百度网盘提速方法
大家在每次购买网盘资料的时候肯定会遇到一个问题,就是自己没有足够的大米来购买网盘的SVIP,导致我们的下载速度非常的慢,就比如下图,每秒只能100kb,甚至几十kb,下载一个几百兆的视频要花费一个小时多,实在是令人等不起,这边爱笑就来教你花一分钟提高百度网盘的速度 1、首先我们要先打开我们右上角的三个点 2、打开之后点击我们的设置功能 3、接着点击传输功能4、接着打开我们的优化速率,去开启该功能5、打开优化速率功能 把所有设置都完成后,这样子我们的网盘就可以成功提速了可以看到我们现在的下载速度是3.8M每秒了,宽带速度越快,下载速度就越快。
【转载】关于微软Azure学生白嫖指南
申请Azure for students申请地址:面向学生的Azure 点击免费开始使用,登录微软账号,然后会让你验证学生邮箱,按流程走下来就可以顺利申请到,我的学生邮箱是可以顺利申请到的,不过有听说部分邮箱会申请失败。里面的地区如实填写就好。 查看Azure订阅信息 点击订阅,如果申请成功会有Azure for students的订阅信息 另外你可以在余额查看里查看自己100刀的余额 创建Linux虚拟机首页点击虚拟机,然后创建虚拟机,来到如下界面 首先需要新建一个资源组,然后选择一个区域,East...
关于华为云服务器白嫖指南
...
渗透测试常用专业术语
相信大家和我一样,搞不清这些专业名词的区别,所以我来整理一下渗透测试常用的专业术语。 1. POC、EXP、Payload与ShellcodePOC:全称 ‘ Proof of Concept ‘,中文 ‘ 概念验证 ‘ ,常指一段漏洞证明的代码。 EXP:全称 ‘ Exploit ‘,中文 ‘ 利用 ‘,指利用系统漏洞进行攻击的动作。 Payload:中文 ‘ 有效载荷 ‘,指成功exploit之后,真正在目标系统执行的代码或指令。 Shellcode:简单翻译 ‘ shell代码 ‘,是Payload的一种,由于其建立正向/反向shell而得名。 2....
Kali更换国内镜像源教程
可以直接打开这个目录 /etc/apt/ 并找到 sources.list 文件,直接打开。 或者用控制台命令: 1vim /etc/apt/sources.list 打开,用控制台要复杂一些,得用 i 按键进入插入模式才可以编辑,编辑完成后,按ESC退出插入模式,并输入:wq! 保存并退出。 那么要编辑什么呢: 先用 # 把原本的注释掉或者删除: 之后,在下面添加上新的源: 12deb http://mirrors.aliyun.com/kali kali-rolling main non-free contribdeb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib 1234deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contribdeb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free...
Wireshark的保姆级安装教程
在CTF比赛中或者是抓包中我们都会用到一个工具Wireshark,但是有很多小伙伴们刚入门安全,不知道该如何去安装这个wireshark,今天我就来教大家如何安装wireshark 首先我们可以去getshell极核网站直接去下载wireshark,本人自从发现这个网站后一直都是在这边下的工具(有无后门自测)。在下边水一下就可以获得下载链接,因为我是站长送的会员所以可以直接下载,我们等待下载结束即可(但是我发现水一下居然比我这个会员下载的更快) 如果之前下载过就会显示是否要先将它卸载,选择是 点击下一步 点击noted 继续点击下一步这边也不需要勾选,直接下一步,默认配置即可 我们这边仍然选择默认配置即可(新手可以全部勾选,因为勾选了会有快捷方式,这样直接显示在桌面上)然后我们把他安装到我们指定的文件夹中即可 继续下一步 然后我们只要等待安装就可以了至此我们的wireshark安装就到此结束了后续就继续学习wireshark的使用吧~ 安全之路还很长,需要大家持之以恒的不断学习~
CTF知识集-文件包含
写在开头可能会用到的提醒提醒 文件包含可以使用绝对路径,例如?file=/flag 伪协议 遇到文件包含(include)首先想到伪协议,filter,data,input,zip等 读取文件,base64编码 php://filter/convert.base64-encode/resource= 读取文件,将读取到的文件中的字母往后ASCII+13,如果不足+13便会-13,例如ctfshow变为pgsfubj php://filter/string.rot13/resource=flag.php convert.iconv.* 过滤器,更多看文章底部链接 例如:php://filter//convert.iconv.SJIS*.UCS-4*/resource=/var/www/html/flag.php 例如:include...
CTF知识集-文件上传
开头可能会用到的提示 除了PHP,php3 4 5 | phar | pht | phtml都是可能会解析的 如果是apache(httpd) , 使用.htaccess 写入SetHandler application/x-httpd-php , 那么上传任意文件会被解析成php 如果是apache(httpd) , 使用.htaccess, 写入AddType application/x-httpd-php .jpg 会把当前目录的jpg当成php解析 nginx,使用.user.ini 写入(当前目录有php文件才会生效),auto_prepend_file=shell.jpg或者auto_append_file=shell.jpg,上传shell.jpg被解析为php .user.ini, auto_prepend_file=php://input |...
CTF知识集-命令执行
CTF知识集-命令执行写在开头可能会用到的提醒 ;可以用%0a来替换 ``是shell_exec的缩写 ls | tee 1 把ls的输出内容存入1这个文件 shell查看文件的几种方式,tac | more | less | tail | sort | tac | cat | head | od | expand 针对flag 可以用grep { flag.php来进行查看 遇到文件包含可以用伪协议来读取 遇到输出到黑洞,可以用双写绕过,ls;ls或者ls||ls或者ls%26%26ls,%26是&的url编码 <?= 就相当于<?php echo,<?=ls; 日志注入,条件:post的eval,先用ua构造一个一句话访问,日志里存在一句话了;然后用include把日志给包含住 存在eval(post),可以用post去include($_GET[a]) | include...