01 2020 档案
摘要:Weka算法翻译(部分) 只翻译了感兴趣的一些算法,都是一些简单的算法。 [TOC] 1. 属性选择算法(select attributes) 1.1 属性评估方法 1. CfsSubsetEval:通过考虑每个特征的单独预测能力以及它们之间的冗余成都来评估属性子集的价值 2. Classifier
阅读全文
摘要:[TOC] 经验 & 总结 CTF这种东西还是有一些脑洞和约定俗成的东西: 比如多次编码 比如cmd参数传入执行的命令 步骤流水 端口信息搜集 ,只开放了80和22端口。 访问80端口 查看页面源代码,尝试base64解码 探查 ,解码之后为 常用路径探测 对index.html页面的注释多次bas
阅读全文
摘要:官方2020年一月28日的文章中指出root/toor is dead. Long live kali/kali. 登录用户名和密码是kali:kali 但是虚拟机镜像下载页面没有及时更新,仍然提示登录密码为toor,多次报错后我下意识的认为出现了大学霸_IT达人所提到的问题。虽然是因为自己眼瞎导致
阅读全文
摘要:DC8 [TOC] 经验 & 总结 1. 对页面的功能和对应的url要敏感。 2. 所有的功能都要测试,要雨露均沾。 3. 提示说的那个双因子认证……我真没找到,tweet翻了好久也没找到。 4. 爆破虽然很无脑,但是在后台慢慢跑,万一有收获呢(当然真实环境还是需要看字典的)。 5. 插入PHP代码
阅读全文
摘要:基本步骤 经验 & 总结 1. 对信息还是不敏感,其实也是因为对Drupal这个CMS并不熟悉,不知道哪些地方是默认的那些地方是作者修改,比如这个“DC7USER”。 2. 对Drupal这个CMS不熟悉,不知道Drush这个工具是什么东西,一开始根本就没注意到;也不知道Drupal可以通过Web页
阅读全文

浙公网安备 33010602011771号