬勿喷,前前后后,学了挺久的,学了之后又忘了,因此来打红日靶场1巩固知识。文章写的不是很好,缺少很多细节,博主也是内网小白,很多都不懂,互相学习靶机介绍本靶机环境是红日团队开源的一个红队实战测试环境,靶机下载地址如下:http://vulnstack.qiy
- 2024-09-03某税务app登录接口逆向--获取长效ck
某税务app登录接口逆向–获取长效ck前言:之前分析了web版本的登录接口,各参数都很简单。有朋友私信我说app登录有意外惊喜,俺们做学术研究的不就是喜欢发掘惊喜么,鉴于此有了此文分析一、目的1.1、实现完整登录接口(账号登录、短信登录)1.2、实现免短信登录接口
- 2024-09-01Charles激活
简介Charles激活码计算激活Help->RegisterCharles添加RegisteredName和计算出的Licensekey点击RegisterJavaimportjava.nio.ByteBuffer;importjava.nio.ByteOrder;importjava.util.Random;importjava.util.Scanner;/***@program:ZK*@de
- 2024-08-29sql-server
数据库常用对象表包含数据库中所有数据的对象,行和列组成,用于组织和存储数据。字段表中的列一个表可以有多个列,自己的属性:数据类型(决定了该字段存储哪种类型的数据),大小(长度)。视图表(虚拟表)一张或多张表用户查看数据的一种方式,结构和数据是建立在对表的查询基础之上的。
- 2024-08-09CK-Composable Kernel 下载安装 (AMD-Rocm环境)
CK-ComposableKernel下载安装AMD可组合内核库:只需几行代码即可为AI应用提供高效的融合内核CK库是为AMD-GPU所开发的,下载和使用都需要在AMD-Rocm环境/平台,如果你的GPU并非AMD的,是无法下载使用CK的。关于CK库下载从GitHub存储库下载CK源代码并开始构建。
- 2024-07-24ck 大量删除数据 碎片 cpu 飙升
尽管 副本 可以提供针对硬件的错误防护,但是它不能预防人为操作失误:数据的意外删除,错误表的删除或者错误集群上表的删除,以及导致错误数据处理或者数据损坏的软件bug.在很多案例中,这类意外可能会影响所有的副本.ClickHouse有内置的保护措施可以预防一些错误—例如,
- 2024-07-14[CF1178D] Prime Graph 的题解
题目大意构造一个简单无向图,是所有的有度的点的度都是质数而且总共的边的数量的个数是质数。思路因为需要让所有的入度都为质数,所以我们可以找到两个相邻的质数\(2,3\),因为这样即使增加了一条边那么这个节点的度也是质数。先将这个图构成一个巨大的环,接着如果所有的边数并不
- 2024-06-22域渗透之ATT&CK实战系列——红队实战(一)
目录前言环境搭建外围打点信息收集phpmyadmin全局日志getshell内网信息收集msf上线mimikatz抓取明文密码&hash域信息收集横向移动msf+proxychains搭建socks5隧道MS08-067漏洞利用MS17-010漏洞利用获取域控服务器总结前言这个靶场是红日安全团队推出的红队实战系列第一个靶场,其中
- 2024-06-21如何使用Decider将网络攻击行为映射到MITRE ATT&CK®框架之中
关于DeciderDecider是一款功能强大的网络威胁行为映射工具,该工具可以帮助网络安全防御人员、网络威胁分析人员和网络安全研究人员将攻击者的行为映射到MITREATT&CK®框架之中。Decider通过引导用户完成映射过程,使创建ATT&CK映射变得更容易。该工具支持通过向用户询问一系列
- 2024-06-03AJAX返回map的前后端
js: $.ajax({type:"POST",url:'<%=basePath%>sa_saleorder/findbycp_ck.do',data:{IDINVENTORY:IDINVENTORYvalue,tm:newDate().getTime(),IDWAREHOUSE:IDWAREHOUSEvalue},dataType:'json',cache:false,success:function(da
- 2024-05-16青龙面板京东CK获取助手
该程序起源主要是用于获取京东CK,免去了从浏览器中频繁的查找CK、点击、重登账号、变量内容的更换主要包含以下功能能够保存更多的账号配置并且自动输入,方便登入时繁琐的输入账号密码支持一键获取CK支持一键更换Key值支持一键提交到青龙面板中更多功能待续.....使用教
- 2024-05-095月9日学习进度
一.所花时间0.5h二.代码量30行三.博客量1篇四.了解到的知识点复选框CheckBox<LinearLayoutxmlns:android="http://schemas.android.com/apk/res/android"android:layout_width="match_parent"android:layout_height="match_parent"android:orientation=
- 2024-04-23仓库规划
原题链接题解被自己蠢哭了没思路的时候先暴力想想看,暴力思路怎样?按输入顺序遍历仓库,然后再来一个循环,找到第一个大于自己的仓库,怎么找?循环找呗时间复杂度\(1e^7\)貌似可以code#include<bits/stdc++.h>usingnamespacestd;structunit{intid;inta[15];}ck
- 2024-04-14实验一-密码引擎-3-加密API研究
实验一-密码引擎-3-加密API研究任务详情密码引擎API的主要标准和规范包括:1微软的CryptoAPI2RAS公司的PKCS#11标准3中国商用密码标准:GMT0016-2012智能密码钥匙密码应用接口规范,GMT0018-2012密码设备应用接口规范等研究以上API接口,总结他们的异同,并以龙脉GM3000Key