Mr.BelieVe's Treasure 
  • 首页
  • 归档
  • 分类
  • 标签
  • 关于
  • 友链
  •   
  •   

个人原则宪法

史蒂芬.柯维提出,以原则为导向是以终为始最有效的方法。 李源在解读查理.芒格时说,芒格的思维方式解决了他一直以来困惑的“愚人船”命题——一群人在船舱里掌舵,但他们看不清前方;另一群人在岸上,他们能看见一切,想要为船指引方向,但是无论他们如何叫喊,船里的人都听不见。生活就像一艘愚人船,掌舵人代表过去的我们,岸上的人代表现在的我们。现在我们了解过去,却无法为过去的我们指引方向。芒格不仅是成功的投资大

2099-12-31
个人原则宪法

Hexo再升级

从4.2.1到5.4.0Warning: 更新后front-matter十分严格,我又改了好久脚本。。。。嫌麻烦的请不要更新,又不是不能用.jpg hexo目录下查看版本 直接修改 hexo init 目录下的package.json的 1234"dependencies": { "hexo": "^5.4.0",

2021-04-02

Python线程池读写mysql

基于mysql-connector-python,主要是因为一次函数调用有七个select语句,而一共有3w8次7个select,原先要跑两天才能跑完。先吐槽一波mysql connector的库文档,关闭连接啥的不和建立连接放一起,找了老久最后百度出来的。。 mysql连接池建立连接池 12345678910from mysql.connector import poolingmydb = po

2021-03-19

Xray 社区版 再学习记录

前言以前也有用xray扫扫学校的漏洞,最近有在开发自己的扫描平台,估借此机会再学习。 官方文档 VulnType的复现在最后边。 三种基本模式代理模式初始配置证书部分看官方文档吧Orz, 代理模式进行扫描 - xray 安全评估工具文档 建议配合 SwitchyOmega 这个插件使用,可以随意切换代理服务器及端口。 config.yaml配置好 123mitm: restriction: # 

2021-03-06

你访问谷歌时,都发生了啥

免责声明此文章针对学校萌新,如有错误还请指教。仅出于教育科普意义,不是为了指引。遵守网络安全法,守法青年,从我做起。 当你访问谷歌的时候,你是否想过为什么会无法打开谷歌?你也可能听说过GFW 防火墙,下面就来探索一番叭。 什么是防火墙可以当作一个在网络出入口,负责过滤所有数据包、网络请求的电脑。里面要访问外面的网站都要经过这里,同理,外面访问里面的网站等也要经过这里。看到这里,聪明的小伙伴应该就

2021-02-12

笔记管理升级

前言我当前的笔记环境,是直接在hexo的根目录下,_posts 和 _unposts 文件进行笔记的记录,图片保存在md文件名\下,结构简陋,也不方便找(在两个文件夹下)。阅读了《漏洞战争》的作者泉哥的技术人的修炼之道:从业余到专业 - 知乎,也研究了一下Obsidian,其展现的笔记间的关系则让我思考如何更好的记录和保存笔记。 笔记方法之 Zettelkasten 卡片盒笔记法有本书是讲这个的,

2021-01-24

iot信息整理

前言持续更新,欢迎贡献!目前私信QQ,麻烦了! 总览必看-IOT 安全实战资料收集整合 优先看-IOT 安全实战资料收集整合#总结性资料 IoT Pentesting 101 && IoT Security 101 pwnable/靶场microcorruption 教导详细,感觉更像是打游戏! IoT-vulhub 建好的docker环境,可直接进行复现 DVAR - Damn

2020-12-30

HackTheBox Starting Point Shield .29

扫描出来80 ISS和 3306 mysql bp发现路径下有wordpress 查看wordpress版本,网页搜索generator即可搜到generator wordpress 登陆界面,使用看到的admin账户和先前的密码登录即可。 使用msf的exploit/unix/webapp/wp_admin_shell_upload就可以获得meterpreter shell,注意要设置LHOS

2020-12-18
HackTheBox

Hack The Box Starting point Vaccine .46

信息收集扫描之后有ftp,ssh和web 联想到之前获得的ftp账户,输入进去登录后获得了backup.zip 使用Seclist的字典,通过爆破获得密码,成功登陆进的了后台 sql注入获得登陆密码的md5,解开后登陆进后台跳转到dashboard 推测登陆页面sql为select * from table where name = Input,输入sport'+and+1=1,根据页面返

2020-12-17
HackTheBox

HackTheBox Starting Point Oopsie .28

扫描结果 1234567891011121314151617181920212223242526272829303132Starting Nmap 7.80 ( https://nmap.org ) at 2020-12-03 06:15 ESTNmap scan report for 10.10.10.28Host is up (0.49s latency).PORT STATE SE

2020-12-04
HackTheBox
123…8

搜索

Hexo Fluid
总访问量 次 总访客数 人
浙ICP备19033044号