首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

一次从内网到外网,黑盒到白盒的批量挖洞经历

向信息中心的老师申请了对学校进行内网渗透测试的授权之后,便开始信息收集(亮神说的:渗透的本质是信息收集)。...因为在工作室辅助运维也知道服务器多在10.x.x.0/24这网段,这里我用Goby对该网段收集存活ip和端口。(因为真实ip可以绕过waf所以可以放开扫,当然其它大学就不一定了) ?...没有验证码爆破,当然有的有验证码也可能虚的,根据自己学号推测 , 例如 2018xx 一般是根据 入校年数+专业+班级+xx来设定的,爆破后4位得到弱口令: 2018xx 123456 然后常规的...直接administrator权限,提权都省了 外网批量: 上面图有:技术支持:xx公司 FOFA搜索关键词:xxx有限公司 ? 然后挑一个站,爆破,xx学校,学号通过谷歌语法来搜集。...如果收集不到,大多学校学号是如下规律: 2001 0077 入学的时间+报到位次 2018 031 01 05 入校年数+专业+班级+xx 2018 1 17 001 入学年+1本科学生+17xx

1.2K20

学不会去当产品吧?Flink实战任务调优

轮着来,学不会转产品吧 先看指标,定位问题 Flink 提供的 Metrics 可以在 Flink 内部收集一些指标,通过这些指标让开发人员更好地理解作业或集群的状态。...-XX:+UseParallelGC :设置并行收集器 -XX:+UseParalledlOldGC :设置并行年老代收集器 -XX:+UseConcMarkSweepGC :设置并发收集器 垃圾回收统计信息...打印年龄信息等 -XX:+HandlePromotionFailure 老年代分配担保(true or false) 并行收集器设置 -XX:ParallelGCThreads=n :设置并行收集收集时使用的...并行收集线程数。 -XX:MaxGCPauseMillis=n :设置并行收集最大暂停时间 -XX:GCTimeRatio=n :设置垃圾回收时间占程序运行时间的百分比。...-XX:ParallelGCThreads=n :设置并发收集器年轻代收集方式为并行收集时,使用的CPU数。并行收集线程数 我们可以利用一些简单的JVM日志分析工具看出JVM设置的参数问题出在哪里。

72020

夯实基础,数据库的第1、2、3范式

这六种范式分别是:第一范式(1NF)、第二范式(2NF)、第三范式(3NF)、巴斯-德范式(BCNF)、第四范式(4NF)和第五范式(5NF,又称完美范式)。...再举个例子,比如数据表中有个属性是“班级”,结果其中有个值是“三年二班”,这个值是包含两层意思的,一个是年级,一个是班级,不符合属性名称的定义,即该设计不符合第一范式。...姓名 年龄 班级 爱好 安东尼 9 三年二班 玩泥巴 第二范式 所谓第二范式指的是属性完全依赖于主键,这样设计可以消除部分子函数依赖。...举个实例: 订单编号 产品编号 订购编号 顾客编号 顾客姓名 JD001 A001 XX-XX user20220202 安东尼 这个设计不符合第三范式,在这个表中,主键是订单编号,而非主键顾客编号和顾客姓名之间存在着传递性的依赖...拆分后如下: 订单编号 产品编号 订购编号 顾客编号 JD001 A001 XX-XX user20220202 顾客编号 顾客姓名 user20220202 安东尼 小结:在第三范式中不能出现非主键

22120

实战 | 一次从内网到外网,黑盒到白盒的批量挖洞经历qaq

向信息中心的老师申请了对学校进行内网渗透测试的授权之后,便开始信息收集(亮神说的:渗透的本质是信息收集)。...因为在工作室辅助运维也知道服务器多在10.10.0.0/24这网段,这里我用Goby对该网段收集存活ip和端口。...教学平台 没有验证码爆破,当然有的有验证码也可能虚的,根据自己学号推测 例如 2018** 一般是根据 入校年数+专业+班级+**来设定的,爆破后4位得到弱口令:2018** 123456 然后常规的...公司 FOFA搜索关键词:xxx有限公司 然后挑一个站,爆破,xx学校,学号通过谷歌语法来搜集。...如果收集不到,大多学校学号是如下规律: 2001 0077 入学的时间+报到位次 2018 031 01 05 入校年数+专业+班级+** 2018 1 17 001 入学年+1本科学生+17xx招生专业代号

64130

Web黑盒渗透思路之猜想

收集数据) 其实我们可以换个角度去想的,居然我们都拿到webshell了,还不如修改 WEB程序,例如验证用户密码是否对错,如果登录成功,那么就记录他的。 例如这个。...场景:收集信息无从下手 收集信息我个人觉得这个要个人的实战经验,以及思考能力。我个人的实战经验虽不算多,不过在这里我还是说下某些信息被我们忽视掉的信息。...第一种: 列如某站:www.aa.com (未做CDN) 很多人都会走以下流程:收集子域,注册人信息以及注册过的域名 关联域名 等等。...我们把网站解析到103开头的IP,这也是一种收集信息的技巧。。。...第二种: 查找跟目标同一个内网 关联的域名,(C段 根据网站内容判断是否跟目标同一个内网,子域,或者有着关联的部门,又或者有着直接关联的,再或者从百了解信息查找可疑跟目标同一个内网的站。。

1.2K50

实时监控:基于流计算 Oceanus(Flink) 实现系统和应用级实时监控

方案中利用 Promethus 监控系统指标,如流计算 Oceanus 作业运行状况,利用云 Grafana 监控 CVM 或业务应用指标。...2.7 安装配置 Filebeat Filebeat 是一款轻量级日志数据采集的工具,通过监控指定位置的文件收集信息。在该VPC下给需要监控主机信息和应用信息的CVM上安装 Filebeat。...", "xx::xx:xx:xx:xx"], "mac": ["xx:xx:xx:xx:xx:xx"], "hostname": "xx.xx.xx.xx", "architecture":...监控配置 Oceanus 作业监控 除了 Oceanus 控制台自带的监控信息,还可以配置目前已经支持了任务级细粒度监控、作业级监控和集群Flink作业列表监控。 1. 配置作业高级参数。...Oceanus作业详情页面,点击【作业参数】,在【高级参数】处添加如下配置: pipeline.max-parallelism: 2048 metrics.reporters: promgateway

6.1K254

实时监控:基于流计算 Oceanus ( Flink ) 实现系统和应用级实时监控

方案中利用 Promethus 监控系统指标,如流计算 Oceanus 作业运行状况,利用云 Grafana 监控 CVM 或业务应用指标。...(七)安装配置 Filebeat Filebeat 是一款轻量级日志数据采集的工具,通过监控指定位置的文件收集信息。在该 VPC 下给需要监控主机信息和应用信息的云服务器上安装 Filebeat。...", "xx::xx:xx:xx:xx"], "mac": ["xx:xx:xx:xx:xx:xx"], "hostname": "xx.xx.xx.xx", "architecture...监控配置   流计算 Oceanus 作业监控 除了流计算 Oceanus 控制台自带的监控信息,还可以配置目前已经支持了任务级细粒度监控、作业级监控和集群 Flink 作业列表监控。...1、流计算 Oceanus 作业详情页面,点击【作业参数】,在【高级参数】处添加如下配置: pipeline.max-parallelism: 2048metrics.reporters:

1.1K20

实时监控:基于流计算 Oceanus ( Flink ) 实现系统和应用级实时监控

方案中利用 Promethus 监控系统指标,如流计算 Oceanus 作业运行状况,利用云 Grafana 监控 CVM 或业务应用指标。...(七)安装配置 Filebeat Filebeat 是一款轻量级日志数据采集的工具,通过监控指定位置的文件收集信息。在该 VPC 下给需要监控主机信息和应用信息的云服务器上安装 Filebeat。...", "xx::xx:xx:xx:xx"], "mac": ["xx:xx:xx:xx:xx:xx"], "hostname": "xx.xx.xx.xx", "architecture...监控配置   流计算 Oceanus 作业监控 除了流计算 Oceanus 控制台自带的监控信息,还可以配置目前已经支持了任务级细粒度监控、作业级监控和集群 Flink 作业列表监控。...1、流计算 Oceanus 作业详情页面,点击【作业参数】,在【高级参数】处添加如下配置: pipeline.max-parallelism: 2048metrics.reporters:

2.1K30

使用 scikit-learn 玩转机器学习——集成学习

小华是个学渣,每次做作业都要抱学霸 A 的大腿,学霸A也不介意让他看作业,暂且不管背后是不是有什么XX交易,反正每次作业被批改后发下来得分还算过得去。...一段时间后,小华又总结出一个经验:学霸 B 一直是班级第一、年级前十的存在,无论是考试,还是作业,他的正确率总是比其他一般的学霸更高,所以当5位学霸的作业题答案出现分歧时,应该多考虑下学霸 B 的答案。...小华这个参考同学作业的栗子就体现出了集成学习的思想。...小华经过观察后发现,原来学霸 A、B、C、D、E 们都有错题本,尤其是学霸 B,他的错题本比牛津高阶词典还厚,错题本当然是用来收集学霸们各次模拟考试、平时作业的错题,在期末考试前一个月,学霸 B 会把原来的错题本上的错题重新做一遍...隔几天后,学霸 B 会把新的错题本再做一遍,再次重新整理错题......就是这样,不断重复这个步骤,学霸 B 班级第一的地位经历大大小小无数次模拟考试而无人撼动。

74840

【MySQL】SQL语句查询、约束、备份与恢复

page > 18; -- 查询年龄大于18岁的人,有哪几种年龄. select page from person group by page having page>18; -- 小技巧, 统计出每种XX...有多少个  查询就按照XX进行分组  ==> select XX ,count(XX) from 表名 group by XX -- 小技巧, having 要添加的条件 必须要确保 分组查询的结果中有对应的字段才...可以 强化: 多个字段分组 -- 需求1: 统计出 各个班级中存在的性别 -- 需求2: 统计出 各个班级中存在的性别 按照班级排序 -- 需求3: 各个班级中存在的年龄 显示班级和年龄...需要显示的字段是  班级 性别 人数, 展示的结果再按照 班级名字排序 -- 需求5: 统计出 各个班级中存在的年龄,以及该年龄对应的人数 结果用班级名字排序 答案: -- 需求1: 统计出 各个班级中存在的性别...分别是name和特总分,总分的意思是chinese english math 之和 6)显示所有学生的chinese english math三成绩, 显示时 分别用语文,英语,数学作为列名 7)查询姓名为李一的学生信息

1.9K20

数据库在一对一、一对多、多对多怎么设计表关系

1、一对一可以两个实体设计在一个数据库中l例如设计一个夫妻表,里面放丈夫和妻子 2、一对多可以建两张表,将一这一方的主键作为多那一方的外键,例如一个学生表可以加一个字段指向班级(班级与学生一对多的关系...,并且一个学生只能属于一个班级,这就是一对多的关系; 那么设计数据库的时候就应该在学生表内存放班级的ID作为外键,为什么不在班级表内放学生呢?...因为,你想一想班级表内如果放学生那么记录可能就是这样: 1班ID 1班 xx同学id 1班ID 1班 xx同学id .....这是不允许的,班级表内班级为主键,是唯一的不允许相同记录的; 下面简单讲下大概建成的表结构 --建班级表 create table class( classid int primary key,...,stuname)values(1,1,'小明') 系统会抛出异常提示主键表班级表内班级ID不存在这样是不允许插入的; 必须要先往班级表内插入一条记录: insert into class(classid

4.5K20

避免自己写的 url 被diss!建议看看这篇RestFul API简明教程!

GET /classs:列出所有班级 POST /classs:新建一个班级 下面的内容只是介绍了我觉得关于 RestFul API 比较重要的一些东西,欢迎补充。...现在有这样一个 API 提供班级(class)的信息,还包括班级中的学生和教师的信息,则它的路径应该设计成下面这样。 接口尽量使用名词,禁止使用动词。...下面是一些例子: GET /classs:列出所有班级 POST /classs:新建一个班级 GET /classs/classId:获取某个指定班级的信息 PUT /classs.../classId:更新某个指定班级的信息(一般倾向整体更新) PATCH /classs/classId:更新某个指定班级的信息(一般倾向部分更新) DELETE /classs/classId:删除某个班级...page=1&size=10 //指定第1页,每页10个数据 4、状态码(Status Codes) 状态码范围: 2xx:成功 3xx:重定向 4xx:客户端错误 5xx:服务器错误 200 成功

89720

知识点提纲1. 二叉树的深度数据库:操作系统计算机网络

比如班级信息表里面不能有班级的学生。...第二范式:在第一范式的基础上,所有属性完全依赖于主键,完全依赖就是不能取决于主键的一部分 第三范式:在第二范式的基础上,消除传递依赖,比如学生表里有学生属于的班级编号,但不能有班级的名称,班级人数等班级信息...,因为班级信息可有由班级编号通过班级表推出来,有传递依赖 第一范式->第二范式->第三范式 →→→数据冗余越来越少,查询越来越复杂 ←←←有数据冗余,但查询简单 事 ****务 并发控制的单位,是用户定义的一个操作序列...:临时响应,服务器端响应成功, 等待请求者进一步操作 (3) 2xx:响应成功 202接受请求,未处理 204处理了请求,但没有返回任何内容 (4) 3xx重定向,要完成响应,服务器需要进一步处理...301网页已被永久移动到新位置 302临时移动到新位置 305要求只能使用代理才能访问 (5) 4xx请求错误 400不理解请求语法 401要求身份验证,先登陆才能请求 403禁止访问,服务器拒绝请求

88270

Job-submission 说明文档

[3.08]更新:点击查看 作用于学校内班委收作业截图,因为在手机上一张张的收照片、改文件名最后还要将所有同学的文件打包起来,对计算机不太敏感的班委们来说做起来会比较麻烦,就突发灵感外加闲来无事写了个自动收集照片并打包提供下载的系统...功能展现 作业提交 学号和姓名 即各班同学的个人信息,为防止外校人员恶意提交而实现的一个简单认证 序列 是每一次作业的代号,该序列由班级管理员创建(切勿填错) ?...使用说明 需要收作业时 管理员登录后台,新建序列 输入序列名(数字,随便起),峰值(默认填本班人数即可) 将网址及序列号告知同学 序列号不能填错 在收作业时间内,管理员可随时登录后台查询当前提交的人数...学生提交完作业时自动跳转到提交的图片,以防止提交错误 提交页底部添加BGM插件 ?...管理页班级选择列表框 无论什么操作都要先选择对应班级 如test用户,只能选test班级,即使其他班级可选也无法提交 ? 超级管理员页添加新建班级功能 ? 重新部署数据库结构 ?

66730
领券