- 2024-11-18WVP-pro 搭建相关的坑注意
Wvp-pro是一个开源的gb28181平台## 一些知识点网址 https://doc.wvp-pro.cn/#/相关的另一个开源的 一个基于C++11的高性能运营级流媒体服务框架ZLMediaKitjava,sprinboot,npmmysqredisdocker坑位wvp部署时,需要设置zlmediakit的secret,这个secret需要在do
- 2024-11-17巅峰极客 2023
easy_Forensic先查看镜像信息,vol.py-fsecret.rawimageinfo再查看进程vol.py-fsecret.raw--profile=Win7SP1x64pslist没什么用再获取文件vol.py-fsecret.raw--profile=Win7SP1x64filescan发现了一个压缩包一个jpg一个txt文本或者直接过滤vol.py-f
- 2024-11-13kubernetes镜像拉取失败解决方法 ErrImagePull
被这个问题卡住了最少一个下午的时间。。。。不过就当熟悉k8s的命令了吧。。。只能这么安慰自己了最近在捣鼓k8s部署.netcore的后端(我是在windows上部署dockerdesktop来做测试的),在拉取我阿里云镜像仓库的私有镜像,搞来搞去搞了好久都没用dockpull registry.cn-hangzhou.aliyu
- 2024-11-11[极客大挑战 2019]Secret
首页什么都没有,查看网页源码,发现有一个链接,提示found除去view-source访问,得到以下页面,点击secret直接查阅结束,没回显flag,依旧在卖关子。使用burpsuite抓包获取返回的源码,找到注释中有个文件secr3t.php访问secr3t.php得到代码里说flag在flag.php里,直接访问flag.php,发现
- 2024-11-08[极客大挑战 2019]Secret File 1
[极客大挑战2019]SecretFile1代码审计发现页面/Archive_room.php访问页面点击SECRET按钮,bp抓包发现302重定向,附带一个注释页面secr3t.php访问secr3t.php,代码审计访问flag.php,发现一个贱贱的页面,确认是文件包含看不到页面且禁用../等参数,考虑用php的base64回显,paylo
- 2024-11-02[极客大挑战 2019]Secret File
题目链接:https://buuoj.cn/challenges#[极客大挑战2019]SecretFile。打开环境后如下所示。通过BurpSuite抓包后,发现页面源代码如下。<!DOCTYPEhtml><html><styletype="text/css">#master{position:absolute;left:44%;bottom:0;text-align:c
- 2024-10-22cert-manger vault K8S 证书管理
使用cert-manager和hashicorpvault来管理集群的内部自签名SSL前半部分会介绍一些原理性的内容,后半部分是环境中的实际应用。正常的自签名证书流程如下: 使用cert-manager签名的证书流程cert-manager资源类型:ClusterIssuer:definedCAsthatareabletosignedc
- 2024-10-19基于拉格朗日插值多项式的Shamir's Secret Sharing 加密算法
Shamir'sSecretSharing是一种加密算法,由AdiShamir于1979年提出,旨在将一个秘密(如密码、密钥等)分割成多个部分,并分发给不同的参与者。只有当足够数量的参与者(大于等于一个特定的阈值)将他们的份额组合在一起时,秘密才能恢复。少于阈值数量的参与者无法得到任何有用的信息。核心
- 2024-10-17哈希扩展攻击
这辈子没想过web手要学这东西...原理md家族的哈希运算是分块运算的.也就是说用前面的密文和当前模块的明文拼接以后进行哈希运算得到当前模块的密文.原理说起来复杂,直接说怎么应用.设secret为已知长度但不知道具体内容的秘钥,一段已知明文data,希望追加的明文append.那么我们
- 2024-10-17洛谷题单指南-字符串-P2922 [USACO08DEC] Secret Message G
原题链接:https://www.luogu.com.cn/problem/P2922题意解读:已知M个01串,给出N个01串,对于N个串的每一个,求在M个串中有多少与其有公共前缀,且前缀长度是两个串中较小者。解题思路:用Trie树存储M个01串,用cnt1[]记录某个节点结束的01串个数,cnt2[]记录经过某个节点的01串的数量对于N个0
- 2024-10-14【Azure Cloud Service】使用Key Vault Secret添加.CER证书到Cloud Service Extended Support中
问题描述因为KeyVault的证书上传功能中,只支持pfx格式的证书,而中间证书,根证书不能转换为pfx格式,只能是公钥证书格式cet或者crt,能通过文本工具直接查看base64编码内容。如一个证书链文件中可以看见中间证书,根证书: 当把包含完成证书链的证书PFX上传到KeyVaultcertificate
- 2024-10-12传输层密码协议(TLCP)伪随机函数 PRF 研究
TLCP概述TLCP是利用密码技术,为两个应用程序之间提供保密性和数据的完整性。协议用的密码算法包含非对称密码算法、分组密码算法、密码杂凑算法、数据扩展函数和伪随机函数、协议用到的密钥种类包含服务端密钥、客户端密钥、预主密钥、主密钥和工作密钥。密钥种类服务端
- 2024-09-28JAVA_uniapp微信小程序获取手机号
废话不多说封装好的代码和演示,开箱即用packagecom.ruoyi.system.util;importcom.alibaba.fastjson.JSONObject;importorg.springframework.stereotype.Service;importjava.io.BufferedReader;importjava.io.InputStreamReader;importjava.io.OutputStreamWriter;
- 2024-09-26Django接入谷歌Authenticator的一次简单尝试
authenticator解决了什么问题1,authenticator是什么?谷歌Authenticator是谷歌推出的一种双因素身份验证应用程序,它是一种为用户提供额外层次的账户保护的安全工具.传统的认证方式通常只依赖于用户名和密码,而双因素身份验证则需要用户提供两个不同类型的验证信息,以增加账户的安全
- 2024-09-14英文网站文档-翻译
英文网站文档-翻译背景:遇到一些英文文档,需要本地制作成文档查看,且需要改成中文步骤找到应用软件批量下载文档执行翻译涉及到的工具:1.整站下载软件:sitSucker(mac版本)附:一批整站下载工具(下载神器)2.批量翻译脚本工具按照说明就能做基础
- 2024-09-14【Kubernetes】常见面试题汇总(十三)
目录44.简述KubernetesRBAC及其特点(优势)?45.简述KubernetesSecret作用?46.简述KubernetesSecret有哪些使用方式?47.简述KubernetesPodSecurityPolicy机制?44.简述KubernetesRBAC及其特点(优势)?-RBAC是基于角色的访问控制,是一种基于个人用户的角色来管理对计
- 2024-09-03python 设计出一套接口签名和验证
需要app_id、secret需要提前准备好作为密钥生成签名函数importhmac,hashlib,jsondefgenerate_signature(http_method,uri_path,args,body,secret):"""生成签名的函数。:paramhttp_method:HTTP方法,例如"GET"或"POST":paramuri_path:
- 2024-09-01Kubernetes利用Volume挂载ConfigMap与Secret
1、概述在Kubernetes集群中,应用的配置管理是一个关键且复杂的任务。随着应用的扩展和微服务架构的普及,传统的配置文件管理方式已经难以满足动态、灵活的配置需求。幸运的是,Kubernetes提供了强大的配置管理能力,其中ConfigMap和Secret结合Volume挂载的方式是实现这一目标的重要
- 2024-09-01k8s 配置管理中心Configmap 和 Secret 实现微服务配置管理
一、Configmap1.1关于ConfigmapConfigmap是k8s中的资源对象,用于保存非机密性的配置的,数据可以用key/value键值对的形式保存,也可以使用文件的形式保存。 k8s中的pod(服务)都有自己的配置文件,如果需要扩容时,为保证服务的一致性,可以将Configmap做成volume,并挂载到新扩容的服务上。1.2
- 2024-08-31python并发与并行(九) ———— 用asyncio改写通过线程实现的IO
知道了协程的好处之后,我们可能就想把现有项目之中的代码全都改用协程来写,于是有人就担心,这样修改起来,工作量会不会比较大呢?所幸Python已经将异步执行功能很好地集成到语言里面了,所以我们很容易就能把采用线程实现的阻塞式I/O操作转化为采用协程实现的异步I/O操作。在这里我们要补充
- 2024-08-23K8S之配置信息应用
在K8S中,为容器提供预先定义好的数据,K8S支持四种volume:Secret、ConfigMap、DownloadAPI、ServiceAccountTokenSecret把Pod想要访问的加密数据存放到etcd中,然后可以在Pod容器通过挂载的方式访问secret里保存的数据一旦secret被创建,我们可以通过三种方式使用在创建Pod时,通过
- 2024-08-23python实现token签名认证
当你注册了一个网站,通常,网站会向你的邮箱里发一封激活邮件,邮件里会有一个url,只有当你点击这个url,才能激活你的用户身份。如何完成身份确认呢?通常,邮箱里的那个url里会有一个token,这个token是所有问题的关键,当你点击url,网站后台会受到这个请求,得到这个token,网站必须通过这个token找
- 2024-08-14CF1530D Secret Santa 题解
ProblemSolution每个人初始不会给自己送礼物。如果每人要送礼的人都不一样,答案即为\(n\)。如果有两个或以上的人要送给同一个人礼物,假设有\(x\)个人要给同一个人送礼物,那么必有\(x-1\)个人要更改送礼的人,并将礼物送个\(x-1\)个没有礼物收的人。然而这样送礼物可能会导
- 2024-08-14C primer plus 6.8 出口条件循环: do while
while和for都是入口条件循环,即在循环的每次迭代之前检查测试条件,所以有可能根本不执行循环体中的内容。C语言还有出口条件循环,即在循环每次迭代之后检查测试条件,这保证了至少执行循环体中的内容一次。这种循环叫do while循环。dowhile循环
- 2024-08-08jwt伪造身份组组组合拳艰难通关
前言现在的攻防演练不再像以往那样一个漏洞直捣黄龙,而是需要各种组合拳才能信手拈来,但是有时候使尽浑身解数也不能称心如意。前期信息收集首先是拿到靶标的清单访问系统的界面,没有什么能利用的功能点首先进行目录扫描,扫描发现存在xxx.zip的文件放置在web目录上一般zip文件