首页
实用工具
我的旅程
在线壁纸
更多
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索
1
【工具分享】逆向工具箱 - 次元剑
89,538 阅读
2
【技术分享】PE文件结构分析 ( RVA转FOA )
7,350 阅读
3
【技术分享】NASM x86 Assembly Language
5,982 阅读
4
【技术分享】CK竞技之王游戏辅助制作
3,725 阅读
5
【每日随记】天涯明月刀无限飞修改思路
2,816 阅读
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
Search
标签搜索
Windows
Web安全
Python3
Linux
逆向工程
CTF
红队技术
人工智能
C/C++
黑客工具
Go
密码学
二进制安全
数学
漏洞挖掘
Android
eNSP
渗透测试
蓝队技术
黑客大会
发光的神
累计撰写
160
篇文章
累计收到
103
条评论
首页
栏目
技术分享
CTF解题
英语笔记
数学笔记
网络通信
每日随记
攻防技术
工具分享
页面
实用工具
我的旅程
在线壁纸
✒️ 问题反馈
📦 文章统计
🌍 国内镜像
🎬 次元视界
📒 流水账本
🎨 在线 PS
推荐
🕵️ 开源情报
🌆 图片压缩
🍭 资产清洗
💡 我的作品
👤 关于站长
⚔️ 次 元 剑
搜索到
40
篇与
的结果
2022-10-31
【每日随记】AI 动作捕捉动画合成
CoNR 简介CoNR项目是使用动漫角色表的协作神经渲染的官方实现,旨在从手绘动漫角色表(ACS)生成生动的舞蹈视频。在我们强烈推荐的BiliBili或YouTube视频中观看更多演示和详细信息。我们的知乎常见问题解答(中文)解释了支持 CoNR 的想法。视频教程:https://www.bilibili.com/video/BV19V4y1x7bJGithub:https://github.com/megvii-research/CoNROpenmmd 简介OpenMMD代表OpenPose-Based Deep-Learning项目,可以直接将真人视频转换为动画模型(即Miku、Anmicius)的动作。OpenMMD 可以称为 OpenPose + MikuMikuDance (MMD)。简而言之,您录制一段带有人体动作的视频,通过这个项目,您将看到一个 3D 模型的动作与您在视频中所做的动作相同。视频教程:https://www.bilibili.com/video/BV1KW4y1r7npGithub:https://github.com/peterljq/OpenMMDCharacter animator 简介Character Animator 2022是Adobe公司旗下的一款2D动画制作软件(简称CH,角色动画师),主要用于制作富有表达力的高品质角色动画。视频教程:https://www.bilibili.com/video/BV1KW4y1r7npEasyVtuber 简介EasyVtuber是一个开源类似liv2D直播虚拟人物合成项目,通过表情动作驱动图片人物表情,可用来直播桌面宠物等。视频教程:https://www.bilibili.com/video/BV1TR4y197PKGithub:https://github.com/yuyuyzl/EasyVtuber
2022年10月31日
127 阅读
0 评论
2 点赞
2022-10-29
【每日随记】Novelai 图像生成再度进化
简介Novelai 最近一款非常火爆的Ai图像生成软件,它能够根据你提供的图片或关键词TAG自动生动漫图像,当然除了动漫还可以生成其它的,在国外是需要付费的,但在B站上有好多人发破解了的,我也来整个玩玩。这个对电脑的配置有点要求,电脑配置不好的合成图片会很慢,初始化都会很吃力的(就比如我),经过不断的摸索后安装成功,后面加了个群,看到有个群友发了一堆参数,我合成了下没想到居然是涩涩动漫人物图,这也行啊这。。。真的是发现新大陆了。1.Novelai 根据图片特征转换动漫人物,感觉还是挺好玩的,还可以按你的关键词TAG特征生成动漫人物,这些角色在网络上是没有的。2.画的差交给Ai处理后,会给你一个震撼的结果,看这张图就能看出效果很明显。3.这里我给了几个关键的特征,生成后我的感觉是比较满意的,基本都对了。4.这里我上传了张佳然的live2d模型图片,返回的结果挺不错,工具和使用教程可以观看以下视频。5.可在魔咒百科词典找词条,按自己喜欢的进行生成,咳咳不要乱加些涩涩的词条,效果你们懂的。6.Novelai是Python3编写的,什么都好就是有点大8GB,有几个库很大再加上Python3的解释器,自然就大起来了,不过这个项目的确很赞,可以多画点老婆(滑稽),利用好了可以生成很多内容丰富的图片,效果堪比顶级画师。魔咒百科词典:https://aitag.top鳖哲法典:http://tomxlysplay.com.cn安装教程:https://www.bilibili.com/video/BV1EV4y1L7dX
2022年10月29日
64 阅读
0 评论
6 点赞
2022-10-26
【每日随记】深度学习原神语音合成
简介语音合成(Text To Speech,TTS),是一种可以将任意输入文本转换成语音,同时也是计算机语音领域的重要研究方向,DeepVoice(深度语音)将传统参数合成的TTS系统分拆成多个子模块,每个子模块用一个神经网络模型代替。DeepVoice将语音合成分成5部分进行,分别为:文本转音素(又称语素转音素, G2P)、音频切分、音素时长预测、基频预测、声学模型。文本转音素: DeepVoice直接输入文本即可,但是由于不同语言存在“同字不同音”的现象,因此需要将文本转化为注音字符。对于中文而言,就是将汉字转化为拼音。音频切分: 获得每个音素在对应音频中的起点和终点。使用Deep Speech 2: End-to-End Speech Recognition in English and Mandarin的对齐方法,这些对齐信息用于训练后面的“音素时长预测”模型。音素时长预测和基频预测该模型为多任务模型,输入带有重音标注的音素序列,输出为音素时长、是否发音的概率和基频声学模型: 即后文的"声码器" (Vocoder)。用于将前面得到的高层特征转换为声音波形。DeepVoice的声学模型即是在前文的WaveNet基础上改进的。改进的主要方向是:改变网络层数、残差通道数、矩阵乘代替上采样卷积、CPU优化、GPU优化等。优势:提供了完整的TTS解决方案,不像WaveNet需要依赖其它模块提供特征,使用的人工特征也减少了;合成速度快,实时性好缺陷:误差累积,5个子模块的误差会累积,一个模块出错,整个合成失败,开发和调试难度大;虽然减少使用了人工特征,但在这个完整的解决方案中,仍然需要使用音素标记、重音标记等特征;直接使用文本输入,不能很好解决多音字问题。-来源网络了解这个语音合成是基于深度神经网络训练而成的模型,目前效果还是可以就是有的时候说话语调有点奇怪,毕竟没有十全十美的东西,里面我比较喜欢的角色是七七她跟像正常人说话一样,目前能和合成的人物声音有以下这些,另外还加了几个人物说的是日语,这个模型是B站上的一位UP主训练的,用了5天时间要是我电脑配置训练起来,那还真整不出来只能用了。项目是基于Github上开源的VITSGithub地址:https://github.com/w4123/vits[ '派蒙', '凯亚', '安柏', '丽莎', '琴', '香菱', '枫原万叶', '迪卢克', '温迪', '可莉', '早柚', '托马', '芭芭拉', '优菈', '云堇', '钟离', '魈', '凝光', '雷电将军', '北斗', '甘雨', '七七', '刻晴', '神里绫华', '戴因斯雷布', '雷泽', '神里绫人', '罗莎莉亚', '阿贝多', '八重神子', '宵宫', '荒泷一斗', '九条裟罗', '夜兰', '珊瑚宫心海', '五郎', '散兵', '女士', '达达利亚', '莫娜', '班尼特', '申鹤', '行秋', '烟绯', '久岐忍', '辛焱', '砂糖', '胡桃', '重云', '菲谢尔', '诺艾尔', '迪奥娜', '鹿野院平藏' ] // 日语 {"宁宁": 0, "爱瑠": 1, "芳乃": 2, "茉子": 3, "丛雨": 4, "小春": 5, "七海": 6, }{cloud title="原神语音合成源码" type="bd" url="https://pan.baidu.com/s/17cHhdzPQb4VSamCPt_p4YA?pwd=2085" password=""/}效果视频{dplayer src="https://www.52tt.pro/usr/uploads/2022/10/met.mp4"/}1.以上是我修改过的语音合成,以下是通过QQ机器人的方式发送指令合成语音。安装教程:https://www.bilibili.com/video/BV1m84y1B7NW
2022年10月26日
181 阅读
0 评论
5 点赞
2022-10-26
【每日随记】Deepface AI换脸绕过人脸识别
简介什么是Ai? 顾名思义:Artificial Intelligence(人工智能),我们一般称为AI。并且它是一门用于研究、开发用于模拟、延伸和扩展人的智能的理论、方法、技术及应用系统的一门新的技术科学。但从名字而言,顾名思义,也就是人通过工作而出现的一种高端智能科学。案例1.像这种人脸伪造案件其实是有过的,在这里提醒各位,技术本无罪 切勿触碰法律底线。了解学习网络安全的我,对Ai上的攻防也是比较感兴趣的,可以发现生活越来科技化了我们自然是离不开网络,网络安全这也是重要的防线,像游戏防成谜和修改账号密码等操作,一些app都会有人脸识别的影子,而识别是通过机器检测的,这可是一个缺陷机器可不像我们人,换没换过脸它可不知道,你的脸和要检测的对象所匹配满足了要求,眨眼睛、转头、等操作那就认证成功。通过Ai换脸技术伪造一个人,需要知道对方的一些信息,如身份证 利用社工库搜索一个人,有身份证就行伪造人脸。DeepfaceLive1.今天的主角DeepfaceLive,它是开源的工具编写语言是Python,这软件比较强大可以伪造人脸,也可以通过一张图片,直接捕捉你的表情动作驱动图像的动作,由于是开源的不需要付费,直接在Github上下载即可。DeepfaceLive:https://github.com/iperov/DeepFaceLive1.1.往下滑找到Releases下载这个,是编译好的不需要安装任何环境,记得科学上网获取到直链用迅雷下载这样快一点。1.2.还有一款是DeepFaceLab比Live更成熟些,都可以下载玩玩的。DeepFaceLab:https://github.com/iperov/DeepFaceLab2.这里有两个功能,人脸交换器是通过模型进行替换人脸,试了下效果还是可以的,第二个是一张图片就能驱动(可以自己加人脸图片),而模型是要自己训练的,训练步骤请参考DeepfaceLive文档。3.这里我都演示了一下,感兴趣的话可以自己试下,功能还是挺全的还可以用来直播,里面都是可以设置的。视频教程{dplayer src="https://www.52tt.pro/usr/uploads/2022/10/1026.mp4"/}4.看了B站上没人发过这类的东西,本想上传B站上结果过不了审核上传了几次都不行,算了视频就放在博客里了。
2022年10月26日
407 阅读
0 评论
22 点赞
2022-10-20
【每日随记】Kcon黑客大会:硬件攻击
简介渗透分两种情况远距离渗透: 坐在电脑前就行,比如你要攻击的服务器在很远的地方,你通过一些技术手段入侵到内网。 近距离渗透: 需要的是你人的行动,你要到服务器的地方打入公司内部跟那些小偷差不多直接进行物理上的攻击(这里指的是技术上的)。一般情况下在软件技术做不到的事,就要想到社工或者一些硬件上的工具,今天我就总结下一些硬件上攻击的工具。Badusb2014年美国黑帽大会上研究人员JakobLell和Karsten Nohl展示了badusb的攻击方法后,国内与badusb相关的文章虽然有了一些,但是大部分人把相关文章都阅读后还是会有种“不明觉厉”的感觉,badusb仍有一层朦胧的面纱。本文将带你揭开这层神秘的面纱。Badusb原理:利用HID(Human InterfaceDevice,是计算机直接与人交互的设备,例如键盘、鼠标等)进行攻击,将USB设备伪装使电脑识别为键盘,再利用USB设备中的微控制芯片,向主机发送命令,从而实现完全控制主机。漏洞产生原因:现在的USB设备很多,比如音视频设备、摄像头等,因此要求系统提供最大的兼容性,甚至免驱;所以在设计USB标准的时候没有要求每个USB设备像网络设备那样占有一个唯一可识别的MAC地址让系统进行验证,而是允许一个USB设备具有多个输入输出设备的特征。这样就可以通过重写U盘固件,伪装成一个USB键盘,并通过虚拟键盘输入集成到U盘固件中的指令和代码而进行攻击。实现原理badusb很像一个U盘,不过这可不是一个U盘,它是可以进行代码编写,把代码刷入硬件里。比如插入badusb调用cmd、powershell等终端、可以实现很多操作执行很多命令。关于杀毒杀毒软件不可能拦截你,插入的设备尤其是键盘一样的badusb,除非是你写的操作有问题。比如写调用cmd创建一个用户或操作注册表这种敏感操作、杀毒软件肯定会拦截的,当然可以绕过的这是题外话。USBAirborne这款可以模拟特殊设备绕过Windows Autorun 安全机制,USBAirborne内部有一个4mb存储空间可以存放木马,刷入固件后 他会伪装成一个8G的U盘,当受害者点击时会执行恶意代码,就算不点击只要插入了也会执行恶意代码,这点比Badusb好 因为badusb插入会调用cmd显示,而USBAirborne不会,它会悄无声息的执行。PoisonTap这款是网关劫持攻击工具,攻击原理插入电脑后会伪装一块,非常小的USB网卡给电脑分配一块非常小的掩码IP段,PoisonTap就会获得最高路由优先级,电脑上的网络都会经过它,不需要电脑解锁的 windows锁屏了但他的网络服务依然运行,可以抓cookies和流量。再介绍下Responder.py 可以抓域内的流量 HTML hash等,如果电脑是弱口令就能解出密码,这个在Github是开源的。Github:https://github.com/SpiderLabs/ResponderGrabAccess这款比较强只需要一个U盘把GrabAccess装里面,然后插入选择U盘启动,就会自动植入木马设置自启动,GrabAccess无视电脑密码和Bitlocker加密,它的原理是利用了Windows的WPBT,这个功能原本是设计给制造商植入驱动软件和还有一些防丢软件,这个是安装在主板UEFI固件里的,一旦植入了WPBT条目后,无论是重装系统还是更换硬盘开机之后都会被指定安装程序。Github:https://github.com/Push3AX/GrabAccess门禁卡复制ID卡没有加密只有一窜数值,直接就可以复制第二个,IC卡不同有加密需要密码才能对IC卡进行操作,像ID卡很少见了,一般都是加了密的IC卡。重放攻击可以利用信号复制进行重放攻击,实现相同的功能,比如保安开的门,会按一个开关这个时候只需要,在远处复制到这个发射的信号,就可以重放攻击开门。树莓派(内网跳板)USBKeylogger这款可以监听键盘记录,插入电脑就会开启一个wifi,受害者输入键盘的内容,就会在web上一个网站上显示(是内网)。们只需要连接wifi在浏览器查看即可,这个东西很暴露最好的办法就是焊接到电脑内。Telescreen这款是可以记录屏幕显示的内容,安装在HDMI线和屏幕之间。用来定时抓取屏幕截图,它也有wifi功能通过wifi可以提供屏幕的串流,有弊端的具体可自己研究。Flipper Zero总结不管是远渗透,还是近渗透利用好这些资源,都会是我们的突破口,像这些例子也给我许多启发,这里介绍一个网站专门做硬件安全的hak5。hak5官网:https://www.hak5.org视频讲解:https://www.bilibili.com/video/BV1he4y177Vf
2022年10月20日
140 阅读
0 评论
8 点赞
2022-10-17
【每日随记】iptables 防火墙规则
简介iptables主要功能是实现对网络数据包进出设备及转发的控制。当数据包需要进入设备、从设备中流出或者经该设备转发、路由时,都可以使用iptables进行控制。应用软件处理逻辑运行于通用硬件平台之上的防火墙,性能比硬件防火墙低。详解Kali有三个处理动作(INPUT、OUTPUT、FORWARD)。INPUT 数据包进入FORWARD 转发关卡OUTPUT 数据包出口参数L, --list [chain]:列出规则;-v, --verbose:详细信息;-vv, -vvv 更加详细的信息-n, --numeric:数字格式显示主机地址和端口号;-x, --exact:显示计数器的精确值;--line-numbers:列出规则时,显示其在链上的相应的编号;-S, --list-rules [chain]:显示指定链的所有规则;-N, --new-chain chain:新建一个自定义的规则链;-X, --delete-chain [chain]:删除用户自定义的引用计数为0的空链;-F, --flush [chain]:清空指定的规则链上的规则;-E, --rename-chain old-chain new-chain:重命名链;-Z, --zero [chain [rulenum]]:置零计数器;-P, --policy chain target, 设置链路的默认策略-A, --append chain rule-specification:追加新规则于指定链的尾部;-I, --insert chain [rulenum] rule-specification:插入新规则于指定链的指定位置,默认为首部;-R, --replace chain rulenum rule-specification:替换指定的规则为新的规则;-D, --delete chain rulenum:根据规则编号删除规则;// 查看启动状态 service iptables status // 停止iptables service iptables stop // 重启iptables(重启其实就是先stop再start) service iptables restart // 重载就是重新加载配置的规则,在这里貌似跟重启一样 service iptables reload// 直接拒绝icmp 的请求包 iptables -A INPUT -p icmp --icmp-type echo-request -j REJECT // 直接丢弃 icmp 的请求包 iptables -A INPUT -p icmp --icmp-type echo-request -j DROP // 禁止主机的ping功能 iptables -A OUTPUT -p icmp --icmp-type echo-request -j DROP // 防止nmap端口扫描 iptables -t filter -I INPUT -s 192.168.112.130 -p tcp -m tcp --dport 22 --tcp-flags ALL SYN -j REJECT // 删除iptables中的记录 iptables -t filter -D INPUT 0保存规则自启动iptables-save > /etc/iptables/rules.v4sudo apt-get update sudo apt-get install iptables-persistent // 安装默认 yes 即可 sudo netfilter-persistent save // 如有新增加规则,执行保存系统启动时自动应用规则,安装 iptables-persistent。
2022年10月17日
87 阅读
0 评论
2 点赞
2022-10-01
【每日随记】天涯明月刀无限飞修改思路
官方公告亲爱的少侠,近日我们接到部分少侠举报在馥郁之战、修罗城等场景有使用外挂的情形。对此我们进行了相应的数据核查,发现一批高度疑似使用对应脚本外挂的玩家,对此我们已对其进行不同程度的封号处理。我们欢迎各位少侠继续对于游戏内出现的疑似外挂相关情形进行举报和投诉,在核实后我们将坚决处理。处罚内容将根据具体情形进行判定,包括但不限于封号处罚、个人或者集体收益不同程度追回等等。同时,我们正在对游戏相关机制进行定位修复,尽快从源头上减少类似问题对各位少侠体验的影响。最后,感谢各位少侠为维护天刀游戏环境所做的贡献和支持。然后就封了一些账号,目测是被举报封的。躺着中枪天刀是企鹅的游戏,在9月1号我在B站发布过天刀无限飞天(可自由控制飞行),免费发放并没有盈利,游戏更新了脚本也不会随着游戏更新,可是过了不久就被盗了继续更新,9月30号无限飞天在修罗城,满天飞可想不被重视都难,经过调查我发现有一款叫馥郁的外挂里面,还有我发布的无限飞天功能,才会有后面的事端,我视频评论的人就多了我才注意到,感觉这些东西也没必要做,简单的搞了个功能发个视频图一乐,没必要搞这东西犯了事。1.显示同场他人位置坐标2.技能无CD3.可自由调整人物位置 (飞天)4.自身不可被他人选取和击中像这些功能,实现起来并不难,天刀官方在外挂防护方面还得花点心思。基本了解遇事不决可用 xdbg64、IDA、Cheat Engine 能搞定 90% 依赖本地计算的游戏问题。核心逻辑很简单:游戏数据计算分两种架构,直接决定了外挂能不能成。像 LOL 这类靠实时传输的游戏,核心数值(伤害、血量、段位)全由服务器权威计算,客户端只负责显示和提交操作,本地改内存、改数据毫无意义,服务器会直接校验覆盖,甚至封号;但老游戏不一样,比如 CF 这类早期作品,受限于引擎设计,大量核心逻辑(伤害判定、技能 CD、道具数量)都放在本地计算,仅把结果同步给服务器,也正因为这种架构漏洞,才滋生了各种变态数值挂。剩下 10% 得靠封包操作,但现在主流网游的数据包基本都是加密传输,不是明文,想解密的成本极高,基本不现实。能做的大多是模拟合法发包,本质就是脚本类工具,模拟玩家正常操作,算不上 “变态外挂”,对游戏平衡的破坏有限,但仍影响体验。写这篇不是想纠结技术细节,天刀曾经也是我很喜欢的游戏,希望官方能快点修复相关漏洞,守住游戏公平。实现步骤1.选择游戏进程,可以看到进程是有图标的,一般的CE是没图标的,要把CE提权到SYSTEM最高权限才会有图标,权限越大能做的事就越多。2.实现无限飞天肯定要从人物坐标,或者人物跳跃入手一开始我们并不知道跳跃的值,肯定先模糊搜索一遍,"跳跃搜增加落地搜减少,不跳搜未变动重复过滤到数量没有变化为止就可以开始分析了"。3.锁住这个数值可以发现跳不起来了,这个并不是我们要的值它可能跟跳跃状态有关,浏览下这个地址的内存找会变得数值,也可以在这地址上加上184就找到了下落地址。4.设置内存单浮点显示,然后人物跳跃观察内存找一个跳起来的值,跳起来是负数落地是0的数值,找到锁定它会发现人物下降速度会变慢。5.锁定了既然会变得缓慢降落,直接hook掉改写的代码就完事。6.尝试跳几下,在改写视图里会有显示,倒数第二个就是下降改下的代码段了,浏览反汇编看看。7.可以在反汇编窗口向上翻,找到jne这个判断,这里我直接从这个地址减214直接跳到关键代码上。8.把jne改je 或者直接nop 即可实现无限飞天效果,由于是静态地址不需要找偏移直接可以用了。视频效果{dplayer src="https://www.52tt.pro/usr/uploads/2022/10/2271645516.mp4"/}其他效果{dplayer src="https://www.52tt.pro/usr/uploads/2022/10/2431621719.mp4"/}已提交修复
2022年10月01日
2,816 阅读
0 评论
953 点赞
2022-09-19
【每日随记】网络安全学习路线
学习路线网络安全学的比较杂,什么都要懂。这里整理了正确的学习方法,少走弯路、按顺序学下去。一、网络安全学习普法1、了解并介绍《网络安全法》2、《全国人大常委会关于维护互联网安全的决定》3、《中华人民共和国计算机信息系统安全保护条例(2011 年修正)》4、《中华人民共和国计算机信息网络国际联网管理暂行规定》5、《计算机信息网络国际联网安全保护管理办法》6、《互联网信息服务管理办法》7、《计算机信息系统安全专用产品检测和销售许可证管理办法》8、《通信网络安全防护管理办法》9、《国家安全法》二、夯实一下基础,梳理和复习LINUX 系统运维基础1、LINUX 服务管理2、DOCKER 安装使用3、LINUX 安全加固网络必备基础1、物理层2、数据链路层与交换机3、网络模型 OSI TCP 对等传输4、虚拟局域网 VLAN5、静态路由与配置6、网络地址转换 NAT7、访问控制列表 ACL8、IP 协议与 IP 地址分类9、子网掩码10、网关11、子网划分三、HTML与JAVASCRIPT(了解一下语法即可,要求不高)1、HTML 入门?为什么要学习 HTML2、HTML 文档格式、实体详解3、HTML 标签、框架、表格、列表、表单、图像、背景讲解4、JAVASCRIPT 简介5、JAVASCRIPT 特点6、JAVASCRIPT 组成7、如何在网页中写 JAVASCRIPT四、PHP入门1、PHP 环境搭建、编写代码工具选择2、PHP 基础语法(函数、变量、常量、注释、数据类型、流程控制、算术运算)3、PHP 流程控制(IF 语句 多种嵌套 SWITCH 语句 WHILE 循环 FOR 循环 GOTO 循环) PHP 函数4、PHP 正则表达式5、PHP 文件上传、PHP 错误处理6、PHP 操作 MYSQL 数据库7、PHP 会话管理和控制五、MYSQL/MSSQL1、数据库介绍、分类、安装、配置、登录、连接等2、数据库基本操作 创建、查看、选中、查库表、删除数据库等相关命令行操作3、数据字段操作 创建 修改 增加 调整字段顺序 排序 删除等字段命令行操作4、数据库表操作创建 查看 选中删除数据库表等相关个命令行操作5、数据类型 整型、浮点、字符、时间、符合型等6、字符集合索引7、增删改查之更新记录、数据库权限操作六、重点02黑客守则03安全运维工程师行业发展与就业趋势04企业级网站攻击方式概述与Linux系统常见...05安全导论/病毒/恶意程序/黑客/入侵/06 CentOS7.x模板机封装有系统优化/与攻防环...07 CentOS7.x模板机封装有系统优化/与攻防环...08攻防环境搭建/DVWA靶场搭建/网站前端技...09企业级CentOS7.x系统目录管理常见命令10企业级CentOS7.x系统文件操作基础命令11企业级CentOS7.x系统中VI/VIM文本编辑器12企业级CentOS7.x系统文件权限13企业级CentOS7.x系统文件属性14企业级CentOS7.x系统用户管理15企业级CentOS7.x系统字符集、通配符、特...16企业级CentOS7.x系统字符集、通配符、特...17企业级CentOS7.x文件压缩与文件传输(1)18企业级CentOS7.x系统文件查找实用技能19企业级CentOS7.x系统定时任务/计划任务20企业级CentOS7.x系统磁盘管理与项目实战21企业级CentOS7.x网络管理/与静态路由项目...22渗透测试之Web应用程序安全与风险导论23渗透测试之Nginx/Apache/Tomcat等Web服...24渗透测试安全工具之信息收集25渗透测试安全工具之漏洞扫描26渗透测试之SQL注入基础(上)27渗透测试安全工具之攻击框架,28渗透测试之SQL注入基础(下)、工具和POST...29渗透测试之资产梳理与Nmap工具介绍30渗透测试之SQL注入盲注31渗透测试之SQL注入基于报错注入(上)32渗透测试之SQL注入基于报错注入(下)33渗透测试之SQL注入之SQL使用34渗透测试之SQL注入之SQL注入防御,35渗透测试必备工具(上)36 渗透测试必备工具(下)37渗透测试漏洞挖掘/漏洞扫描38渗透测试Kali Linux安全渗透39等级保护之等保流程以及渗透测试报告编写40等级保护之Linux系统安全加固(上) 41 渗透测试之网络安全跨站脚本攻击介绍-XSS...42渗透测试之文件上传漏洞43渗透测试之网络安全跨站脚本攻击介绍-XSS...44渗透测试之网络安全跨站脚本攻击介绍-XSS...45渗透测试之网络安全服务请求伪造漏洞-CSRF46渗透测试之网络安全服务请求伪造漏洞-SSRF,47业务安全漏铜Top1048渗透测试之暴力破解与验证码安全49 DDoS–DDoS、CC、SYN–Linux安全三大攻...50 DDoS–防火墙技术/Shell编程技术实践51 DDoS–DDoS安全防御52 DDoS-DDoS安全防御53安全-社会工程(上)54安全-社会工程(下)55拒绝访问攻防说明-DoS-DDoS,56序列化与反序列化57文件上传58社会工程学三59社会工程学四60WAF绕过渗透与防御61验证码安全渗透与防御62WEBSHELL相关渗透与防御63系统权限提升渗透与防御64数据库权限提升渗透与防御65三方应用软件安全66ARP渗透与防御67内网相关渗透与防御68无线安全相关渗透与防御69渗透报告编写70木马免杀问题与防御71windows安全系列问题72等级保护73风险评估74安全巡检75应急响应76代码审计七、自我提升1、ANDROID脱壳与逆向2、SHELL深入3、C深入学习4、C++深入学习5、go语言6、JAVA语言7、windows的脱壳与逆向8、区块链9、CTF深入
2022年09月19日
150 阅读
0 评论
6 点赞
2022-09-17
【每日随记】HTTP状态码大全
状态范围100 - 199 表示成功接收请求,要求客户端继续提交下一次请求才能完成整个处理过程200 - 299 表示成功接收请求并已完成整个处理过程,常用200300 - 399 为完成请求,客户需进一步细化请求,常用302、304、307400 - 499 客户端的请求有错误,常用404500 - 599 服务端出现错误,常用5002xx(成功)HTTP 200: OK,服务器已成功处理了请求。通常表示服务器提供了请求的网页HTTP 201:请求成功并且服务器 创建了新的资源HTTP 202:服务器已接收了请求,但尚未处理HTTP 203:服务器已处理了请求,但返回信息可能来自另一来源(非授权信息)HTTP 204:服务器已处理了请求,但 没有返回任何内容HTTP 205:与204类似,但要求请求者重置文档视图HTTP 206:服务器成功处理了 部分GET请求3xx(重定向)HTTP 300:针对请求,服务器可执行多种操作(多种选择)HTTP 301: Moved Permanently,永久重定向,请求的网页已 永久移动到新位置,会自动将请求转到新位置HTTP 302: Found, 暂时重定向。服务器目前从不同位置的网页响应请求,但请求者应继续使用原有位置来响应以后的位置,与301类似,会自动将请求者转到不同的位置HTTP 303:请求者对不同的位置使用单独的GET请求检索响应时,服务器返回此代码(查看其它位置)HTTP 304:上次请求后请求的网页 未修改过,通常页面被缓存后再次请求将显示此状态码如果网页自上次请求后再没有被修改过,应将服务器配置为返回此响应(if-Modified-Since),可以节省带宽和开销HTTP 305:请求者只能 使用代理访问请求的页面HTTP 307:与301类似(临时重定向)4xx(请求错误)HTTP 400: Bad Request,请求无效,服务器不理解请求的语法( 参数错误,格式错误)HTTP 401: 未授权,访问被拒绝。对于登录后请求的网页,服务器可能会返回此响应。IIS定义了许多不同的401错误,这些具体的错误代码在浏览器中显示,但不在IIS日志中显示HTTP 401.1:未授权,登录无效HTTP 401.2:未授权,服务器配置问题导致登录失败HTTP 401.3:ACL禁止访问资源HTTP 401.4:未授权,授权被筛选器拒绝HTTP 401.5:未授权,ISAPI或CGI授权失败 HTTP 401.7:未授权,URL授权策略拒绝访问HTTP 403: Forbiden,禁止访问,服务器拒绝请求。对Internet服务管理器的访问仅限于LocalhostHTTP 403.1:禁止访问,禁止可执行访问HTTP 403.2:禁止访问,禁止读访问HTTP 403.3:禁止访问,禁止写访问HTTP 403.4:禁止访问,要求使用SSL查看该资源HTTP 403.5:禁止访问,要求使用SSL 128查看该资源HTTP 403.6:禁止访问,IP地址被拒绝HTTP 403.7:禁止访问,要求SSL客户端证书HTTP 403.8:禁止访问,客户端DNS名称被拒绝HTTP 403.9:禁止访问,连接的用户太多HTTP 403.10:禁止访问,配置无效HTTP 403.11:禁止访问,密码更改HTTP 403.12:禁止访问,服务器证书映射器拒绝客户端证书访问HTTP 403.13:禁止访问,客户证书已吊销 HTTP 403.14:禁止访问,在web服务器上已拒绝目录列表HTTP 403.15:禁止访问,客户访问许可过多 HTTP 403.16:禁止访问,客户证书不可信或者无效HTTP 403.17:禁止访问,客户端证书已到期或者尚未生效HTTP 403.18:禁止访问,无法在当前应用程序池中执行请求的URL,错误代码为IIS 6.0专用HTTP 403.19:禁止访问,无法在应用程序池中为客户端执行CGIHTTP 403.20:禁止访问,passport登录失败,错误代码为IIS 6.0专用HTTP 404: Not Found,无法找到文件或目录(请求的网页不存在)HTTP 404.1:文件或目录无法找到,网站无法在所请求的端口访问HTTP 404.2:文件或目录无法找到,锁定策略禁止该请求HTTP 404.3:文件或目录无法找到,MIME映射策略禁止该请求注意: 404.1 错误只会出现在具有多个 IP 地址的计算机上。如果在特定 IP 地址 / 端口组合上收到客户端请求,而且没有将 IP 地址配置为在该特定的端口上侦听,则 IIS 返回 404.1 HTTP 错误。例如,如果一台计算机有两个 IP 地址,而只将其中一个 IP 地址配置为在端口 80 上侦听,则另一个 IP 地址从端口 80 收到的任何请求都将导致 IIS 返回 404.1 错误。只应在此服务级别设置该错误,因为只有当服务器上使用多个 IP 地址时才会将它返回给客户端HTTP 405:禁止请求中指定的方法;用于访问该页的HTTP动作未被许可HTTP 406:客户端浏览器 不接受所请求页面的MIME类型HTTP 407:要求初始的代理身份验证,与401错误类似,但指定请求者应当授权使用代理HTTP 408:请求超时HTTP 409:服务器在完成请求时发生 冲突(资源冲突或资源被锁定)HTTP 410:文件已删除,与404类似HTTP 411:服务器不接受不含有有效内容长度标头字段的请求(需要有效长度)HTTP 412:客户端设置的前提条件在Web服务器上评估时失败(服务器未满足请求条件)HTTP 413: 请求实体过大,超出服务器的处理能力HTTP 414:请求URI太长。Web服务器不接受该URLHTTP 415:不支持的数据类型或媒体类型,请求的格式不接受请求页面的支持HTTP 416:请求范围不符合要求HTTP 417:服务器未满足"期望"请求标头字段的请求HTTP 423:锁定的错误HTTP 429:请求过多被限制5xx(服务器错误)HTTP 500: Internal Server Error,服务器内部错误HTTP 500.100:内部服务器错误,ASP错误 HTTP 500.11:服务器正在关闭HTTP 500.12:应用程序正在重启 HTTP 500.13:服务器太忙HTTP 500.14:应用程序配置无效 HTTP 500.15:不允许直接请求global.asaHTTP 500.16:服务器错误,UNC授权凭据不正确 HTTP 500.17:服务器错误,URL授权存储无法找到HTTP 500.18:服务器错误,URL授权存储无法打开 HTTP 500.19:服务器错误,该文件的数据在配置数据库中配置不正确HTTP 500.20:服务器错误,URL授权域无法找到HTTP 501:接口未实现(服务器无法识别请求方法时可能会返回此代码)HTTP 502: Bad Gateway,网关错误(Web服务器作为网关或代理服务器时从上游服务器收到无效响应)HTTP 503:服务器超时,暂时不可用HTTP 504: 网关超时(Web服务器作为网关或代理服务器,没有从上游服务器收到请求)HTTP 505: HTTP版本不受支持(Web服务器不支持请求中的HTTP版本协议)
2022年09月17日
86 阅读
0 评论
2 点赞
2022-09-17
【每日随记】HTTP 1.0、2.0 的区别
测试效果测速地址:https://http2.akamai.com/demo这个测试还是不太标准,有的时候http/2反而更慢点。。。发展历程最早网页使用是在1996年,用在那个时候网页上网络请求上,而http1.1在1999年开始广泛应用于现在的各大浏览器网络请求中,同时http1.1也是当前使用最为广泛的http协议。http1.0http1.0 默认使用Connection: cloose 浏览器每次请求逗需要与服务器建立连接,服务器处理完成后立即断开TCP连接(无连接)服务器不跟踪每个客户端也不记录过去请求(无状态)http1.1http1.1 默认使用Connection: keep-alive (长连接), 避免了连接和释放的开销; 通过Content-Length 字段来判断当前的请求数据是否已经全部接受了,不允许两个并行响应。为什么要持久链接http协议初始化版本中,每进行一次http通信就要断开一次TCP连接。每次请求都会造成TCP连接建立和断开,增加通信量的开销。持久连接的特点持久连接也称为 http keep-alive , 只要任意一端没有提出断开连接,就会保存TCP连接状态。减少TCP连接的重复建立和断开造成的额外开销,减去了服务器的压力持久连接使得多数请求以管线化方式(pipelining)成为可能。可以同时并行发送多个请求,而不需要一个接一个的等待响应了。(请求打包一次传输过去,响应打包一次传递回来),管线化的前提是在持久连接下。Http1.1缺陷(1)高延迟,带来页面加载速度的降低。(网络延迟问题只要由于队头阻塞,导致宽带无法被充分利用)(2)无状态特性,带来巨大的Http头部。(3)明文传输,不安全。(4)不支持服务器推送消息。http2.0SPDY协议:2009年谷歌公开的协议主要解决http1.1效率不高问题。SPDY被当做HTTP2.0的基础,其主要特性(兼容老版本HTTP协议,同时可以使用SSL功能)都在HTTP2.0中得到继承。HTTP2.0:基于SPDY,专注于性能,目标是在用户和网站直接只用一个连接。HTTP2.0新特性(1)二进制传输http2.0将请求和响应数据分割为更小的帧,并且它们采用二进制编码(http1.0基于文本格式)。多个帧之间可以乱序发送,根据帧首部的流表示可以重新组装。(2)Header压缩Http2.0开发了专门的“HPACK”算法,大大压缩了Header信息。(3)多路复用http2.0中引入了多路复用技术,很好的解决了浏览器限制同一个域名下的请求数量的问题。多路复用技术可以只通过一个TCP链接就可以传输所有的请求数据。(4)服务端推送HTTP2.0在一定程度上改不了传统的“请求-应答”工作模式,服务器不再完全被动地响应请求,也可以新建“流”主动向客户端发送消息。(例如,浏览器在刚请求html的时候就提前把可能会用到的JS,CSS文件发送给客户端,减少等待延迟,这被称为“服务端推送Server Push”)服务器也不能随便将第三方资源推送给服务器,必须经过双方确认。HTTP2.0缺点(1)TCP以及TCP+TLS建立连接的延迟(握手延迟)(2)TCP的队头阻塞没有彻底解决(http2.0中,多个请求是跑在一个TCP管道中的,一旦丢包,TCP就要等待重传(丢失的包等待重新传输确认),从而阻塞该TCP连接中的所有请求)因为HTTP2.0存在这些缺点,所以出现了HTTP3.0。Http3.0Google在推行SPDY的时候意识到了上述http2.0一系列问题,于是又产生了基于UDP协议的“QUIC”协议,让HTTP跑在QUIC上而不是TCP上。从而产生了HTTP3.0版本,它解决了“队头阻塞”的问题。特点:(1)实现了类似TCP的流量控制,传输可靠性的功能。(2)实现了快速握手功能(QUIC基于UDP,UDP是面向无连接的,不需要握手和挥手,比TCP快)(3)集成了TLS加密功能(4)多路复用,彻底解决TCP中队头阻塞的问题(单个“流”是有序的,可能会因为丢包而阻塞,但是其他流不会受到影响)总结HTTP1.1的缺点:安全性不足和性能不高;HTTP2.0完全兼容HTTTP1.0,是“更安全的HTTP,更快的HTTPS”,头部压缩,多路复用等技术充分利用了带宽,降低了延迟。HTTP3.0的底层支撑协议QUIC基于UDP实现,又含TCP的特点,实现了又快又可靠的协议。
2022年09月17日
53 阅读
0 评论
3 点赞
2022-09-15
【每日随记】手语基础学习
手语手语是由于聋人交际的需要而产生的,它已作为聋人的一种语言,逐渐为人们所接受。手语包括手指语和手势语。手指语是用手指的指式变化和动作代表字母,并按照拼音顺序依次拼出词语;在远古时代,全人类都处在简单的有声语言阶段,常常用手做各种姿势来表示意思,这样的手势大多数是指示性和形象性的动作,叫作自然手势。值得学习聆听他们的心声 √手语教程https://www.bilibili.com/video/BV1LW411s7gR
2022年09月15日
76 阅读
0 评论
3 点赞
2022-09-15
【每日随记】Curl 基本使用
curl基本使用curl是一个能够模拟网络请求的工具,通过终端命令行的方式使用,功能非常强大,命令行参数多达几十种完全可以取代Postman。参数大全-A 添加user-agent -e 伪造referer -H 请求头 -d POST内容 -X 请求协议 -o -O 远程下载 // -o 把输出写到该文件 -O 把输出写到文件中, 保留远程文件名 -c -b 添加cookie -C 断点续载 -f 抓取错误 -# 显示下载进度条 -x 设置代理 -T 上传文件 -s 静默不输出任何信息 --limit-rate 限制下载速度 --max-filesize 指定下载的最大文件大小 -k 参数指定跳过 SSL 检测 -v 查看详情 -s 不输出错误和进度信息获取网页源码 [GET请求]curl www.baidu.com下载网络文件# 下载远程文件 ## curl -o 本地路径/文件名 远程url curl -o .\a.html www.baidu.com 指定请求方式# post请求方式 curl -X post http://www.baidu.com/api # get请求方式 curl -X get http://www.baidu.com/api # 提交json参数 # @获取data.json里的数据 curl http://www.baidu.com/api -X POST -d @data.json --header "Content-Type: application/json" # 直接带参提交 curl http://www.baidu.com/api -X POST -H "Content-Type:application/json" -H "XXX:XXXX" -H "" -d '{"XXXX":"XXX","pageNum":1,"pageSize":20}'添加cookiecurl -c cookiec.txt http://www.linux.com携带用户/密码curl -u 用户名:密码 baidu.com/login进行重定向curl -L http://www.google.com批量下载# [1-99] 循环下载图片 curl -C -O https://abc.xyz/[1-99].png # {a,b,c} 遍历abc三个元素 curl https://{a,b,c}.com/index.html # 结果 https://a.com/index.html https://b.com/index.html https://c.com/index.html请求方式# get curl -v 192.168.33.1:8080/girls/age/18 # post curl -v 192.168.33.1:8080/girls -d 'age=14&cupSize=C' curl -v -X POST 192.168.33.1:8080/girls -d 'age=14&cupSize=C' # put curl -v -X PUT -d "age=19&cupSize=C" 192.168.33.1:8080/girls/3 # delete curl -v -X DELETE 192.168.33.1:8080/girls/3
2022年09月15日
48 阅读
0 评论
3 点赞
1
2
3
4
0:00