确认 clash 的路径 wmic process where "name='clash-win64.exe'" get ExecutablePath 获取应用程序的绝对路径 获取订阅配置信息 订阅配置要么在 C:\Users\\.config\clash\profiles 要么在 应用程序所在的位置 C:\Users\\Downloads\Clash.for.Windows-0.20.16-ikuuu\data\profiles 里面的yaml文件 就是订阅配置 clash api ...
Web XXEXXE <? php $requestMethod = $_SERVER['REQUEST_METHOD']; if ($requestMethod == 'GET') { highlight_file("exploit.php"); exit(); } $result = null; libxml_disable_entity_loader(false); $xmlfile = file_get_contents('php://input'); $pattern = '/system[\s]*\"fi...
利用方法 nmap nmap 超快速扫描全端口 ┌──(root㉿Learning)-[~] └─# nmap -sS -Pn -n --open --min-hostgroup 4 --min-parallelism 1024 --host-timeout 30 -T4 -v -p- 192.168.208.147 Warning: Your --min-parallelism option is pretty high! This can hurt reliability. Starting Nmap 7.94SVN ( https://nmap...
开篇 我在做offsec 课程lab 的时候,总是需要启动Kali虚拟机,每次的话就特别麻烦。但有的操作不需要在Kali Linux当中完成。 所以就想到了使用 基于Windows的Linux子系统 来安装KaliLinux 安装 控制面板 -> 程序 -> 启用或关闭Windows功能 勾选适用于Linux的Windows子系统 ![image.png](https://mxspace-1258860570.cos.ap-shanghai.myqcloud.com/Blog_images/2024%2F08%2F12%2F20240812234001.pn...
Nmap root@linux:~/SpringBoot-Scan# nmap -p 1-65535 -Pn 0.0.0.0 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-08-02 10:22 BST Nmap scan report for 0.0.0.0 PORT STATE SERVICE 22/tcp open ssh 80/tcp open http 222/tcp open rsh-spx 2181/tcp open eforward 2379/tcp ope...
参考 方糖技能栈 (ftqq.com) 版本控制系统的基本需求 将版本控制比作一个时间机器,将项目放到这样一个时间轴上,我们可以随时回到任何一个特定的版本。 版本控制时间轴 为了实现这一点,需要记录每个版本的完整信息,方便快速回到对应版本,这种方式称为全量方案。 ![全量方案...
参考 DLL劫持 快速挖掘 工具开发 介绍 dll文件 就是动态链接库文件,里面有很多函数。exe 如果需要使用这些函数就需要去加载dll文件。dll劫持就是把这个dll文件给替换掉,替换成我们的恶意dll文件。exe在加载恶意dll后就会运行恶意代码。 所以我们需要满足几个条件 dll名称要正确 dll与exe在同一个文件夹内(这个条件不是绝对的,exe在加载dll文件时有加载目录顺序) dll的导出表要正确 exe文件有一个导入表,导入表中包含了需要加载哪...
概述 使用nmap进行端口枚举 使用wpscan枚举用户名 使用wpscan爆破wordpress的密码 Linux tcpdump Capabilities能力的使用 tcpdump 查看数据包发现其他用户的凭据信息 service 的sudo权限 passwd 的sudo权限 利用过程 添加five86-2 到/etc/hosts中 ┌──(root㉿kali)-[~] └─# cat /etc/hosts 127.0.0.1 localhost 127.0.1.1 kali....
FTK 设置中文 Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\SOFTWARE\AccessData] "Preferred Language"="CHS" Mysql mysql 5.7 修改用户远程登录 GRANT ALL PRIVILEGES ON . TO 'root'@'%' IDENTIFIED BY 'root' WITH GRANT OPTION; FLUSH PRIVILEGES; Mysql 5.7 修改密码 `...
Blog 前后端部署 后端 Mx-Space 前端主题为Shiro 后端 Mx-Space 部署 官方部署文档->推荐使用Docker部署 Docker 部署 | Mix Space (mx-space.js.org) cd && mkdir -p mx-space/core && cd $_ 拉取 docker-compose.yml 文件 wget https://fastly.jsdelivr.net/gh/mx-space/core@master/docker-c...