只有注册用户登录后才能阅读该文。 阅读全文
posted @ 2020-04-04 11:36 K1ra8 阅读(23) 评论(1) 推荐(0) 编辑
摘要: 详细信息请看:http://www.91ri.org/12767.html 阅读全文
posted @ 2015-04-28 08:49 K1ra8 阅读(219) 评论(0) 推荐(0) 编辑
摘要: 从外部访问虚拟机内的端口,NAT 是不行的。通常需要将虚拟机的网络适配器设置为桥接,然后单独分配 IP 地址。一时偷懒想找个端口转发的工具,直接把虚拟机端口绑定到物理机上。本来打算用某些跳板工具,直到我看到了这篇文档:Netsh commands for Interface Portproxy顿时感... 阅读全文
posted @ 2015-04-28 08:34 K1ra8 阅读(227) 评论(0) 推荐(0) 编辑
摘要: NTDS.dit密码提取工具http://z-cg.com/post/ntds_dit_pwd_dumper.html 阅读全文
posted @ 2015-04-08 13:44 K1ra8 阅读(89) 评论(0) 推荐(0) 编辑
摘要: 原文:http://javaweb.org/?p=1649 阅读全文
posted @ 2015-03-26 19:29 K1ra8 阅读(107) 评论(0) 推荐(0) 编辑
摘要: 收集一些而已Oracle public权限用户通过Oracle索引提权摘要今天下午2点左右看到这个漏洞就立马测试了一下发现没成功(我测试的版本是12.1.0.1.0 和oracle 10g),google了一下找到了INDEX to SYSDBA without SELECT。文章发布时间是2014... 阅读全文
posted @ 2015-03-26 19:24 K1ra8 阅读(287) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言收集一些Python的小技巧,主要是性能和一些特性0x01 内容__slots__class Image(object): __slots__ = ['id', 'caption', 'url'] #一般没有这个 def __init__(self, id, captio... 阅读全文
posted @ 2014-12-02 09:46 K1ra8 阅读(117) 评论(0) 推荐(0) 编辑
摘要: 收集一些XSS的东西,备忘XSS文章http://drops.wooyun.org/tips/3059http://drops.wooyun.org/tips/2924http://drops.wooyun.org/tips/2671http://drops.wooyun.org/papers/89... 阅读全文
posted @ 2014-11-26 09:49 K1ra8 阅读(155) 评论(0) 推荐(0) 编辑
摘要: 虽然nginx使用较少还是写写文章,记录下nginx是异步非阻塞,apache是阻塞的.apache动态页面比nginx好.由于nginx的高并发性(使用epoll模型),所以出来静态页面性能好.nginx做代理apache做后端(处理动态页面) 阅读全文
posted @ 2014-11-18 16:54 K1ra8 阅读(136) 评论(0) 推荐(0) 编辑
摘要: 这本身没什么,代码一堆发来纪念下而已本来刚学习java,编写输出100以内的素数对于我这个有代码运行性能洁癖的人(但是本身又不懂算法)来说,不能忍于是看了些资料参考:http://blog.csdn.net/program_think/article/details/7032600自己山寨一个(注意... 阅读全文
posted @ 2014-11-16 11:37 K1ra8 阅读(711) 评论(0) 推荐(0) 编辑