草庐IT

msf之ms17-010永恒之蓝漏洞

**文章主旨:**1.熟悉msf的基本用法。2.熟悉一些渗透中会用到基本的windows命令。3.复现永恒之蓝漏洞。漏洞原理:通过向Windows服务器的SMBv1服务发送精心构造的命令造成溢出,最终导致任意命令的执行。在Windows操作系统中,SMB服务默认是开启的,监听端口默认为445,因此该漏洞造成的影响极大。**MSF常用的命令: showexploits显示可用的渗透攻击模块search用来搜寻一些渗透攻击模块,可以进行模糊匹配use使用某个渗透攻击模块,可以通过use命令来使用show或者search出来的渗透模块showpayloads显示当前模块可用的攻击载荷showopti

Java 8 腰斩!Java 17 暴涨 430%!!(文末福利)

NewRelic最新发布了一份“2023年Java生态系统状况报告”,旨在提供有关当今Java生态系统状态的背景和见解。该报告基于从数百万个提供性能数据的应用程序中收集的数据,对生产中使用最多的版本、最受欢迎的JDK供应商、容器的兴起等多方面进行了调研分析。Java17用户采用率在一年内增长了430%Java每两到三年推出一个长期支持(LTS)版本。其中,目前最受欢迎的一个版本是2018年9月发布的Java11;有超过56%的应用程序在生产中使用它,高于2022年的48%和2020年的11%占比。2014年发布的Java8紧随其后,近33%的应用程序在生产中使用该版本,低于2022年的46%。

在Win10下装VMware17后,[ 安装VMware Tools ]选项灰色的解决办法

一、说明         菜单【虚拟机】【安装VMwareTools】按钮为灰色,无法实现【安装VMwareTools】的功能,如何解决,使这个功能可以实现?本文介绍此过程。至于,【安装VMwareTools】为灰色有什么严重后果,我告诉大家,你的虚拟机只是一个窄窗口,大量的空白屏幕是一个浪费,而需要将窗口变宽,需要通过该按钮完成。二、问题发现        在Win10下安装Vmware17后,生成ubuntu18的虚拟机,通常出现的问题是:虚拟机窗口太小,严重影响开发、在启动浏览器无法显示整体页面。因此必须进行窗口放大操作。然而,这种操作依赖于菜单中【虚拟机】下的【安装VMwareTool

在Win10下装VMware17后,[ 安装VMware Tools ]选项灰色的解决办法

一、说明         菜单【虚拟机】【安装VMwareTools】按钮为灰色,无法实现【安装VMwareTools】的功能,如何解决,使这个功能可以实现?本文介绍此过程。至于,【安装VMwareTools】为灰色有什么严重后果,我告诉大家,你的虚拟机只是一个窄窗口,大量的空白屏幕是一个浪费,而需要将窗口变宽,需要通过该按钮完成。二、问题发现        在Win10下安装Vmware17后,生成ubuntu18的虚拟机,通常出现的问题是:虚拟机窗口太小,严重影响开发、在启动浏览器无法显示整体页面。因此必须进行窗口放大操作。然而,这种操作依赖于菜单中【虚拟机】下的【安装VMwareTool

java - 批量插入中的 Postgres 错误 : relation "hibernate_sequence" does not exist position 17

我正在执行hibernatejpa批量更新,它给了我以下错误2015-04-2115:53:51,907WARN[org.hibernate.engine.jdbc.spi.SqlExceptionHelper](Thread-283(HornetQ-client-global-threads-462057890))SQLError:0,SQLState:42P012015-04-2115:53:51,908ERROR[org.hibernate.engine.jdbc.spi.SqlExceptionHelper](Thread-283(HornetQ-client-global-t

java - 批量插入中的 Postgres 错误 : relation "hibernate_sequence" does not exist position 17

我正在执行hibernatejpa批量更新,它给了我以下错误2015-04-2115:53:51,907WARN[org.hibernate.engine.jdbc.spi.SqlExceptionHelper](Thread-283(HornetQ-client-global-threads-462057890))SQLError:0,SQLState:42P012015-04-2115:53:51,908ERROR[org.hibernate.engine.jdbc.spi.SqlExceptionHelper](Thread-283(HornetQ-client-global-t

苹果公布iOS 17无障碍新功能:辅助访问、个性化语音和实时语音

苹果公司今天公布了即将推出的iOS17系统的一系列新功能,这些功能主要针对残障人士,为他们提供更多的辅助和便利。这些功能包括一个名为“辅助访问(AssistiveAccess)”的界面选项,“实时语音(LiveSpeech)”、“个性化语音(PersonalVoice)”等。苹果称,“辅助访问”是为有认知障碍的用户开发,其利用设计创新,提炼各种App与体验的基本功能,以减轻用户的认知负担。这项功能基于认知障碍用户及他们所信赖的照顾者们的反馈——聚焦于他们喜爱的活动,这些也是iPhone与iPad的基本功能,即与所爱之人交流沟通、拍摄并欣赏影像、聆听音乐。IT之家注:辅助访问提炼了iPhone的

java - 谁在 ubuntu 服务器上神秘地向我的进程发送了 SIGKILL

10月25日更新:现在我发现了导致问题的原因。1)子进程自行杀死,这就是为什么strace/perf/auditctl无法追踪它。2)创建进程的JNI调用是从Java线程触发的。当线程最终死亡时,它也会破坏它创建的进程。3)在fork和execve()子进程的代码中,我有代码来监视父进程死亡并使用以下行杀死我的子进程:prctl(PR_SET_PDEATHSIG,SIGKILL);我的错是我在b/c之前没有特别注意这个标志,它被认为是我的其他项目的最佳实践,其中子进程是从主线程fork的。4)如果我注释掉这一行,问题就消失了。最初的目的是在父进程消失时杀死子进程。即使没有这个标志,它仍

java - 谁在 ubuntu 服务器上神秘地向我的进程发送了 SIGKILL

10月25日更新:现在我发现了导致问题的原因。1)子进程自行杀死,这就是为什么strace/perf/auditctl无法追踪它。2)创建进程的JNI调用是从Java线程触发的。当线程最终死亡时,它也会破坏它创建的进程。3)在fork和execve()子进程的代码中,我有代码来监视父进程死亡并使用以下行杀死我的子进程:prctl(PR_SET_PDEATHSIG,SIGKILL);我的错是我在b/c之前没有特别注意这个标志,它被认为是我的其他项目的最佳实践,其中子进程是从主线程fork的。4)如果我注释掉这一行,问题就消失了。最初的目的是在父进程消失时杀死子进程。即使没有这个标志,它仍

【历史上的今天】2 月 17 日:谷歌收购 Blogger;英伟达创始人出生;微软发布 Windows 2000

整理|王启隆透过「历史上的今天」,从过去看未来,从现在亦可以改变未来。今天是2023年2月17日,在1996年的今天,IBM的超级计算机“深蓝”首次挑战卡斯帕罗夫落败。“深蓝”首次挑战虽然最终败北,但却赢得了两个小局,而在此之前,从来没有任何一台计算机能在任何一局国际象棋比赛中战胜世界冠军。第二年,“深蓝”再战卡斯帕罗夫,从此彻底改变了国际象棋界。(详见2月10日专栏)回顾计算机历史上的2月17日,还有哪些关键事件在这一天发生呢?1874年2月17日:IBM的创始人ThomasWatson出生图源:维基百科在2月14日的专栏里,我们介绍了一家由四个大企业合并的超级公司——计算制表记录公司(Co