user@blog:~$ ls -la categories/日志

【Windows】Windows11系统完美去除快捷方式小箭头

新建一个文本文件,复制下面代码粘贴后保存,修改扩展名为 .bat 文件,右键以管理员身份打开reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Icons" /v 29 /d "%systemroot%\system32\imageres.dll,197" /t reg_sz /f taskkill /f /im explorer.exe attrib -s -r -h "%userprofile%\AppData\Local\iconcache.db" del "%userp...

小野 2024-08-13 日志

0x01 APS.NET网站注入渗透测试

{cat_highlight color="green" text="特殊说明:本文档以技术角度出发,勿用于非法用途。"}我们以ASP网站为例,对网站的安全进行渗透测试。所使用的方法是SQL注入,在渗透测试之前准备好测试的网站以及自动化工具SQLMAP自动化注入检测# 检测是否存在SQL注入漏洞(这里将网址替换为XXX) # -u 参数为后根网站URL sqlmap -u "http://www.xxx.com/bxnews.asp?id=1150"在检测结果后,如果出现操作系统及数据库信息时,说明我们找到了合适的目标,如下图所示:web server operating system: Wi...

小野 2024-08-12 日志

新增一枚国别域名

前些天从米商手上斥巨资200大洋,收购了一枚稀缺开头国别域名,续费7美刀由于很少接触法国fr域名管理平台而且我没有信用卡😓续费是个问题,虽然支持PayPal支付,但是手续费也够续费一年觉得不划算。直接转移国内趣域,虽然续费要多花30多。起码看的懂汉字😂😂😂😂域名平台BBS.yt趣域

小野 2024-06-30 日志

编辑.mo格式文件(Poedit工具实现.po文件和.mo文件互转编译)

介绍Poedit 是.po文件编辑软件,可将.po格式文件编译为.mo格式文件。但由于.po文件基本上都是编译为.mo文件后才使用,所以需要先转换为.po文件后才能编辑。准备工具{x} PO文件编辑器(Poedit)下载地址在文章末尾正文用Poedit自带工具可实现.po文件和.mo文件互转,将"Poedit\GettextTools\"bin文件夹复制到某个盘的根目录下,使用管理员CMD命令即可实现转换。注意:bin文件夹中的"msgfmt.exe"为.po文件转换为.mo文件工具,"msgunfmt.exe"为.mo文件转为.po文件工具。以下为在D盘转换示例将bin文件夹复制到D盘,打开...

小野 2024-06-19 日志

【小红薯】短位ID-纯数字6位id捕获

?重新买了一台笔记本,可惜之前的硬盘无法恢复了。好多资料已经找不回来。前序偶然的在某佬论坛发现一篇帖子【xhs纯数字6位id获取】,跟着教程走了一篇成功捕获一个6位ID教程小红书APP上面搜索自己中意的 6 位数字的 id,如果发现用户名、头像均是默认的,并且关注、粉丝、获赞数据均为 0 的,即可以尝试获取。手机 APP登陆页面,点击右上角帮助,选择找回账号;选择通过 小红书号确认,输入小红书 号,然后进入验证界面;选择手机号已经注销。然后输入身份信息验证;(有些号可能没有这一步可以忽略)在之后的所有问题中,均选择最后一个 “以上都不是”最后手机号选择未绑定过成功会弹出重新绑定的手机号! 如果...

小野 2024-05-02 日志

【漏洞复现】CVE-2023-51385:OpenSSH命令注入

免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。简介OpenSSH 是 SSH 协议的免费开源实现。SSH协议族可以用来进行远程控制, 或在计算机之间传送文件。而实现此功能的传统方式,如telnet、 rcp ftp、 rlogin、rsh都是极为不安全的,并且会使用明文传送密码。OpenSSH提供了服务端后台程序和客户端工具,用来加密远程控制和文件传输过程中的数据,并由此来代替原来的类似服务。漏洞概述漏洞编号:CVE-2023-51385在 OpenSSH 9.6 之前的版本中,如果用户名或...

小野 2024-04-02 日志
累计 87 篇文章