InfoSec learning 
  • 首页
  • 归档
  • 分类
  • 关于
  • 思想星系
  •   
root@whale3070:~# _

Why the poor woman shouldnt marry the poor man

This artcle isn’t write by myself. It’s only for exsecise. Poor woman works for money by herself at the beginning. She could earn money to buy a small house. She could hanging out for fun, find a boyf

2022-07-09
社会观察 我的生平 女性视角 家庭责任分配 婚姻经济分析

Disappeared for twenty years

In 2019,an 73 years old woman is lying on the bed. She was critically ill. She want’s to find her’s son before she dead. Her son’s name is Yongqiang Wang. So, she is advertising this information on t

2022-07-06
社会观察 我的生平 女性视角 跨国亲情 家庭伦理

钓鱼信模板

Here's something encrypted, password is required to continue reading.

2022-07-04
安全工具 域渗透 渗透测试 免杀 钓鱼攻击

我为什么建议你生男孩

引子东亚三国手牵手,谁先平权谁是狗 正文最近在思考一些问题。 本文最初的题目是《母职惩罚与老龄化》,但是专业术语太多,很多读者可能不懂什么是母职惩罚,所以我用了更大众化、更像微信公众号引战的标题 《我为什么建议你生男孩》。我相信这样的标题能够更加吸引读者。 可能你会认为我是一个标题党,我的本意也并不是引起两性对立。 请看完本篇文章再发言,谢谢。 什么是母职惩罚Motherhoodpenalt在上一

2022-06-21
社会观察 我的生平 女性视角 老龄化社会 母职惩罚

xray反连功能(二)

上一篇:xray反连功能 上一篇讲过了使用ceye的域名进行dns协议漏洞探测,其中存在一个问题:如果我扫描1000个目标,里面有100个存在漏洞,我怎么知道是哪100个url呢 不优雅的解决方案是,用python脚本去ceye的api接口取回探测成功的子域名,然后通过xray的回显去匹配,能够匹配的,就说明那个url存在漏洞 上图是xray生成的json格式的报告,从中根据子域名(xray每一

2022-06-14
部署过程 安全工具 渗透测试 漏洞探测

xray-poc-模板

groups运行多个请求,只要一个存在,则代表漏洞存在 123456789101112131415161718192021222324name: poc-yaml-struts2_045set: r1: randomInt(800, 1000) r2: randomInt(800, 1000)groups: poc1: - method: GET path: / h

2022-06-12
安全工具 渗透测试 安全开发 漏洞利用

《下流老人》读书笔记

2022年,日本的总和生育率是1.26 第一章:什么是下流老人、问题是什么 收入极低 没有足够的存款 没有可以依赖的人(社会性孤立) 负面影响: 父母和子女一同崩塌。子女赚的钱需要给父母出医疗费、养护费、生活费,子女自身也可能出现重大疾病需要治疗。吉林省白山市北山公园,母亲71岁,儿子45岁一同上吊自杀 价值观的崩解。认为老年人是包袱,只会带来麻烦 年轻人消费低迷。为了替老后生活存钱的年轻

2022-06-09
读书笔记 社会观察 我的生平 老龄化社会

自用hw工具合集

公网地址硬件设施台式电脑kali 虚拟机blueLight的内网服务器 sshssh root@43.138.35.188 -p 13323 192.168.18.38ssh user: rootpassword: AB-0C-E9-7D-30-3E cd /root/Documentsssh -fgN -R 13322:127.0.0.1:22 root@43.138.35.

2022-06-09
部署过程 安全工具 内网穿透 渗透测试 漏洞扫描

黑客学徒日记-DInvoke (二)

上一篇:黑客学徒日记-DInvoke 我们已经在上一篇中了解了DInvoke和Pinvoke的区别,为什么不使用Pinvoke,而要使用Dinvoke。 本篇讨论Dinvoke在实战中的使用。 编译方式要使用Dinvoke,必须编译或者下载该项目。 下载链接如下:https://github.com/TheWover/DInvoke/releases/download/v1.0.4/DInvoke

2022-06-06
编程 安全工具 渗透测试 动态调用

spring4shell (CVE-2022-22965)xray poc编写

spring4shell和log4shell的相同点,它们都是rce 不同点在于,spring4shell影响spring的框架,log4shell影响基于java的框架 首先确定使用的中间件是apache tomcat http://demo.ine.local/%2f 发现访问结果是400 bad request 通过tomcat的版本,搜索tomcat/9.0.59 jav

2022-06-01
部署过程 安全工具 渗透测试 漏洞分析
1…8081828384…133

搜索

Whale3070