草庐IT

浅析ms17_010(永恒之蓝)漏洞利用过程及防护措施

一、永恒之蓝(Wannacry)漏洞简介1)一种“蠕虫式”的勒索病毒软件,利用windows的SMB漏洞传播,可以获取System最高权限;2)主要对windows服务器、主机有较大影响;黑客利用病毒对电脑重要文件进行加密,索要高比特币,是一种常见的“勒索病毒”;3)中国部分Windows操作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室数据和毕业设计被锁定加密。部分大型企业的应用系统和数据库文件被加密后,无法正常工作,影响巨大。二、漏洞利用条件及工具1、目标机器使用win7/windowsserver2008R2操作系统2、目标机器需开启tcp_445文件共享端口3、使用Meta

17 JavaScript 中的call和apply

17JavaScript中的call和apply对于咱们逆向工程师而言.并不需要深入的理解call和apply的本质作用.只需要知道这玩意执行起来的逻辑顺序是什么即可在运行时.正常的js调用:functionPeople(name,age){this.name=name;this.age=age;this.chi=function(){console.log(this.name,"在吃东西")}}p1=newPeople("zzc",18);p2=newPeople("wyy",20);p1.chi(); //zzc在吃东西p2.chi(); //wyy在吃东西接下来,我们可以使用call和a

网络安全-MS17-010漏洞-永恒之蓝

网络安全-MS17-010漏洞-永恒之蓝这个东西怎么说呢,无论是干网络的没干网络的,估计每个人都听说过这个叫做永恒之蓝的东西这个东东当时可谓是红极一时,现在也有点热度这个漏洞呢,在win10是不可以的,win8也是不行滴,只有win7以及以下的电脑,才有这个漏洞,因为win7之后微软把他给修复了win7靶机安装中(VM虚拟机)永恒之蓝漏洞原理通过TCP445端口,445端口(文件共享SMB协议专用)在那个年代,特别是中国的高校,默认情况下都是开启的,因为内网。去植入病毒。植入病毒後,就可以远程提权,有权限,就可以干很多事情,可以执行任意代码(包括恶意代码)WIN7需要的操作因为现在的win7你

Python 潮流周刊#17:Excel 终于支持 Python 了、Meta 重磅开源新项目、Mojo 新得 1 亿美元融资

你好,我是猫哥。这里每周分享优质的Python、AI及通用技术内容,大部分为英文。标题取自其中两则分享,不代表全部内容都是该主题,特此声明。本周刊由Python猫出品,精心筛选国内外的250+信息源,为你挑选最值得分享的文章、教程、开源项目、软件工具、播客和视频、热门话题等内容。愿景:帮助所有读者精进Python技术,并增长职业和副业的收入。微信|博客|邮件|Github|Telegram|Twitter本周的大新闻一个接一个啊!微软在Python之父Guido的帮助下,在Excel中集成了Python;Meta开源了CodeLlama,让程序员看到拥有自己编码助手的福音;Mojo宣布1亿美元

《Linux从练气到飞升》No.17 进程创建

  🕺作者: 主页我的专栏C语言从0到1探秘C++数据结构从0到1探秘Linux菜鸟刷题集😘欢迎关注:👍点赞🙌收藏✍️留言🏇码字不易,你的👍点赞🙌收藏❤️关注对我真的很重要,有问题可在评论区提出,感谢阅读!!!目录前言fork函数fork函数返回值写时拷贝fork常规用法fork调用失败的原因fork面试题后记前言之前我们在进程基本概念中讲述过fork可以创建子进程(请在《探秘Linux》专栏中查看),但是我们只是大概讲述了一下它的功能和大致原理,算作是初识,本篇将更为详细的讲述它的用法——创建进程fork函数在linux中fork函数时非常重要的函数,它从已存在进程中创建一个新进程。新进程为

VMware17安装Windows10详细记录

VMware17安装Windows10详细记录1.前置准备VMware软件,这里用的VMware17Windows系统镜像文件(.iso文件)Windows系统官方下载地址:Windows系统官方下载ITellYou旧版站点:MSDN,我告诉你-做一个安静的工具站(itellyou.cn)ITellYou新版站点:NEXT,ITELLYOU2.新建虚拟机下面直接上图注:处理器数量,根据自己电脑的配置进行适当的设置注:分配的内存量,根据自己电脑的配置进行适当的设置(一般按推荐的2GB就够了)这里点击浏览,选择保存位置,用默认的路径也可以(保存到一起看着顺心?)3.安装系统这里安装的是Window

【Redis从头学 -1】17张图带你学会Redis多环境(Linux、Windows)安装与配置

🧑‍💻作者名称:DaenCode🎤作者简介:啥技术都喜欢捣鼓捣鼓,喜欢分享技术、经验、生活。😎人生感悟:尝尽人生百味,方知世间冷暖。📖所属专栏:Redis从头学文章目录🌟下载🌟Windows安装🌟Linux安装与自定义配置安装自定义配置并启动🌟核心配置🌟写在最后🌟下载Windows下载地址Linux下载地址https://github.com/microsoftarchive/redis/releaseshttps://redis.io/download/windows下载linux下载🌟Windows安装1.将下载后的压缩包,放到指定的安装路径,根据个人习惯而定,我这里放到了D盘。这里啰嗦一

Winform控件开发(17)——PictureBox(史上最全)

前言:PictureBox的作用就是用来显示图片,主要通过设置PictureBox的Image属性来实现,下面介绍该控件的属性和事件:一、属性1、ImageImage属性在vs设计器中可以通过两种方式来设置该属性,一种是通过导入本地资源的方式,另一种是通过导入项目资源文件的方式,本质都是把图片资源和Image属性相关联,如下图:下面分别介绍导入本地资源和导入项目资源这两种方式,如下:1.1导入本地资源这里可以看出导入的图片格式有很多种gif、jiep、jpg等。1.2导入资源文件先制作好资源文件,关于如何制作资源文件可以参考我写的这篇博文:c#资源文件的使用,然后导入”项目资源文件“时选择需要

Python - 操作系统错误 : [WinError 17] The system cannot move the file to a different disk drive:

我正在使用os.rename()尝试在驱动器之间移动pdf文件。尝试这个我收到错误:OSError:[WinError17]Thesystemcannotmovethefiletoadifferentdiskdrive有人知道包含与os.rename类似功能并允许跨磁盘文件传输的函数吗? 最佳答案 os.rename()更改文件的路径但不移动磁盘上的实际数据。这就是为什么您不能将它从一个驱动器移动(重命名)到另一个驱动器的原因。在驱动器之间移动其实就是先复制它,然后再删除源文件。当您尝试在两个驱动器之间传输文件时,您可以使用shut

解锁滴滴ES的性能潜力:JDK 17和ZGC的升级之路

前文介绍了滴滴自研的ES强一致性多活是如何实现的,其中也提到为了提升查询性能和解决查询毛刺问题,滴滴ES原地升级JDK17和ZGC,在这个过程中我们遇到了哪些问题,怎样解决的,以及最终上线效果如何,这篇文章就带大家深入了解。背景滴滴ES在2020年的时候由2.X升级到7.6.0,该版本是在官方7.6.0的基础上改造而来,支持的是JDK11,采用的垃圾回收器是G1。ES的业务主要分为两类,一类是日志场景,该场景写多读少,高峰期CPU使用率在85%左右,写入性能是它的主要瓶颈;另一类是非日志场景,例如POI检索、订单、支付,这些场景对查询耗时及查询稳定性都有着较高的要求。随着ES业务数据量的增长,