InfoSec learning 
  • 首页
  • 归档
  • 分类
  • 关于
  • 思想星系
  •   
root@whale3070:~# _

图片处理:免费将图片加上水印

源码————main.py |png.py |handleDocx.py 这个程序写了有两三个月了吧==不过是断断续续地写的,收获有很多。不过当时只顾着完成了,没有什么记录。 环境python2+ 某些图像处理模块 2023.5.26 改成python3了 exe下载地址https://github.com/whale3070/IEmark/releases/downl

2018-10-12
编程 部署过程 过程记录 图像处理

live_lfi(php本地文件包含)

题目地址如题目所提示,是PHP文件包含漏洞。访问给出的题目地址,网页提示“网站正在建设中” 扫描目录和所有web漏洞一样,先dirbuster扫描一下 test.php报错 require_once()语句在脚本执行期间包含并运行指定文件/home/level/14_live_fi/www/test.php不是一个目录,然后报错了。 info1:

2018-10-07
安全工具 渗透测试 Web3 CTF解题

|-

图片转换字符画 code 参考:图片转字符画 BadApple视频转字符动画 依赖python3 + PIL模块 程序分析该程序可以定义生成字符画的类型(html、txt)、画的尺寸 pil的image类1234pic = Image.open('路径') #创建一个类实例x,y = pic.sizeout = pic.resize((x,y),Image.NEAREST)

2018-10-01
编程 部署过程 过程记录 图像处理

vmware相关

问题一,无法访问htb内网?要怎样配置,才能让kali虚拟机访问htb内网。 相关(也许不相关)知识点: 端口转发,你必须将你的服务端的内网ip的端口转发到外网才能访问,这就是端口转发。 端口映射(NAT,网络地址转换),两个主机,将a主机的1端口映射到b主机的1端口。于是访问b:1就等于访问a:1。 shadowsocks代理:将一台服务器配置为ss代理服务器,然后客户端用口令等信息通过se

2018-09-30
网络设置 部署过程 渗透测试 虚拟机配置

信息安全行业从业指南2.0

作者:赵彦整理者:whale 编辑引言:在网上看到赵彦前辈的这篇文章(2014年发布),但是通篇文字下来,一个小标题都没有,看得实在累得慌。 但内容对于新人来说,很有参考价值,所以斗胆编辑整理。 正文:为了减少篇幅有些东西就略过不写了,可以参考我以前写的《信息安全从业参考》《信息安全的职业生涯》《CSO的生存艺术》等老文章,或者我记得在安言的论坛上有人对我写的话题展开和补充并重新成文,具体记不太清

2018-09-29
安全工具 渗透测试 安全开发 证书 职业发展 计划 行业分析

Poison(文件包含+端口转发)

-> nc: Permission denied Trying(SUID提权,参考)。find / -user root -perm -4000 -exec ls -ldb {} \;执行结果中,没有namp、vim、find等等可以提权的程序。 有意思的是,在连接过程中,ssh命令面板突然不灵了,无法输入任何命令。重新连进去以后,我的readme.txt多了一行。。

2018-09-28
部署过程 安全工具 渗透测试 端口转发

kali重启失败———备份!

总结 为什么我在扩展磁盘的时候不知道备份一下虚拟机呢?反省。。 fdisk -l 查看有哪些磁盘df -h 查看分区、容量大小、使用率等 什么是LVM?参考,简单的说就是磁盘管理工具 开机自动挂载/etc/fstab使用

2018-09-23
运维 部署过程 过程记录 虚拟机管理

汇率转换程序

写一个有图形界面的,汇率转换程序。要求: 使用类 至少三个国家自由计算兑换后的货币数额。 定义了两个类,人民币转三种货币、美元转三种货币。 画一个图形界面 定义点击“Convert”之后执行的函数 源码Calculate_money.py convert.py

2018-09-22
编程 部署过程 过程记录 图形界面编程 汇率计算

FourCTFQues

ascii解码categories: - codeascii解码http://www.wechall.net/challenge/training/encodings/ascii/index.php url解码http://www.wechall.net/challenge/training/encodings/url/index.php Limited Access说穿了就很简单,学一下cu

2018-09-21
编程 安全工具 渗透测试 CTF竞赛

SSH... Z is sleeping

– authorized_keys.backup 给的是公钥,不是私钥,无法直接登陆。。。 转到level8的家目录,cat .ssh,还是权限不够。 ## 第二步,寻找漏洞信息 根据题目提示,Z is sleeping, if you hurry you can steal his SSH key and log in as level8 1. Z是谁?搜索了一圈,发现没有这个用户,可能

2018-09-20
部署过程 安全工具 渗透测试 SSH漏洞利用
1…115116117118119…128

搜索

Whale3070