草庐IT

利用phpmyadmin拿Webshell

全部标签

数据结构——利用栈来实现进制转换

1.顺序栈实现十进制转换二进制#include#defineMax100//定义顺序栈结构typedefstruct{ intdata[Max]; inttop;}SeqStack;//建立空栈SeqStack*initStack(){ SeqStack*S=(SeqStack*)malloc(sizeof(SeqStack)); if(S==NULL) returnNULL; S->top=-1; returnS;}//入栈intpush_stack(SeqStack*S,intx){ if(S->top+1==Max) return0; S->top++; S->data[S->top]

LockBit 勒索软件利用 Citrix Bleed 进行攻击,10K 服务器暴露

据BleepingComputer11月14日消息,Lockbit勒索软件正利用CitrixBleed已公开的漏洞(CVE-2023-4966)来破坏大型企业系统、窃取数据并加密文件。该组织近来因陆续攻击勒索波音、中国工商银行等知名企业而再度引发世人关注。威胁研究员KevinBeaumont 一直在追踪针对中国工商银行、  DPWorld、Allen&Overy 和波音等多家公司的攻击,发现了其中的一些共同点。这些暴露的Citrix服务器容易受到CitrixBleed漏洞的影响。《华尔街日报》进一步证实了这一点,该报获得了美国财政部发给特定金融服务提供商的一封电子邮件,其中提到LockBit对

如何利用家庭宽带和自己家里的电脑,搭建可在公网访问的服务器

像软件开发工程师,我们经常需要在任何地方访问家里的文件服务器,或者通过http与https访问自己家里的web服务器。但是,由于公网IP稀缺,家庭宽带一般都没有IPv4的公网IP。而且,即使你有IPv4的公网IP,一般运营商为家庭宽带封禁了80,8080,443,23等端口。非常的不方便。  但是,好消息是,中国所有的宽带运营商,给所有的家庭宽带分配了/64的巨量的IPv6地址。这些都是全球可以访问到的公网IP,只是,大多数人都不知道如何利用这些IPv6资源。1,首先,你需要将您的光猫设置为桥接模式:很多人家里的宽带,安装师傅会用光猫进行PPPoE拨号,这种情况下,一般你是获取不到IPv6地址

Anaconda + Pycharm,利用Anaconda安装python并配置虚拟环境,包括sklearn、pytorch的安装

前言:在安装前,如果自己的电脑名称里带中文,请先把自己的电脑重命名,切记不要带中文,否则可能会出错。说明:本人用这套是为了做深度学习,如果我们一样,可以看下去,不一样也有参考价值。本文不包括pycharm的安装教程!Anaconda主要是方便后续导包,装完Anaconda你可以拥有python、JupyterNotebook,不需要额外下载,且很多深度学习的教学都是用JupyterNotebook展示的。Pycharm也是非常流行的python编译器,我习惯用这个。正文:本文分为三部分:Anaconda下载、配置虚拟环境变量和pycharm新建项目。一、Anaconda下载1.首先到Anaco

利用Python和Twitter API自动推特

作者:禅与计算机程序设计艺术1.简介1.1背景介绍自从美国前总统奥巴马上台执掌美国国会,美国国内对新冠肺炎疫情的报道也不断升温。然而,美国民众对疫情的关注并没有结束,一些媒体甚至将疫情称作“第一大病毒”,即便是在越来越多的人保持社交距离的当下,通过网络发布的消息已经成为一种习惯。此外,随着科技领域的发展和消费主义的兴起,很多人希望通过数字化的方式提高个人品质、生活品质和工作效率。因此,很多公司在尝试利用人工智能、计算机视觉等技术解决现实世界中存在的问题。其中,推特作为一种分布式社交媒体平台,可以被认为是一个重要的载体,它允许用户与其他用户进行自由、私密的沟通,并且能够及时发布信息。在这个过程中

Keil调试技巧-利用仿真找出程序死机的地方

我遇到的问题:程序下载到实验板后,我的手一伸到板子的某处区域的上方,板子就死机了,板子上做了一秒闪烁一次的主板LED小灯也不闪烁了,停止了。查找问题:怀疑是板子上连接的杜邦线太多太乱,其中有短路造成。然后拔掉了所有杜邦线,但问题依旧。怀疑是面包板坏了,有些区域联通了,短接了,造成死机。然后去掉了面包板,但问题依旧。问题解决:在keil中下载一次程序后,再进入仿真。然后手伸到板子某处区域的上方,板子死机。重点!!!此时,点击红色x号,退出仿真,keil就会停留在死机处的对应代码那里!!!顺利找到原因:我写了UART2中断,但是中断里面忘记写清除中断标志位了。然后我的手一伸到板子的UART2相关引

利用OGG实现PostgreSQL实时同步

📢📢📢📣📣📣哈喽!大家好,我是【IT邦德】,江湖人称jeames007,10余年DBA及大数据工作经验一位上进心十足的【大数据领域博主】!😜😜😜中国DBA联盟(ACDU)成员,目前服务于工业互联网擅长主流Oracle、MySQL、PG、高斯及Greenplum运维开发,备份恢复,安装迁移,性能优化、故障应急处理等。✨如果有对【数据库】感兴趣的【小可爱】,欢迎关注【IT邦德】💞💞💞❤️❤️❤️感谢各位大可爱小可爱!❤️❤️❤️文章目录前言📣1.环境部署✨1.1架构规划✨1.2网络规划📣2.OGGforpostgrSQL安装✨2.1解压安装✨2.2安装lib✨2.3环境变量✨2.4OGG初始化✨2

Thinkphp5 5.0.22/5.1.29远程代码执行漏洞+webshell工具连接(复现详细过程)

漏洞介绍    ThinkPHP是国内使用极为广泛的PHP开发框架。由于框架处理控制器名称不正确,如果网站未启用强制路由(这是默认设置),它可以执行任何方法,从而导致RCE漏洞。    影响版本:Thinkphp55.0.22/5.1.29漏洞复现1.环境搭建这里是使用Ubuntu虚拟机基于vulhub漏洞集成环境生成靶场进入Vulhub对应的漏洞路径下:cd/vulhub/thinkphp/5-rce执行命令docker-composeup-d编译并运行靶场容器:通过局域网内Win10物理机访问http://your-ip:8080,可以看到ThinkPHP的默认页面: 到此漏洞环境就搭建完

利用C语言,编写一程序:从键盘输入10个整数,统计其中正数、负数和零的个数,并在屏幕上输出

利用C语言,编写一程序:从键盘输入多个整数,统计其中正数、负数和零的个数,并在屏幕上输出//从键盘输入10个整数,统计其中正数、负数和零的个数,并在屏幕上输出#includeintmain(){printf("请输入数组的个数,及输入一个整型数组");intn;scanf("%d",&n);intarry[n];for(inti=0;in;i++){scanf("%d",&arry[i]);}intz=0,f=0,o=0;for(inti=0;in;i++){if(arry[i]>0)z++;elseif(arry[i]0)f++;elseo++;}printf("有%d个正数,有%d个负数,

记一次内网向日葵利用方式

前言该脚本仅适用于老版向日葵。使用该脚本前已用蚁剑连接成功。一、向日葵利用方式利用蚁剑插件桌面截图发现存在向日葵软件  查找向日葵默认路径向日葵默认文件路径:C:/ProgramData/Oray/SunloginClient/sys_config.ini 使用验证解密脚本地址:https://github.com/wafinfo/Sunflower_get_Password输入识别码和验证码利用向日葵进行远程连接,连接成功  二、清除向日葵日志日志路径:C:/ProgramFiles/Oray/SunLogin/SunloginClient/log/可用websehll文件管理进行删除假如没