摘要:
检查注册表(谨慎操作!需管理员权限) 按 Win + X 选择 “Windows PowerShell (管理员)” / “命令提示符(管理员)” 输入: reg delete "HKEY_CLASSES_ROOT\.txt" /f reg add "HKEY_CLASSES_ROOT\.txt" 阅读全文
posted @ 2025-09-02 22:15
让-雅克-卢梭
阅读(21)
评论(0)
推荐(0)
打开IDEA 设置 插件 搜索 tongyi 点击安装即可 点击插件主页或者直接单击下载压缩包然后导入 或者直接下载 https://c.wss.pet/f/h8blbsqm604 复制链接到浏览器打开 导入无需解压 右下角登录即可 支付宝扫码即可无限制使用千问和deepseekV3 可以把项目全部 阅读全文
数据保护法规新时代:网络安全与合规的融合之路 发布于2025年6月2日 引言 随着数字化转型的深入,数据已成为企业最宝贵的资产之一。然而,数据泄露事件频发,用户隐私保护意识增强,各国政府纷纷出台更为严格的数据保护法规。作为网络安全从业者,我们不仅需要关注技术层面的防护,更要理解并落实合规要求。本文将 阅读全文
Tableau简介 Tableau Desktop 是一款功能强大的数据可视化与商业智能工具,由 Tableau Software 开发(现属于 Salesforce 旗下)。它专注于将复杂数据转化为直观的图表、仪表板和交互式报告,帮助用户快速发现数据中的规律和洞见。 核心功能与特点 数据连接与整合 阅读全文
官网下载注册 注册 官网地址:https://www.oracle.com/mysql/technologies/mysql-enterprise-edition-downloads.html#windows 下载需要注册登录 注册可以用临时邮箱地址:https://www.suiyongsuiqi 阅读全文
enclosed 端到端加密发送文本及附件 (留存) Enclosed简介 Enclosed是一款简约的 Web 应用程序,专为发送私密且安全的笔记而设计。无论您需要共享敏感信息,还是只想以简单的方式发送加密消息,Enclosed 都提供了用户友好的界面和强大的安全功能,可确保您的数据保持机密。 E 阅读全文
命令 使用前请安装如下程序,kali中请指定httpx位置(例如:/root/Desktop/httpx)。 assetfinder httpx rush assetfinder fitbit.com | httpx -threads 300 -follow-redirects -silent | 阅读全文
AIResumeBuilder是什么 AIResumeBuilder 是一款免费在线AI简历生成器,使用AI简历生成器轻松创建高质量简历,提供免费简历模板、专业简历示例以及AI指导,帮助用户轻松创建高质量简历。无论是新人还是有经验者,都可以在线制作简历,并提供多种下载格式。利用丰富的模板和 AI 驱 阅读全文
要确定攻击者是否能够读取 ours/secret 文件的内容,我们可以逐步分析以下情况: 文件创建和所有权: 一个以 root 身份运行的系统守护进程创建了 ours/secret 文件,文件所有权为 root:wheel,权限为 rwx (700)。这意味着只有 root 用户可以读取、写入和执行 阅读全文
安全运营中心 (SOC) 分析师依靠各种工具来帮助他们监视他们的域。 然而,仅仅依靠工具来完成工作,而未能理解其背后的基本流程和方法,对于分析师来说可能是一个代价高昂的错误。 我们发现,近三分之一(29.5%)的专业人士认为事件处理流程和方法是SOC 分析师需要掌握的最重要的知识领域: 我从处理过的 阅读全文
项目地址 GitHub: https://github.com/terjanq/Tiny-XSS-Payloads 网站地址 https://tinyxss.terjanq.me 截图 payload列表 当前有效载荷 <!-- 如果你控制URL --> <svg/onload=eval(`'`+U 阅读全文
阅读全文
信息收集 1.1 第一步 域名探测 当我们要对一个站点进行渗透测试之前,一般渗透测试人员常见方法是直接通漏洞扫描器来对指定目标站点进行渗透,当指定的目标站点无漏洞情况,渗透测试员就需要进行信息收集工作来完成后期的渗透。 目前一般域名漏洞扫描工具分为Web与系统扫描器,Web主要有:AWVS、APPS 阅读全文
Web安全书籍 1 – Web Hacking 101 中文版 2 – Kali Linux Web渗透测试秘籍 中文版 3 – Kali Linux burpsuite实战指南 4 – 渗透测试Node.js应用 5 – Web安全资料和资源列表 6Kali Linux Web 渗透测试秘籍 中文 阅读全文
什么是子域名探测? 子域名探测是查找一个或多个域的子域名的过程。这是信息搜集阶段的重要组成部分。 为什么要进行子域名探测? 子域名探测可以帮我们发现渗透测试中更多的服务,这将增加发现漏洞的可能性 查找一些用户上较少,被人遗忘的子域名,其上运行的应用程序可能会使我们发现关键漏洞 通常,同一组织的不同域 阅读全文
sagemode简介 Sagemode Jutsu 是一款简单高效的开源情报 (OSINT) 工具,其创建时考虑到了简单性。它允许用户在各种在线平台上搜索特定用户名,帮助数字调查人员和网络安全爱好者进行研究。 安装 克隆存储库 git clone https://github.com/senran1 阅读全文
1.1 (A1)SQL Injection (intro) 概念 本课程介绍了什么是结构化查询语言(SQL),以及如何操纵它以执行开发人员原始意图之外的任务。 目标 用户将对SQL的工作原理和用途有基本的了解。 用户将对SQL注入有基本的了解,以及它们的工作原理。 用户将展示对以下内容的知识: 数据 阅读全文
什么是JWT? JWT是JSON Web Token的缩写,它是一串带有声明信息的字符串,由服务端使用加密算法对信息签名,以保证其完整性和不可伪造性。Token里可以包含所有必要的信息,这样服务端就无需保存任何关于用户或会话的信息了。JWT可用于身份认证,会话状态维持以及信息交换等任务。 JWT由三 阅读全文
SecToolsOrg是什么 SecToolsOrg是一个国外网友创建的安全工具网站,收集了125个最佳网络安全工具,网站为英文语言,网站提供评级、评论、搜索、排序和新工具建议表,该站点允许在任何平台上使用开源和商业工具,每款软件工具都有详细的介绍截图等等,感兴趣的同学可以到网站学习。 英文页面 1 阅读全文