友链朋友圈

隐藏通信隧道-利用VBS下载文件

VBS是微软公司出品的一套可视化编程工具,语法基于Basic,脚本语言,就是不编译成二进制文件,直接由宿主(host)解释源代码并执行,简单点说就是你编写的程序不需要编译成.exe,而是直接给用户发送vbs的源程序,用户就能执行了。在内网渗透中,有些开发人员可能会因为自己的遗忘,将网站的登录密码以备

SITion

每天一遍,净化心灵__哔哔哔...

技术是一把双刃剑,可以做好事,当然也可能将你自己送进监狱,总而言之,遵纪守法、NO ZUO NO DIE 一、中华人民共和国网络安全法 http://www.xinhuanet.com/politics/2016-11/07/c_1119867

SITion

隐藏通信隧道-利用FTP协议上传下载

FTP是一种文件传输协议,它支持两种模式,一种方式叫做Standard (也就是 Active,主动方式),一种是 Passive (也就是PASV,被动方式)。 Standard模式 FTP的客户端发送 PORT 命令到FTP server。Passive模式FTP的客户端发送 PASV命令到 F

SITion

CVE-2024-36401-Geoserver表达式注入致远程代码执行漏洞

GeoServer在版本2.23.6、2.24.4和2.25.2之前,允许未经身份验证的用户通过多个OGC请求参数针对默认GeoServer安装的特别构造的输入利用代码注入漏洞,该漏洞是由于应用不安全地将属性名称作为XPath表达式进行评估,攻击者可以在默认安装的服务器中执行XPath表达式,进而利

SITion

笔记-SQL server数据库提权

常用命令 # CREATE DATABASE database-name # drop database dbname 一、使用sqlmap工具攻击MSSQL数据库进行提权 建立目标主机账号并远程登录目标主机,SQL server常用端口1433 nmap -sS -Pn -P 1433 192.

SITion

webpack+vite前端构建工具

webpack+vite前端构建工具 人类喜欢书写的代码以及开发方式计算机不喜欢,构建工具的作用就是让人类舒舒服服写自己喜欢的代码,然后一打包生成计算机喜欢的代码,就这么个作用。 为什么要构建? 开发与生产的矛盾 开发 需要模块化,帮助我们更好的开发 会用一些新语法和框架特殊写法

小何 blog

OpenCV 的 remap() 函数中的 map1 和 map2

今天在 StackOverflow 上看到这么个问题:想把原图像中的一个点 g,通过内参和畸变参数映射到去畸变图像中的点 p,并获取这个点的坐标。 你以为我接下来会说:“xxx和我想的一样,但是我想错了,其实并不是这样....” 现在,我想说的只有“其实并不是这样”,因为我连map1和map2是啥我

FunnyWii's Zone

Java BigDecimal 的舍入模式(RoundingMode)详解

RoundingMode 是 Java 中用于定义舍入行为的枚举类。它主要用于精确的数字运算,尤其是涉及到小数点的情况下。以下是 RoundingMode 的详细讲解及举例说明: RoundingMode 常见枚举值 1、UP 向远离零的方向舍入。 例如:1.1 会舍入为 2,-1.1 会舍入为 -

楠笙の博客