刷新
Kali Linux 更换国内镜像源详细教程

博主头像 由于某些原因,导致通过官方镜像源下载速度变慢,这时我们可以将源修改为国内的镜像源。这样做有很多好处,比如提高下载速度,提高稳定性,国内镜像源在国内访问更为顺畅,不容易出现网络波动导致的下载失败;减少延迟,访问本地镜像源可以有效减少网络延迟,提升系统更新和软件安装的效率。 ...

sql-labs通关笔记(上)

博主头像 sql-labs通关笔记(上) 这里我们先只讲解less-1到less-9 联合查询注入 Less-1:GET -Error based.Single quotes -string 界面 在url中加入?id=1 ?id=-1 判断注入点 使用’或\来判断是否存在注入点 payload http:/ ...

AtCoder Beginner Contest 360

博主头像 A - A Healthy Breakfast (abc360 A) 题目大意 给定一个字符串包含RMS,问R是否在S的左边。 解题思路 比较R和S的下标,谁小即谁在左边。 神奇的代码 #include <bits/stdc++.h> using namespace std; using LL = ...

森罗-攻击面管理平台

博主头像 产品简介 森罗是有安科技推出的一款全新综合网络安全攻击面管理平台,集网络空间测绘与漏洞扫描于一体。森罗自带万象漏洞扫描器,与Nessus和Nuclei等许多产品一样,但它更现代,具有免等待的OOB测试策略、高级漏洞PoC IDE和强大的VDSL(漏洞域特定语言)引擎,使您能够轻松快速地扫描几乎所有漏 ...

六月,允许自己做自己,别人做别人

博主头像 今天结束后,2024 就过去一半了。 年初的规划完成一半了吗?如果没有也没关系,做你自己继续前进。 家人来北京旅游,我累趴了 六月初,我搬家了,这次租了一整套房,是一个小俩居、还带一个小阁楼。整体空间比之前打了一倍,生活便利性有了很大提高。 又赶上端午假期,就让家人来北京玩了,还有山东上学的小弟,一 ...

背包DP——混合背包

顾名思义,混合背包就是将前面三种的背包问题(01,完全,多重)混合起来,有的只能取一次,有的能取无限次,有的只能取 k 次。 正解 特解 部分情况下,如小数据,可以转换成多重背包(把完全情况的数量换成足够大,如1e7,就把完全相对变成了多重) 例题 https://www.luogu.com.cn/ ...

Fiddler抓取小程序后端请求导入AppScan扫描快捷方法

博主头像 Fiddler抓取小程序后端请求导入AppScan扫描快捷方法1.背景 AppScan 本身并不能直接抓取微信小程序的 HTTP 请求。原因在于微信小程序在运行时并不直接暴露其 HTTP 通信给外部工具,而是通过微信提供的 API 和框架进行网络通信。2.工具链HCL AppScan HCL App ...

背包DP——完全背包

完全背包模型与 0-1 背包类似,与 0-1 背包的区别仅在于一个物品可以选取无限次,而非仅能选取一次。 而状态转移方程于01背包区别在于可以直接从[i][j-w[i]]转移 理由是当我们这样转移时,[i][j-w[i]]已经由 [i][j-2*w[i]]更新过,那么 [i][j-w[i]]就是充分 ...

Linux 提权-Docker 容器

博主头像 本文通过 Google 翻译 Docker Breakout – Linux Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 什么是 Docker ? 2 寻找 Docker 权限 2.1 升级 Shel ...

SDL3 入门(4):选择图形引擎

博主头像 SDL2 创建渲染器时只能指定使用软件渲染还是硬件加速,无法选择使用哪种图形引擎实现硬件加速。SDL3 对此做了优化,可以在创建渲染器时指定 rendering driver 也就是图形引擎,比如在 Windows 平台下可以指定使用 D3D11 也可以指定使用 OpenGL 或者 Vulkan。 ...

线段树题单记录

博主头像 线段树题单记录 线段树的题都很板的,模板敲上去再改改就行 P3372 【模板】线段树 1 题目 Link 为什么模板是绿题,还有下面那道 思路 首先我们要明白它为什么叫线段树: OI Wiki 上的这张图很好理解: 从这张图也可以看出来,线段树的每个节点管辖的一个又一个的线段(区间),所以我们通俗地 ...

7、Git之Github操作

博主头像 7.1、注册Github账号 7.1.1、访问官网 Github 官网:https://github.com/ 先访问GitHub的官网首页,点击 sign in (登录),跳转到登录页。 7.1.2、进入登录页 因为目前还没有GitHub的账号,所以先注册一个账号。 7.1.3、填写注册信息 输入 ...

记某次攻防演练:大战UEditor并突破

博主头像 UEditor作为热门常见漏洞,在大型企业集团中的.net老旧系统中非常常见,相关的利用方法以及绕过方法需要非常熟练,方可快人一步迅速拿下权限。最近参与某次攻防演练,通过前期信息收集,发现某靶标单位存在某域名备案。通过fofa搜索子域名站点,发现存在一个子域名的61000端口开放着一个后台,于是开始... ...

【Unity】动画播放与GameObject.SetActive()的坑

众所周知,在停止播放一个物体的动画后,该动画对物体的修改会被“撤销”,物体会回到播放动画之前的默认状态。 然而最近遇到了“停止播放动画后物体无法返回正确的默认状态”的问题。。。 测试后发现原来是中途有开关GameObject的行为。在GameObject被SetActive(false)时,该Gam ...

fscan内网资产扫描并输出报告

博主头像 fscan内网资产扫描并输出报告 fscan介绍 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。 支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。 ...

<1···121314···50>