2019年2月

操作公网防火墙直接执行命令:NetSh Advfirewall set allprofiles state on //开启防火墙 NetSh Advfirewall set allprofiles state off //关闭防火墙 以下是关闭专用网络防火墙netsh firewall set opmode disable

新浪科技讯 2月20日下午消息,近日,部分网友反馈路由器信号不好、网速不快。对此,域名解析服务商DNSPod发布公告解释称,近日监控到多起客户在全国各地各运营商流量被调度到江苏电信的问题,经过与第三方的合作分析排查确认,这是一起大规模的黑产攻击事件。DNSPod称,该事件将影响部分家用路由器用户,访问所有网络服务时DNS解析被调度到江苏电信或周边线路,因跨网、跨省、节点容量等原因造成.......

微软官方做出如下解释:BITSAdmin是一个命令行工具,可用于创建下载或上传并监视其进度。支持https协议。具体相关参数参见官方文档:https://docs.microsoft.com/zh-cn/windows/desktop/Bits/bitsadmin-tool自windows7 以上版本内置bitsadmin,它可以在网络不稳定的状态下下载文件,出错会自动重试,在比较复.......

0x00 MySQL 基础知识1.字符串截取函数left(str,index) //从左边第index开始截取 right(str,index) //从右边第index开始截取 substring(str,index) //从左边index开始截取 substr(str,index,len) //截取str,index开始,截取len的长度 mid(str,index,ke.......

早期乌云等各大安全平台暴出,Docker虚拟化端口远程利用漏洞。通过实践发现确实可以。以下记录为过程0x00 还原通过扫描,我们找到了一些主机,下面是其中一台运行了docker 主机的服务器,并且开了ssh 端口。知道了22端口后,我们后面会利用此端口来使用root免密码登陆该主机。0x00 远程利用扫描目标地址是否打开2375端口。利用命令:docker -H 192.168.1........

对MySQL(版本号小于5)中列名的情况下提取数据,或者在列入WAF黑名单的情况下在请求中发送information_schema0x00 简介您可以略过:您或许会遇到以下这种情况:您必须从MySQL DB中转储某个表中的某些数据,要完成这一目标,您需要知道转储的表名和列名:例如在版本号小于5的MYSQL,甚至在版本号大于等于5的MYSQL中,WAF将information_sche.......

debug+trace模式可以查看开发过程中TP的错误信息,可以更好地帮助开发者debug。但是debug模式的开启还不是简单的在配置文件中中设置就可以的,经过查资料摸索,找到一种有效的方法。首先在你已经部署好了ThinkPHP的项目目录然后注意是在入口文件开启调试模式,在入口文件index.php 中写入一下代码define(‘APP_DEBUG’,true); 首先删除Runti.......

在通过对目标进行信息收集探测后,当发现存有phpmyadmin目录时,进而通过弱口令或者暴力破解进入数据库之后,有多种方法进行getshell0x00 常用方法1、into outfile (需要root权限、需要知道绝对路径)2、general_log_file (需要root权限、需要知道绝对路径)0x01 into outfile1、最常用的是一句话木马的写入select '&.......

Sample TextSample Text电脑日常用语和术语大集合~~!!! 电脑专业英语 1500 词 《电脑专业英语》file n. 文件;v. 保存文件command n. 命令,指令use v. 使用,用途program n. 程序line n. (数据,程序)行,线路if conj. 如果display vt. 显示,显示器set v. 设置,n. 集合key n. 键,.......

查看当前ss服务器所开放的端口ss -lntp | grep ssserver 查看当前ss服务器的密码,通过以下命令可见ss的配置文件,配置文件中自然有密码ps aux | grep ssserver 用cat查看下配置文件即可看见密码了cat /etc/shadowsocks.json 修改ss密码vi /etc/shadowsocks.json 查看启动方法是服务启动。还是自启动