不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

hush的文章

无回显Rce到Getshell-seo优化_前端开发_渗透技术
提权

无回显Rce到Getshell

hush阅读(237)赞(0)

前言 某次渗透测试中,信息收集过程中找到一个登陆界面。 其中在测试逻辑漏洞过程中,修改参数的时候爆出了Debug,才有了接下来的过程。 如有哪里不足,望师傅们指出。 1、Rce 通过Debug信息得知,这是一个thinphp的cms。 之前...

Mysql攻击总结-seo优化_前端开发_渗透技术
SQL-injection

Mysql攻击总结

hush阅读(255)赞(0)

Mysql数据库在无论是在渗透测试还是正常使用都是比较常见的数据库,周末没事做,顺便总结梳理了mysql近些年的常见攻击利用方法。 0x01 简单介绍 MySQL 是最流行的关系型数据库管理系统,在 WEB 应用方面 MySQL 是最好的 ...

记一次诡异的网站篡改应急响应-seo优化_前端开发_渗透技术
其他

记一次诡异的网站篡改应急响应

hush阅读(210)赞(0)

概述 2021年1月6日下午的16点左右,本来还要在摸两个点的鱼就可以飞法法的下班了,照例下班前把安全设备都看了一遍,一刷新系统蹦出几条某某大学下的大量二级域名网站被篡改的告警,随后经过人工验证所有告警的二级网址均存在被篡改页面,并随即报告...

innoDB 内存优化-seo优化_前端开发_渗透技术
other

innoDB 内存优化

hush阅读(243)赞(0)

innodb 缓存机制 innodb 用一块内存区做io缓存池.该缓存池不仅用来缓存innodb的索引块,而且缓存innodb的数据块. innodb 缓存池逻辑有free list,flush list,lru list 组成. free...

git 本地与远程仓库同步操作-seo优化_前端开发_渗透技术
git&gitee

git 本地与远程仓库同步操作

hush阅读(243)赞(0)

git fetch 完成了仅有的但是很重要的两步: 从远程仓库下载本地仓库中缺失的提交记录 更新远程分支指针(假设为 o/master) git fetch 实际上将本地仓库中的远程分支更新成了远程仓库相应分支最新的状态: git fetc...

其他

Python文本转化语音

hush阅读(269)赞(0)

1.用pywin32模块来将文本转化为语音 通过pip install pywin32安装模块,pywin32是个万金油的模块,太多的场景使用到它,但在文本转语音上,它却是个青铜玩家,简单无脑但效果不好。代码示例: import win32...

Linux 实时查看日志文件的 4 种方法-seo优化_前端开发_渗透技术
log

Linux 实时查看日志文件的 4 种方法

hush阅读(249)赞(0)

在 Linux 下如何才能实时查看日志内容呢?有很多工具可以帮助我们在文件持续修改的同时输出文件内容,最常用的莫过于 tail 命令了。 1. tail Command – Monitor Logs in Real Time 如前所述,ta...