首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

UnblockNeteaseMusic

是一款可以解锁网易云音乐变灰(无版权)歌曲的工具 支持windows 支持Macos 支持安卓 支持IOS 项目地址 UnblockNeteaseMusic 特性 使用 QQ / 虾米 / 百度 / 酷...默认开放端口为8080 要自己去安全组开放端口 也可以修改app.js 里面的配置来改变端口 node app.js -p xxxx xxx为你想要修改的端口 这里还可以一个-s参数限制代理范围防止被滥用...是一款可以解锁网易云音乐变灰(无版权)歌曲的工具 支持windows 支持Macos 支持安卓 支持IOS 项目地址 UnblockNeteaseMusic 特性 使用 QQ / 虾米 / 百度 / 酷...默认开放端口为8080 要自己去安全组开放端口 也可以修改app.js 里面的配置来改变端口 node app.js -p xxxx xxx为你想要修改的端口 这里还可以一个-s参数限制代理范围防止被滥用...默认开放端口为8080 要自己去安全组开放端口 也可以修改app.js 里面的配置来改变端口 node app.js -p xxxx xxx为你想要修改的端口 这里还可以一个-s参数限制代理范围防止被滥用

9.8K10

Shellcode免杀加载器发布以及一些事情

本次文章隔壁二代发,主要说下新的加载器免杀以及一些事,先把今天的主角加载器说下。 1.加载器效果 沙箱:VT 测试:某六o,火绒。。。...效果图: VT: vt测试时间为2023.5.6 加载测试以及使用方式: 1.cs生成raw二进制文件 2.使用个人制作的加密进行密码加密 3.进行测试加载 2.一些事情::::: 1.本次源码不准备公开...所以只有超过三天的可以星球私聊二(球主)发邮箱地址进行丢丢,也就是本次代发的我了。 3.以后星球固定699了,每次发文章折扣也定死只优惠299了,这次也算最后一次大优惠了。...不加是自己的事,现在安全圈还是有些不要xx的天天dog叫知识共享,自己一天天没点数,可能很多人不知道四五为了做好免杀几个夜的通宵,星球也没指望赚钱,钱都买服务器测免杀,还有二疯狂肯吉吉了;至于免杀,...主要还是四五的免杀以及二没事靠缘分嫖的好东西。 星球嘉宾好几个十年红队还有各类型师傅,还有美女师傅,似乎很多人都关注免杀了,这里提醒下。

22220
您找到你想要的搜索结果了吗?
是的
没有找到

Windows安全导致的若干问题

过程分析:首先判断安全组,的“默认安全组放通全部端口”→然后测试telnet正常→测试远程,发现其实不是不能远程,是刚远程上眼睛还没反应过来就自动断掉了。...分析:可能是更改了计算机名或者在公司电脑上设置的远程白名单(计算机名)自己忘记这回事了,下班自己家里的计算机名跟公司计算机名不同造成的。...image.png 说到这里,关于安全的其他案例还有下面这些: 比如安装了安全重启服务器不能远程连接的,WebVNC登录上去一看到这个图像,100%确定是安全导致的不能远程。...image.png 还有就是安全应用程序白名单拦截php-cgi.exe导致所有php网站访问不了的,类似如下报错,这种安全应用程序白名单即可恢复。...Internet Information Services (IIS) image.png 还有一种情况,原本安装了IIS网站安全没问题,安装服务器安全后系统蓝屏,把服务器安全和IIS网站安全都卸载了

2.8K30

2020年总结下过去的一年博客的变化

3,权限权限管理插件 这个插件好像是当时自己需要才做的,可以设定用户注册时的默认用户分组,还可以让贡献值分组的用户发文章自动审核,还支持用户注册时直接设置用户密码(typecho默认注册时是随机密码)...4,FuckAdBlock一款反广告过滤插件的Typecho插件 没啥用的插件,就是将FuckAdBlock.js插到前台 5,Typecho登录/注册界面美化插件 这个是typecho的Q群里的人的一个小需求...自适应主题 这个是我自用的主题,这个卖的还行,视频功能和cms布局功能很受好评,其实我最得意的功能是一些和插件联动的功能,比如说和soso插件联动支持按分类搜索文章,和Rdog插件联动可以实现前台注册直接设置密码并且注册后返回前台地址...[hide]还有博客不准备再填友链了,维护不过来,有些人博客做着做着站就没了:@(吐血倒地)...[/hide] linkCard('.post-content','0');

19910

(十六)STM32——尝试把窗口看门当成游戏中的困难模式来理解

为了让大家更能理解,就省略了一些配置过程以及寄存器的详细介绍,如果有一些类比不准确之处,还请各位见谅,感兴趣的同学可以去看开发手册或者教学视频。谢谢大家了! ...;         如果使用窗口看门,程序员可以根据程序正常执行的时间设置刷新看门的一个时间窗口,保证不会提前刷新看门也不会滞后刷新看门,这样可以检测出程序没有按照正常的路径运行非正常地跳过了某些程序段的情况...用通俗的话来解释就是:之前的游戏难度太小了,因为你可以一直喂狗,甚至有可能把吸引到身边,一边偷东西一边喂狗,或者直接偷,所以我们就直接难度。...工作过程 这个就是窗口看门的工作过程,窗口的上限由我们自己设置,而下限就是0x3F 的时候,也就是第六位由1变0。...计数器的设置值,默认为最大.

24410

HTML(2)

哈士奇 ... 不准交头接耳 不准下神 第二条规则 可以泡妞...注意:这里不是设置表格里内容的对齐方式,如果想设置内容的对齐方式,要对单元格标签进行设置)     cellpadding:单元格内容到边的距离,像素为单位。...属性:       name:表单的名称,用于JS来操作或控制表单时使用;       id:表单的名称,用于JS来操作或控制表单时使用;       action:指定表单数据的处理程序,一般是PHP...提示:如果要限制上传文件的类型,需要配合JS来实现验证。对上传文件的安全检查:一是扩展名的检查,二是文件数据内容的检查。 size="50":表示文本框内可以显示五十个字符。

3.5K40

【思路技术】某大佬的BypassWAF新思路(附脚本)

那么,安全是分析到了什么?安全是用正则匹配看代码的,所看到,肯定不是一大串字符。反复删减,最终出来了 ///.js? 0x03 绕过测试 ///.js?...js可以换成rm/wm/png/jpg等静态文件后缀 测试发现,只要url包含 ///.js? 就会触发内置的白名单,直接被iis版安全放行。...但是当恶意代码放在post数据,就绕不过安全。 亲测,对于安全iis版,php,aspx,asp均能用这种方式过。 http://.../sql.php?...safe=%2f%2f%2f%2ejs%3f&id=1 如果是Apache版安全,可以试试 http://.../sql.php/1.js?id=1 http://....../sql.aspx/1.js?id=1 ? 影响范围: 针对最新的安全iis版,只要url包含满足正则表达式 \\.*\\.*\\.*\.js.*\?

1.7K20

傻妞教程-对接青龙面板2.15.15

依赖安装 登陆后先把常用的依赖装上 图片 点击青龙面板的依赖管理——>新建依赖——>选择对应标签、自动拆分选择是、复制以下的依赖填到名称里——>点击确定,等待安装完成 图片 NodeJs: crypto-js...jsdom date-fns tough-cookie tslib ws@7.4.3 ts-md5 jsdom -g jieba fs form-data json5 global-agent png-js...@types/node require typescript js-base64 axios Python3: requests canvas ping3 jieba aiohttp redis...其中Python3的依赖可能需要多试几次,而且依赖aiohttp可能安装不上,暂时不知道如何解决,但是不影响后续使用 Linux: bizCode bizMsg lxml 青龙创建对接ID秘钥 系统设置...—(选一个)发送指令 ql 图片 接着执行添加青龙命令(在前面ql) ql new 图片 到此就对接完成了,注意新傻妞没芝士,无法对接东的,要想对接东,右转去隔壁,有你们要的东,查询、监控、多容器等一个不少

2.2K50

看门应用

在正式的产品开发中,软件中要加入看门,以确保系统安全和软件跑飞后可以复位到安全状态,最近一直在用NXP的K64,所以今天就以K64为例来说明,软件看门的使用。...别忘了使能,其中比较重要的一点是配置时钟和看门定时器的值,从上图中就可以看出K64的看门模块由两种时钟可选,我比较喜欢用LPO时钟1kHz。...这样计算看门时间例如为2秒的喂狗周期,则timeoutValue 应为2000,如下图所示: ? 如果由多任务还要考虑在多个地方清。 喂狗可以直接使用SDK的喂狗函数 ?...测试的时候我们可以注释掉清程序,在程序复位的地方打断点,那么超过两秒(根据实际修改,我设置的2秒),并观察复位计数器就可以测试你的是否正常运行。 下载程序,打断点,观察复位计数器这时候为零, ?...看到复位计数1,在运行一次 ? 清除我们之前注释的清程序,则程序正常运行。注释掉喂狗程序和注释掉清程序一样都会引起复位,且测试方法相同,至此验证了我们的软件看门功能符合设计需求。

80730

加速cdn缓存设置

目录 1.cdn选择 2.缓存设置 3.刷新缓存 4.缓存优缺点 5总结 ---- cdn选择 首先,我们要选择一个自己认为好的cdn商家,我的是cdndog加速的cdn,现在是免费赞助的阶段,可以免费得...100G/年,不够可以问加速的站长叠加流量,cdndog加速的官网地址:https://www.cdndog.cn/没有注册的话可以根据注册流程进行注册,我的已经注册好了,我就不再演示了。...---- 缓存设置 注册完成之后联系加速站长的微信:tisula,请站长给你的账号分配流量,然后我们就开始设置需要加速网站的站点缓存。...分配好流量包之后,我们登录加速狗官网的地址:https://app.cdndog.cn/,进去之后我们找到已经添加好的站点,我们进去点击编辑,具体设置的话看下图: ---- 刷新设置设置完之后...唯一的缺点就是缓存之后,不管是js,css内容还是写文章的话,还是要进行一个缓存的清空和刷新,不然的话,你访问的还是之前缓存过的内容,所以我们要进行站点的缓存清理和url链接的刷新。

20.5K40

Fuzz绕过安全4.0实现SQL注入

0×00 前言 本文使用了burp的intruder模块进行fuzz,并修改了sqlmap工具的tamper脚本,对安全进行绕过。...修改方法,就是尽量sql语句简单,而且可以触发安全 以为使用到/**/注释符号来代替空格,使用尽量sql语句只留一个空格,又能触发安全 我的构造,刚刚好阔以触发安全 ?...然后接下来就是fuzz,看看哪一个字符能绕过安全啦 把数据包放到intuder里面 ? 爆破点如上图 ?...设置如上图,字典是一些sql语句,网上有很多这种字典 开始fuzz 如果有拦截就会是这样子 ? 成功绕过安全拦截,如下图 ?...说明该/Eor/这个注释符可以绕过安全 简单测试/Eor/这个注释符 ? 点击确认 ?

1.7K20

防cc,从服务器开始

宝塔5.x系列的用户 进入Nginx→过滤器 参考值(叙述不准,因为博主的所有服务器均已更新bt6.x系列): 周期:1秒 频率:5次 封锁时间:3600秒 宝塔全系用户 (ps:策略A、B只是区分...,并不代表只要设置其一) 全系用户策略A 网站→设置→流量限制 点击开启“启用流量控制”,限制方案依实际为准。...全系用户策略B Nginx→性能调整→最大并发链接数(解释在A策略) 设置为60~200,主要看你服务器多少站点,学生机不建议设置过高。...云锁用户 云锁防cc功能较差,建议不要把希望寄在云锁上,其次,挺多云锁防御都需要编译Nginx,所以我们不再赘述 安全用户 自行问商务,本博客不再写任何与安全有关的文章,因为适配性真的太差,什么都要付费

1.6K20

—— 看门定时器

配置灵活:R2E1 看门模块具有多种配置模式,支持溢出、时间窗口等模式选择,并且在不同模式下还可设置不同的超时时间。...低功耗:R2E1 看门模块具有低功耗特性,可以有效地提高系统电量使用效率。 值得注意的是,看门模块虽然可以保护系统运行,防止死机现象,但也可能带来一定的安全风险。...具体实现 硬件方面,看门模块一般由一个计数器和一个输出/复位电路组成,计数器每隔一定时间1,如果系统正常运行,软件会在计数器1的过程中定时清除计数器的值,这样可以保证计数器一直处于计数中,当系统出现故障导致软件不能正常清除计数器时...软件方面,看门模块需要由程序员编写相应的代码实现,具体过程如下: 初始化看门模块,包括设置看门定时器的超时时间和模式等参数。...同时也可以通过设置看门模块的 RSTEN 位实现看门产生复位信号直接重启系统。

47030

STM32芯片之看门

本章介绍STM32F4**系列芯片的看门模块内容 STM32F4**系列芯片具有两个嵌入式看门外设,具有安全性高、定时准确及使用灵活的优点。...独立看门(IWDG) 1.1 IWDG 主要特性 ● 自由运行递减计数器 ● 时钟由独立 RC 振荡器提供(可在待机和停止模式下运行),默认32Khz,内部RC时钟,时钟周期并不准确,可在15~47Khz...最大超时设置:WWDG->CR |= 0x7F,最小超时设置:WWDG->CR |= 0x40 2.3.1 看门窗口值配置 如WWDG->CR |= 0x7F,WWDG->CFR |= 0x5F...2.4 WWDG 实验测试 //保存WWDG计数器的设置值,默认为最大....WWDG计数器的值 void WWDG_Set_Counter(u8 cnt) { WWDG->CR =(cnt&0x7F);//重设置7位计数器 } //窗口看门中断服务程序 void

68540

javascript-this的指向的问题

#### 第二种:通过对象.事件名来实现 这是html代码 通过js事件的点击事件 下面是js代码 document.getElementById...到这个函数执行的时候,执行到里面的函数了,a函数自己调用执行(函数括号执行),那么问题来了,是谁调用的这个a函数呢?答案是:window。因为不存在上面说的两种以及Object.函数的形式。...= intro; dog.intro(); // 分析一下:此时先定义了一个名字是intro的一个函数,在定义一个dog对象并赋值name=。...那this.name就是了。 OK!...此时让一个值括号执行,那肯定就不行了。此时的这碗面并不属于李四。赋值的结果是是什么呢?当老板把这碗面端到李四面前,这是才属于李四。这就是结果。

60210

文件上传Bypass安全

asa|cer|cdx|aspx|ashx|ascx|asax php|php2|php3|php4|php5|asis|htaccess htm|html|shtml|pwml|phtml|phtm|js...0x03.1 增大文件大小 测试发现 waf对于Content-Disposition字段的长度验证不是很准确,因为我们可以想到它进行拦截的规则肯定是基于正则,那么我们想办法让安全拦截的正则匹配不到即可...那么尝试可不可以多一个filename,因为文件在接收上传文件名时取的是最后一个filename,那么我们在最后一个filename参数前一些干扰的filename参数试试 ?...可以在文件名中间符号扰乱某匹配,经测试 ";" " " " ' " 均可 ? ? ?...一个额外的Content-Length头,拦截 ? 0x03.6 多个等号 经测试两个=或者三个=都可以达到绕过的效果 ? ?

1.1K20

记一次绕过安全和360提权案例

0x01 前言 最近遇到这样一个场景:目标仅支持ASP脚本,而且还存在网站安全和360安全卫士,目前存在的两个问题。...0x02 绕过安全狗命令执行限制 找一个能过安全的免杀ASP Webshell,我用的是几年前做的一个ASP图片马,没想到居然还能过。...在虚拟机装了一个网站安全IIS版,并进行了一些测试,最后发现是安全【网站防护->行为防护->危险组件防护】给拦截了,默认规则就有wscript.shell、shell.application。...注:不过我们还是得注意下安全【网站防护->行为防护->禁止IIS执行程序】,这功能也会拦截命令和程序的执行,得通过网站安全中的内置白名单来绕过。...Binn\SQLPS.exe cd切换到sqlps.exe文件所在目录,ls -S查看sqlps.exe文件是否存在,然后再用execute执行sqlps.exe即可得到一个可迁移的x64进程,注意得网站安全内置白名单文件执行

1K30

青龙面板拉库命令大全最新【实时更新中......】

脚本目录 前言 KingRan库 0️⃣ 快手极速版 1️⃣哔哩哔哩任务&天选时刻 2️⃣快手普通版 3️⃣酷大字版 4️⃣酷音乐 5️⃣今日头条极速版 6️⃣腾讯自选股 7️⃣帮多多 8️⃣闪电世界...定时设置CRON 45 4-23/2 * * * 介绍 签到,直播,分享,看邀请页视频任务 3️⃣酷大字版 酷大字版 脚本拉取地址 4.28 更新 ql raw http://www.zhenjiu6....com/ym/kgdzb.js 定时设置CRON 18 10 * * * 介绍 常见任务:签到一天6毛左右和酷音乐做的任务差不多 4️⃣酷音乐 酷音乐 脚本拉取地址 3.28更新 ql raw.../yml2213/javascript/master/dygy/dygy.js备用:ql raw http://www.zhenjiu6.com/ym/dygy.js 定时设置CRON 5 6,12,15,23...定时设置CRON 定时随便 介绍 常见任务 ⏸宝石星球 宝石星球 脚本拉取地址 3.10 更新 q lraw http://www.zhenjiu6.com/ym/bsxq.js 定时设置CRON

9.9K42
领券