MySQL数据库是比较常用的一种数据库,在号主编写PHP网站时,遇到了一些与MySQL数据库相关的问题。第一:连接不上数据库,要先检查账号密码是否正确,如果不正确肯定是连接不上。第二:检查端口号是否被...
.NET WebShell 免杀系列之Unicode编码
0x01 背景 由dotNet安全矩阵星球圈友们组成的微信群里大家伙常常聊着.NET话题,这不今天有个群友问.NET WebShell 绕过和免杀的方法,而.NET下通常用Process或其他的类和方...
【密码学】一文看懂字符集的概念
码点知识补充「基本多文种平面(BMP)」:这是最初的Unicode字符集,也称为平面0。码点范围是从U+0000到U+FFFF,涵盖了大多数常用的字符。包括如英语、阿拉伯语、希伯来语和大部分现代文字。...
Jenkins文件读取漏洞拾遗(CVE-2024-23897)
Jenkins 未授权文件读取漏洞(CVE-2024-23897)上周闹得沸沸扬扬,我也来简单分析一下这个漏洞,并看看这个文件读取如何利用。首先说的是,由于Jenkins存在版本和插件差异,所以利用时...
【详细教程】利用HashCat破解RAR压缩包加密文件
0目录 1.实验环境 2.RAR加密压缩包(一)john软件 1.使用CMD命令: runrar2john.exe(二)hashcat 1、hashcat参数 2、has...
Font2svg 特殊字体渲染方案
本期作者邓斌哔哩哔哩资深开发工程师背景介绍在 Web 开发中,经常会需要在页面中引入一些特殊字体,这些字体通常不在系统字体库的范围内,并且动辄 4~5MB,甚至有些字体超过 10MB,会影响用户加载体...
技术分享——常见密码攻击方式介绍
随着硬件性能的不断发展,以及人们的安全意识的提升,加密的电子数据也越来越多的出现在我们的工作中,这对我们的取证调查工作带来了不小的挑战。关于各种类型的加密电子数据如何进行解密,本文不对此进行赘述,感兴...
基础速查-ASCII
ASCII为什么系列第一个是ASCII,计算机只能处理二进制的数据,所以计算机先要识别键盘上输入的字符,做出ASCII中相关对应的操作。但计算机哪认识这些,所以需要制定一个标准,目前使用最广泛的西文字...
如何才能简洁高效不失优雅的爆破ZIP文件?
0x01 前言在CTF比赛中,压缩包密码的爆破一直是一个热门话题。在这个过程中,简洁高效的方法是至关重要的。本文将介绍一些实用的技巧和工具,帮助您高效地爆破ZIP文件密码,而不失优雅。我们将探讨一些关...
密码字典生成—Crunch工具
本文由掌控安全学院-杰斯投稿 Crunch 一、简介 二、优缺点 1.优点 2.缺点 三、安装 四、主要功能介绍 1.基本语法 2.命令介绍 3.高级应用 4.组合应用 Crunch 一、简介 Cru...
G.O.S.S.I.P 阅读推荐 2022-11-03 P-Verifier
今天为大家推荐的论文是来自印第安纳大学邢璐祎研究组和中国科学院信息工程研究所刘奇旭研究组共同投稿的,目前已经发表在CCS 2022上的工作,P-Verifier: Understanding and ...
工具推荐|功能强大的高性能字典生成器
面膜处理器MaskProcessor是一种功能强大的的高级字典生成器,并且支持对每一个位置进行字符集配置。实现暴力破解攻击。比暴力破解更暴力的Mask攻击研究人员之所以开发MaskProcessor,...
3