首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    一次失败的针对白客联盟的渗透测试(域名劫持成功钓鱼失败)

    他的努力让我获取到了域名权限。可以进行下一步的劫持操作 域名权限获取之后 渗透前期工作已经做完,由我接手操作。 ?...-------------------------------- 说说我咋发现我论坛被劫持的.... 17号突然发现我论坛(https://www.chinabaiker.com)绿色证书变红色了,我,...这一看就是被劫持或者mitm了啊,赶紧超级ping下我域名,我,ip变45上了,但是我没管,因为我论坛还能访问(实际上是我懒),又因为是我司网速问题。...但是我前几天看到@F4ther_法釜 基友劫持安全脉搏的文章,我觉得肯定有问题,上idc代理商,发现dns正常,就没管,到了下午,我就跑到真正的域名商那里登录下,发现dns被改成ffdns的了,我,这个...突然对方客服给我发了@F4ther 基友劫持安全脉搏的文章,我,这是咋回事,难道这个牛盾是@F4ther 基友开的?怪不得每次劫持都用牛盾,后来发现并不是。。 ? ?

    2.7K90

    day8 | 如何将我的服务开放给用户 | 第三届字节跳动青营笔记

    字节跳动青营系列文章 day1 | Go语言上手-基础语言 | 字节跳动青营笔记 day2 | Go语言上手-工程实践 | 字节跳动青营笔记 day3 | 高质量编程与性能调优实战 | 字节跳动青营笔记...day4 | 高性能 Go 语言发行版优化与落地实践 | 字节跳动青营笔记 day5 | 设计模式之Database/SQL与GORM实践 | 字节跳动青营笔记 day6 | 从需求到上线全流程+...实操课 | 字节跳动青营笔记 day7 | 打开抖音互联网会发生什么 | 字节跳动青营笔记 如何将我的服务开放给用户 这是我参与「第三届青营 -后端场」笔记创作活动的的第8篇笔记。...计算机网络真的是太庞大了 「如何将我的服务开放给用户」 第三届字节跳动青营 - 后端专场 同时这也是课表的第8天课程《如何将我的服务开放给用户》 PC端阅读效果更佳,点击文末:阅读原文即可。...hosts文件 关于域名空间: 域名空间被组织成树形结构 域名空间通过划分zone的方式进行分层授权管理 全球公共域名空间仅对应一棵树 根域名服务器:查询起点 域名组成格式: [a-zA-Z0-9 _

    2.8K10

    我的渗透测试方法论

    本文作者:H1kki(信安之路脚本小子成长计划实第一名) 大家好,我是 H1kki,目前大三在读 ,在学习完 WEB 基础漏洞之后,就一直跟着信安之路成长平台在查漏补缺。...前些日子看到了信安之路推出的这个 脚本小子培养计划,抱着试一试的心态报名参加了这次渗透实,从 11 月 6 号开始到 12 月 1 号结束,历时将近一个月与 50 多名师傅们一起走完了这段历程,收获很多...→ 域名对应的IP数据 通常情况下,我们拿到的资产范围都是一些域名列表,类似于下图 所以,我们第一步需要做的工作通常是收集主域名下的子域名与其对应的IP 子域名收集工具 使用 amass 收集国内第三方平台数据的子域名收集工具...Crawlergo对站点的URL数据进行爬取,再将流量转发给xray对得到的数据进行探测 这三款工具都能自动生成漏洞扫描报告,报告编写可以将其作为参考资料 0x04 总结 最后的最后,放一张图来总结一下这次渗透实的整体思路...,以上就是我这次参加实的所有收获,如果对你有用,就请点个赞吧。

    1K30

    计算机网络综合实【知识复习】

    【6】交换机的堆叠和级区别 三、计算 四、操作 【1】VLAN 【2】端口聚合 【3】STP 【4】路由(静态、动态) 【5】NAT(动态、静态) 【6】DHCP ---- 前言 计算机网络综合实【...复习】 个人主页:@MIKE笔记 来自专栏:《计算机网络综合实》 其他文章:IP子网划分 ---- 一、名词解释 【1】集线器 工作在OSI模型的第一层,每一个端口是一个冲突域,采用CSMA...【9】DNS 域名系统区域名,分为正向与反向域名解析,属于应用层协议,将域名转换为IP 1、首先客户机的操作系统的查找本机的缓存文件,如果有,返回结果 2、如果没有发现记录 ,则系统把查找指令发送到...DNS服务器上查找 3、DNS服务器在自己缓存中查相应域名记录,若有,返回结果,没有,把查找指令转发到根域名服务器上 4、在根域名服务器上按照递归和迭代查找或联系其他DNS服务器,完成解析 二、...network 12.0.0.0 Router(config-router)#network 11.0.0.0 Router(config-router)#exit 《OSPF+RIP路由配置【原理+实+

    50720

    12年经验的大龄程序员,你猜他用什么写API文档?

    还不是因为 API 工具不好使,不便捷,同步麻烦,测试看不懂…… 最近橡皮调研了身边一些开发团队,发现他们列举的工具中,都出现过同一款工具,Eolink。...阅读完本篇博客,你不但可以编写公司标准的 Python API 文档,顺便掌握了 Swagger 与 Eolink 的对接,一举多得,一文多获。...一、Eolink 准备工作,Python 快速搭建 Swagger 这次案例橡皮选用的 Web API 框架是 Flask,所以搭建 Swagger 需要用到 Flasgger 模块,如果你用 FastAPI...pip install flasgger 然后新建 main.py 文件,同时输入如下代码(橡皮本地 Python 版本为 3.8),代码有点长,可以跳过阅读,直接复制代码到本地相应文件中。...Server:这里使用域名+/api 格式,例如橡皮的是 https://space-e87yzg.w.eolink.com/api; SpaceKey:空间 Key,复制上述域名中的 Key 即可,

    37620

    Fabric.js 橡皮的用法(包含恢复功能)

    Fabric.js 的基础包并没有包含橡皮模块,如果你的项目需要使用橡皮,要使用定制版的 Fabric.js 。 本文需要有 Fabric.js 基础知识。...同时也会提供包含橡皮的 npm 下载方式。...定制 Fabric.js 基础版的 Fabric.js 不包含橡皮功能,如果你的项目需要使用橡皮功能,需要到 FabricJS builder 里进行定制。...npm npm 上也有人打包了一份带橡皮功能的 Fabric.js 包。...如果你的项目需要动态更换画布上的图片,那我也给你总结了3中方法 《Fabric.js 摆正元素的4种方法(带过渡动画)》 一键摆正被你旋转过的元素 《Fabric.js 将本地图像上传到画布背景》 除了在初始化时设置画布背景外,我做了本地上传背景的功能

    2.6K30

    绘画软件SketchBook妙笔生花中文版,SketchBook软件下载安装过程

    此外,SketchBook支持各种绘画效果和样式,例如颜色、纹理、阴影等,可以帮助用户创造出具有艺术感和视觉冲击力的绘画作品。其次,SketchBook软件的设计功能也非常出色。...此外,SketchBook支持各种设计效果和样式,例如色彩、光影、模糊、锐化等,可以帮助用户创造出具有创意性和审美价值的设计作品。除此之外,SketchBook软件支持各种导入和导出功能。...此外,SketchBook支持各种社交媒体和云端存储服务,例如Facebook、Twitter、Dropbox等,可以帮助用户更方便地分享和存储设计作品。...此外,SketchBook支持各种输入设备,例如触控笔、数字板等,可以帮助用户更好地进行绘画和设计操作。...接着,使用橡皮工具进行蒙版擦除。如果需要修改蒙版中的绘画内容,可以使用橡皮工具进行擦除操作。在蒙版图层上使用橡皮工具擦除涂黑或涂白的区域,即可修改蒙版内容。

    54440

    列表—Markdown极简入门教程(7)

    3.用黄油大力鲑鱼 4.将三文鱼放入蛋奶碗 容易吧?...,在下面的列表中,我们将向每个“主”列表项添加一些子列表,以详细描述人员: *丁丁 *一名记者 *有po的橙色头发 *与世界上最厉害的狗的朋友 *黑线鳕 *一名船长 *留着胡须 *爱威士忌 *可能苏格兰威士忌...呈现后,此列表将分为以下分组: 丁丁 记者 头发po橙色 世界上最厉害的狗的朋友 哈多克 船长 留着胡须 爱威士忌 可能苏格兰威士忌?...用黄油大力鲑鱼。 “剧烈”是指严格的垂直运动。朱莉娅·Child曾经打趣说: 上下左右,三文鱼上的黄油就是这样。 4.将三文鱼放入蛋碗中。...3.用黄油大力鲑鱼。 “剧烈”是指严格的垂直运动。朱莉娅·Child曾经打趣说: >上下上下左右,三文鱼上的黄油就是这样。 4.将三文鱼放入蛋奶碗。

    74730

    如何做好HR年度数据分析报表 之 - 培训数据分析

    培训组织分析又可以分为内和外,内又可以分为培训场次数,培训人次,各部门人均课时。...在外的分析上,同样是对外机构的培训组织和讲师进行打分评估,但是外的评估要结合外的成本来,选择性价比最高的外机构。 接下来我们通过一个案例来分享下 如何做培训模块的数据分析。 ?...在明年我们除了要求各个部门做年度的外规划外,也要求做年度的内规划。实现内的系统化。...2.在外的课时上,供应链管理和品质相对课程人数和人均课时数据比较高,主要是因为在年初的外规划这,这两个部门对部门的外提出的需求会比其他部门多,应该是从年初开始对部门的岗位进行了外的规划,所以在外的一些数据上...在外的数据上,由于3月份开始按照年度的计划进行,所以外数据也有大幅上涨,同时外的数据里包含外部讲师来公司做培训的相关数据,所以在人数上会有大幅上涨。 ?

    2.3K20

    母亲节除了扫地机器人,还有什么?

    最近来自中国台湾的一线智能清洁品牌Proscenic(浦桑尼克)就带来了一款真正专业的高端智能拖地机器人Pro—JOJO,模拟卫星三点定位室内GPS导航技术,内置陀螺仪家居地图清扫规划,仿人工跪式地深度清洁...,干湿拖双效合一,还有超静音无声工作模式,简直就是又实用又有逼格的生活必需品有木有?...不仅把头、手伸出去,还要扭腰;手不够长,就在棍头上缠上抹布使劲;不是跪在飘窗上,就是拿板凳垫着;有些胆子大的,站在窗台或室外的防盗网上……小区里这些常见的窗动作,危险性可着实不小。...市场上有各种刮水器、长柄的窗器,但还是免不了要人工操作,不仅麻烦,同时在根本上也无法消除窗的安全隐患。而科沃斯“窗宝”,则完美地解决了高层住户的窗问题。...它可以代替人手完成窗作业,在自动清洁窗户的领域中“大显身手”。只需把窗宝放在玻璃上,一键启动,它就能像章鱼的吸盘一般牢牢吸附在窗户上,依靠紧密的贴合力以及配套的清洁布对污渍“痛下杀手”。

    88650

    人工智能列入本科专业,腾讯校企合作率先搭建高校实验室

    据腾讯校企合作相关负责人介绍,依托当前“互联网+”领域的新兴产业资源和技术优势,腾讯校企合作构建了课程内容、实验实、职前培训、认证考试体系、竞赛赛事、互联网产业人才生态库等完善的人才培养体系。...同时,腾讯基于该平台打造了丰富的人工智能模型案例和最佳实践场景。将腾讯的AI能力进行输出并运用在教学场景中,使教学理论与实践相结合、使实践与产业场景相融合,帮助学校培养综合性人才。...腾讯云沙箱实平台则内置了基于人工智能方向的校园智能博弈平台,能够提供AI博弈实和智能交互式游戏开发实两大实课程,通过交互式博弈和多人对战,激发学生对算法优化的主动式思考能力,培养学生的创新实践力...另外,为了更好的梳理人才培养体系,腾讯构建了完整的腾讯云认证考试体系,包括云计算技术认证和专项技术认证两方面。经过教学培训的学生,可以参加认证考试,考试通过后可以获取相应的认证证书。...腾讯构建了互联网产业人才生态库,全面收集公司内部、投后企业、合作伙伴等生态企业的招聘需求,通过交叉匹配,让取得证书的学生优先获得进入腾讯及生态企业进行实习和就业的机会。

    1.2K30

    #抬抬小手学Python# 类函数、成员函数、静态函数、抽象函数、方法伪装属性

    __name m = My_Class("橡皮") print(m.name) 这种写法最直接的应用,就是将部分属性变成只读属性,例如,上述代码,你无法通过下述代码对 name 进行修改。...__name m = My_Class("橡皮") m.name = "姐" print(m.name) 如果希望方法伪装的属性具备修改和删除功能,需要参考下述代码: class My_Class...__name m = My_Class("橡皮") m.name = "姐" print(m.name) 上述代码在将 name 方法伪装成属性之后,可以通过 @name.setter 和 @...如果你觉得这个比较麻烦,存在一种方法伪装属性的方式。使用 property 函数,原型如下 # 最后一个参数是字符串,调用 实例.属性....) m.name = "橡皮" print(m.name) del m.name 15.6 这篇博客的总结 ------------ 滚雪球学 Python 第二轮 15 篇博客在一次结束了,下一轮将在

    1.1K30

    GitHub page接入Google广告

    preface 今天突然上 Google-Analytics 看了看,发现我的博客突然多了很多流量,我,写的这篇路由器访问国外网站的文竟然还有这么多人看,还是挺欣慰的,这个小破站建立已经一年多了,不比在大平台写博客...搭建的网站加入 “谷歌联盟” Google AdSense,下面是具体做法: 注册 Google AdSense 首先我们要去 Google AdSense 注册一个账号,网站链接点这里,然后填入自己网站的域名和相关信息...然后我就把广告贴在了最底下,不影响大家看文章,不过有时候广告并不会出现,出现的是一大片的空白区域,而且不挂代理的时候广告会损坏,毕竟中国把 Google 的应用给墙了…… 早知道不搞这玩意了,瞎几把折腾,又没多少钱,碍眼...,罢了罢了,等下次换 Hexo 主题的时候就把这广告给弄走,本来这主题挺清秀的,加了个广告变得太杂了,想给博客弄广告的朋友们,给个忠告,还是算了吧,别搞了,真的没几把用

    1.6K20
    领券