声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
数仓建模之OLAP和OLTP的本质区别,一篇文章讲明白!
全文共1900字,建议阅读5分钟 数据仓库系列文章的第六篇,本文关键词:数据仓库;数据库;数据分析;OLAP;OLTP 01 数据仓库OLTP系统建模方法 数据仓库OLTP(Online Transa...
Windows11使用WSL2下载Android12系统源码
操作性环境: Windows 11 64bit 系统。 1.安装wsl命令 特别说明,后续windows终端操作命令都需要在在管理员模式下打开 PowerShell 或 Windows 命令提示符,方...
CDN&域前置&云函数-流量分析|溯源
免责声明 本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。 文章正文 CDN隐藏C2地址 使用CDN内容分...
干货 | WebShell渗透小技巧
前言 哥斯拉WebShell管理工具里的ShellCodeLoader模块中的shellcode加载以及pe加载这两个功能还是挺实用的,但好像很多人都没用过或者注意到,也有一定免杀效果,比如可以直接反...
G.O.S.S.I.P 阅读推荐 2023-07-20 eBPF 入门和进阶
最近编辑部收到了一份推荐,是一个叫做《eBPF 入门和进阶》的系列文章,最初发表在公众号“酷玩BPF”上,读过之后觉得很不错,今天就推荐给大家。关于BPF也就是Berkely Packet Filte...
【资料】开源情报调查人员用人工智能(AI)(ChatGPT)打击散布信息和伪造评论的实用指南
ChatGPT是目前最流行的人工智能(AI),它使用大型语言模型(大语言模型)。它也是第一个获得大量关注、吸引力和资金的开源项目之一。但尽管有这些里程碑,微软和谷歌等科技巨头正在开始推出类似的技术。 ...
“世界头号黑客”Kevin Mitnick 去世,享年 59 岁
总是在不断说R.I.P,世界上正有人R.I.P  ...
通过操作响应来实现账户劫持
前言 本文将讨论一个通过操作响应所遇到的 漏洞。 尝试在网站上注册时,电子邮件一般会收到一个 OTP(一次性密码)。假设输入了正确的 OTP,并使用 Burp Suite 捕捉到请求。如果使用BP向服...
攻防演练:渗透测试云上初体验
前言免责声明:涉及到的所有技术仅用来学习交流,严禁用于非法用途,未经授权请勿非法渗透。否则产生的一切后果自行承担!该渗透测试项目为已授权项目,本文已对敏感部分做了相关处理。lavarel框架配置不当导...
春秋云境——Delivery WriteUp
外网XStream打点拿到IP,对外网做信息搜集,外网的FTP允许匿名登录,FTP里有1.txt和pom.xml,1.txt是空的用mget命令下载文件:mget 1.txtmget pom.xmlp...
利用oss实现http转发/cobalt strike上线
0x01 工具介绍 利用腾讯云oss,来转发http流量,可以用来cs/msf上线等。 0x02 安装与使用 一、常用命令 .oss-stinger.exe -address string 监听地址或...
24730