首页
学习
活动
专区
圈层
工具
发布

AtlasReaper:一款针对Confluence和Jira的网络侦查工具

AtlasReaper需要从命令控制C2端运行,以减少建立SOCKS代理所产生的网络开销,并且利用了Atlassian REST API来查询目标Confluence和Jira的元数据和内容。...同时,该工具还通过写操作扩展了其功能,使用户可以附加文件、创建欺骗性链接,并对Confluence或Jira中的问题发表评论。...除此之外,该工具还包含了嵌入图像的功能,通过嵌入一个托管在外部服务器上的1x1像素图像,我们将能够在活动目录环境中窃取NetNTLMv2哈希。...命令使用 每一个命令都拥有自己的子命令,来帮助我们与特定的目标产品进行交互: confluence jira 子命令 Confluence confluence attach - 向目标页面绑定一个文件...$cookie 在Jira中创建一个新的问题: .

46130

danswer——一键构建私人本地知识库之连接器篇

•它只索引来自相同域和包含相同基本路径的文件。•它将索引通过基本URL超链接可访问的页面。•文本内容通过一些启发式和一些元数据(如提取页面标题)进行清理。...包括标题和摘要。•它将索引开放和关闭的问题和评论•包括其他元数据,如URL、创建者等。...Confluence连接器 访问来自公司Wiki的知识 [9]工作原理 Confluence连接器每10分钟从指定的空间中获取所有页面和评论。...•根据需求,Danswer可能会在将来支持索引特定的Confluence页面或目录。...对于后续的索引运行,连接器仅检索自上次索引尝试以来更新过的页面。索引配置为每10分钟运行一次,因此页面更新应在10分钟内显示。

1.3K20
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    【DB宝47】企业知识分享+团队协作神器之Confluence

    通过它可以实现团队成员之间的协作和知识共享。 关键词:信息共享、协同编辑 以下几个基本概念需要了解一下: 空间(Space) 空间是页面的组合,可以创建不限数量的空间。...可以理解为SVN或Git的一个库 Dashboard Dashboard是Confluence系统的主页,在Dashboard界面中包含了Confluence站点中的所有空间列表,以及最近更新内容的列表...在页面中可以通过@其它成员,通知相关成员查看文档。文档保存成功后,被@的成员就会收到邮件,并可根据邮件中的链接访问到该文档,然后进行评论或者协同编辑。...推荐的创建方式是,先进入父目录的页面,然后再点击【Create】进行创建。在创建文档页面中,可以看到新建文档的“父页面/Parent”,表示新文档创建后将位于“父页面”文件的下一个层级中。...操作方式如下:先进入到待移动的文档页面中,点击页面右上角的【…】->【移动】,根据提示选择新的父页面 ? 4.5、空间管理 空间管理包括对空间的配置、删除、权限等等一系列的管理。

    1.5K40

    【DB宝47】企业知识分享+团队协作神器之Confluence

    toc 一、Confluence简介 confluence是一个专业的企业知识管理与协同软件,可以用于构建企业wiki。通过它可以实现团队成员之间的协作和知识共享。...可以理解为SVN或Git的一个库 Dashboard Dashboard是Confluence系统的主页,在Dashboard界面中包含了Confluence站点中的所有空间列表,以及最近更新内容的列表...更强大的地方在于,页面支持大量的内容展现形式,除了富文本文档外,还包括图表、视频、附件(可预览)、流程图、公式等等;如果还不够,还可以通过海量的第三方插件进行扩展。...在页面中可以通过@其它成员,通知相关成员查看文档。文档保存成功后,被@的成员就会收到邮件,并可根据邮件中的链接访问到该文档,然后进行评论或者协同编辑。...推荐的创建方式是,先进入父目录的页面,然后再点击【Create】进行创建。在创建文档页面中,可以看到新建文档的“父页面/Parent”,表示新文档创建后将位于“父页面”文件的下一个层级中。

    1.5K40

    Confluence 6.15 博客页面(Blog Posts)宏参数

    参数 是否是必须 默认值 说明 显示的内容类型(Content Type to Display)(content) No titles 可用的值:titles — 在博客页面中仅显示标题。...空间限制(Restrict to these Spaces)(spaces) No @self 例如,在宏中显示空间包含的页面。 这个参数允许你通过空间过滤内容。...如果这个参数被使用的话,将会显示你指定空间中的博客页面。你可以通过逗号分隔符来指定一个或者多个空间。如果希望不包含某一个空间,可以在空间名前面加一个横线(-)。...titles — 在博客页面中仅显示标题。 excerpts — 为美国博客显示短摘要。如果博客有包含摘要宏,那么博客页面宏将会显示博客摘要中的内容。...空间限制(Restrict to these Spaces) (spaces)No@self 例如,在宏中显示空间包含的页面。这个参数允许你通过空间过滤内容。

    97560

    基于 DevOps 决策路径的知识管理系统建设方法论

    尤其在 DevSecOps 实践广泛推进的背景下,如何以结构化、可追踪、可治理的方式构建组织级知识体系,成为许多技术管理者面临的重要课题。...示例:通过流水线提交自动生成接口文档并推送至 Wiki # 假设生成 markdown 文档后使用 API 创建或更新 Wiki 页面 curl -X POST "https://gitee.com/api...Confluence:借助 ScriptRunner 或 REST API 集成 Confluence 提供丰富的 REST API 端点,例如: GET /rest/api/space 查询空间...POST /rest/api/content 创建页面 PUT /rest/api/content/{id} 更新内容 流程集成建议: 配合 Bitbucket Pipelines 或 Jenkins...使用; 使用 ScriptRunner 插件可以触发流程事件如 PR 合并时自动更新 Confluence 页面。

    22810

    Confluence 6 导入一个文本文件 原

    每一个文本文件将会在 Confluence 中创建一个页面,这个页面使用文本文件的文件名为页面的的标题。 文本文件可以是纯文本,HTML或者 Confluence 存储格式。...这个配置将会让 Confluence 知道如何处理文本,使用 pre-formatted 标签。 如果你的服务器部署在 Unix 类似的平台上,你可以在文件的开头和结尾上添加标签。...选择 删除文件扩展名(Trim file extensions)来让在 Confluence 的页面进行转换的时候,使导入页面中的标题中不包含有文件的扩展名。...Confluence 将会把页面的名称存储为文件的完整名称(包括文件的扩展名)。如果你希望页面的标题不包括有扩展名,你需要选择这个选项,否则文件名可能会包含有 '.txt'。...选择 重写已经存在的页面(Overwrite existing pages)。如果你希望在导入的时候重写已经存在页面的,这个页面你已经导入过,并且页面的标题和你现在导入文件的标题是一样的。

    1.1K20

    重学Spring系列之Swagger2.0和Swagger3.0

    重学Spring系列之Swagger2.0和Swagger3.0 使用Swagger2构建API文档 为什么要发布API接口文档 整合swagger2生成文档 书写swagger注解 生产环境下如何禁用...Swagger UI 呈现出来的是一份可交互式的 API 文档,我们可以直接在文档页面尝试 API的调用,省去了准备复杂的调用参数的过程。...还可以将文档规范导入相关的工具(例如 SoapUI), 这些工具将会为我们自动地创建自动化测试。 ---- 整合swagger2生成文档 首先通过maven坐标引入swagger相关的类库。..." ---- 生产环境下如何禁用swagger2 我们的文档通常是在团队内部观看及使用的,不希望发布到生产环境让用户看到。...是一个Open API规范实现工具包,由于Swagger工具是由参与创建原始Swagger规范的团队开发的,因此通常仍将这些工具视为该规范的代名词。

    2.7K20

    使用Django、RestFul API和Bootstrap实现可折叠的多级菜单功能

    本文将详细介绍如何使用Django、RestFul API和Bootstrap实现一个可折叠的多级菜单功能,并在菜单末端节点上添加复选框,点击按钮时获取这些节点的ID并查询其内容。...这篇教程将涵盖后端的API设计、前端的实现以及如何整合两者,以实现所需的功能。...然后,我们将创建一个API端点来返回菜单数据,并处理根据多个ID查询内容的请求。1....title(菜单项的标题)、parent(父菜单项)和content(菜单项的内容)。...创建视图和路由在myapp/views.py中创建视图,处理菜单列表和根据ID查询内容的请求:from rest_framework import generics, statusfrom rest_framework.response

    1.2K00

    干货 | 知识库全文检索的最佳实践

    将每个页面索引为“page”文档,其中包含: 包含“doc”文档ID的父字段(请参阅下面的“父子关系”) 文本 页码 也许章节标题或编号 您想要搜索的任何元数据 存储必备——父子文档关系: 通常,在ES...通过建立“doc”和“page”之间的父子关系,ElasticSearch确保子文档(即“页面”)与父文档(“doc”)存储在同一分片上。...你如何做到这一点取决于你想如何展示你的结果 按页面page分组, 按文档doc分组。 通过页面的结果很容易。 此查询返回匹配页面的列表(每个页面全部返回)以及页面中高亮显示的片段列表。...它不能用一个单一的查询来完成。 一种方法可能是: 第1步:通过对其子(“页面”)查询,返回最匹配的父级(“doc”)。 1POST /my_index/doc/_search?...,如果需要的话可以执行OCR 标记您的文件 使用简单的REST Api将Ambar集成到您的工作流程中 参考: http://t.cn/R1gTMw4 http://t.cn/8FYfhE2 http

    2.5K10

    精确计算微信小程序scrollview高度,全机型适配

    一、布局分析,推导公式 先给个示例图: 这是一个稍微复杂点的页面,最上面是两个 tab 标签,每个标签的页面是一个子组件。第二个子组件布局是上面一个标题,下面是 scroll-view 。...这里需要计算的就是 页面可用高度 和 title 的高度,因为为了简单 tab 的高度是写死的 50px, 当然不写死也没关系,在父组件中计算 tab 的高度传给子组件就好。...注意计算的时候要用 windowHeight,这样算出来的高度才是对的。screenHeight是手机的屏幕高度,包含了手机的状态栏和小程序标题栏。 有了可用屏幕高度,还需要元素的高度。...(初始时,选择器仅选取页面范围的节点,不会选取任何自定义组件中的节点。) 如果想同时测量多个节点的高度呢? 2.2 计算多个节点高度 能计算单个当然也能同时计算多个。...参见 Component构造器 三、在 wxml 使用计算的结果 计算完成后如何使用呢?

    4.3K20

    腾讯安全威胁情报中心推出2024年5月必修安全漏洞清单

    这两个版本都支持创建、编辑和组织文档、页面和空间,以及集成其他Atlassian产品(如Jira),从而实现跨团队的协同工作和知识共享。...BIG-IP Next Central Manager的/api/login接口在处理用户输入时未进行充分的验证和过滤,攻击者可以通过该接口传入恶意构造的SQL语句片段,后端会直接将其拼接到原始SQL查询中...据描述,该漏洞源于ActiveMQ未对 Jolokia JMX REST API 和 Message REST API 添加身份校验,攻击者可能在未经身份验证的情况下使用Jolokia JMX REST...API与代理交互,或使用Message REST API向消息队列和主题中发送消息、接收消息、删除消息队列和主题等。...据描述,该漏洞源于Google Chrome V8存在代码缺陷,攻击者可以通过精心设计的 HTML 页面进行越界内存写入,最终可能远程执行代码。

    1K20

    xwiki功能-XWikiRESTfulAPI

    XWiki通过一个基于HTTP语义的API来访问几乎每一个元素,即RESTful API。在本页中,你会发现这个API的所有细节,并利用这个API充分发挥它的优势。...该图通过从API入口点开始,客户端可以导航并只是通过下列中的表示中提供的链接(和通过知道它们的语义)发现的所有资源。这正是如何生成该图的方式。...但是,为了向你展示如何与XWiki RESTful API交互,我们将使用curl:一个标准的命令行HTTP客户端,来发送HTTP请求。...随后使用PUT请求到该页面的URI将是修改其内容。 当更新或创建一个页面时,你可以在XML中指定的三要素标题,语法和内容的子集。 例如,如果你只是想更改标题,就只要指定标题元素就足够了。...但是,目前许多浏览器仅支持GET和POST方法,所以这是不可能的发送,例如,PUT请求。为了解决这个限制,你可以通过指定URI查询字符串的方法参数来替代HTTP方法。

    3K20

    【安全加固】常见未授权访问漏洞风险及修复建议

    Elasticsearch默认会在9200或9300端口对外开放,用于提供远程管理数据的功能。任何连接到服务器端口上的人,都可以调用相关API对服务器上的数据进行任意的增删改查。...NameNode WebUI 管理界面的 50070 端口,可以下载任意文件,如果 DataNode 的默认端口 50075 开放,攻击者可以通过 HDSF 提供的 restful API 对 HDFS...: "pass"Step2:使用htpasswd创建kibana登录的账号密码,这里可以复用ElasticSearch创建的账号密码,也可以重新创建一个。...其HTTP Server默认开启时没有进行验证,而且绑定在0.0.0.0,所有用户均可通过API访问导致未授权访问。...修复建议:建议在 PostgreSQL 中为账号加一个安全的口令,一个安全的口令应该包含以下四项中的三项:(1)大写字母(2)小写字母(3)特殊字符(4)数字Confluence 未授权访问漏洞风险概述

    30.1K185

    Confluence 6.15 附件宏参数

    如果你希望输入多个标签的话,请使用逗号分隔符来分隔需要使用的标签。Confluence 将会仅显示附件,这个附件具有所有(all)标记的标签。匹配条件是是 AND 而不是 OR。...Sort By (sortBy) date 为了对附件进行排序,请注意,用户对页面进行查看的时候,用户可以通过单击每一个列表的头部来对列表进行排序。...创建日期(created date) - 按照创建日期的倒序进行排序(最新的排在前面) Sort Order (sortOrder) ascending 使用组合的排序( Sort By ...Page Title (page) (None) 被用来从其他页面中显示附件。如果你不输入页面的标题的话,宏将会显示附加到当前页面的所有文件。...Page Title (page) (None) 被用来从其他页面中显示附件。如果你不输入页面的标题的话,宏将会显示附加到当前页面的所有文件。

    69710

    Confluence 6.15 附件宏参数

    如果你希望输入多个标签的话,请使用逗号分隔符来分隔需要使用的标签。Confluence 将会仅显示附件,这个附件具有所有(all)标记的标签。匹配条件是是 AND 而不是 OR。...Sort By(sortBy) date 为了对附件进行排序,请注意,用户对页面进行查看的时候,用户可以通过单击每一个列表的头部来对列表进行排序。...Allow Upload(upload) true 如果被选中,附件的列表将会包含运行用户进行浏览和附加一个新文件的选项。 Page Title(page) (None) 被用来从其他页面中显示附件。...如果你不输入页面的标题的话,宏将会显示附加到当前页面的所有文件。 Show Previews(preview) true 被用来显示一个附件文件的预览。...如果你不输入页面的标题的话,宏将会显示附加到当前页面的所有文件。Show Previews (preview) true被用来显示一个附件文件的预览。

    64130

    xwiki功能-文档生命周期

    XWiki提供了对文档(即页面)执行多个动作。 创建 有三种方法来创建新的页面。 通过链接 你可以编辑已有的页面并创建一个链接到你的新页面(无论是在wiki模式或WYSIWYG模式)。...使用页面新增动作 你可以通过使用位于页面标题右侧的加号图标来创建当前页面的一个新子页面。 image.png 这将打开创建页面向导,你可以指定新页面的标题。...默认情况下,新的页面将作为当前页面的子页面来创建。如果你不希望出现这种情况,那么你通过使用文档选择器(通过选择现有的父节点)更改目标页面的位置。...这将带你到重命名页面向导,你可以指定新的页面标题(如果要重命名)或新的页面位置(如果你想将页面移动到不同的位置)。 ? 如果页面有子页面,你一样可以选择将它们移动到新的位置。...这种方式下,重命名操作页面的层级将被保留。如果你选择保留当前路径下的子页面,那么他们将成为“孤儿页面”:他们仍然会使用相同的URL访问,但他们将有一个缺失父页面(你可以通过创建父页面解决这个问题)。

    1.6K20

    Confluence 6 尝试从 XML 备份中恢复时解决错误

    启用 SQL 日志和SQL 查询日志,通过在 Enabling Detailed SQL Logging 页面中描述的参数(with parameters)。...正确的文件应当包含有 SQL 的调试日志输出。...进入到你服务器创建的备份文件中,你应该有你数据库使用的备份。如果你没有这个的话,使用DBA 数据库管理工具创建一个数据库备份。...希望找到数据库中是哪个表的那个对象,下面对应了内容存储的表: 页面,博客页面,评论(Pages, blogposts, comments) --> CONTENT 表 附件(attachments...这个记录应该是一个 null 的标题。使用其他附件中使用的标题为指南,你可能还会遇到其他的问题,请根据问题进行修改。 一旦上面的修改完成了,重新创建 XML 备份。 导入备份到新的版本中。

    1.5K20

    teprunner测试平台开发用例管理不只有增删改查

    复制按钮,点击后生成一条复制的新用例。 新增/编辑页面,添加运行按钮。 运行/查看页面,添加编辑按钮。 下载环境到本地。 工作量主要在前端,后端先做一部分。...__icontains表示包含,相当于模糊匹配,i忽略大小写。接着用到了自定义分页的类,按照统一的分页格式,返回序列化器的数据。 最后,重写了update方法,用现有的创建人进行更新。...,它有3个子组件,如下图所示: 通过import后,添加标签代码引入: 是否显示弹窗通过DialogFormVisible的true/false来控制,DialogTitle指定弹窗标题。...:开头是父组件向子组件传值, @开头是接受子组件发过来的emit事件通知,从而调用父组件中方法。这样就把这几个组件绑定在一起了!...小结 本文的后端开发除了增删改查,还给出了Django REST framework函数视图如何引用序列化器,类视图重写方法如何引用非serializer_class绑定序列化器加分页。

    1.5K10
    领券