0116-10(日报)

日报

日期:2020.01.16

Bandit wargame讲解

教程:https://www.jianshu.com/p/bf8cc6b0efd1

编解码

收集一些在线编解码网站

ctrl+u 查看网站源码

思考方式

  • 当你拿到某个 "技术点", 或是遇到某个什么所谓的"技巧" , 甚至是工具 之后,该如何进一步展开学习思考? 如下
  • 这TM 到底是个什么东西?
  • "正常情况下" 它都被用在什么地方? 平时主要拿它来干啥? 或者说这个东西可以协助解决一些什么样的实际业务问题 ?
  • 它在"正常情况下", 具体是怎么运作的 ? 或者说其内部大致 实现原理 和 正常执行流程 是怎样的?
  • 在实际渗透中我们到底能利用它来干些啥? 最终又能达到什么样的利用效果? 或者说它能帮我们避免或者解决一些什么样的实际渗透问题?
  • 针对它所演化出来的具体利用场景都有哪些? 覆盖范围影响如何?
  • 详细利用条件又是啥? 利用成功的限制条件是否苛刻? 对于自己现有的目标性质是否有继续深入研究的价值?
  • 实际利用中可能会存在什么样的风险? 能否提前规避这些风险? 怎么规避? 万一误操作是否还能及时补救? 如何补救?
  • 能否在其原有基础上进行针对性的改良利用,将其深度武器化而后直接付诸实战?
  • 能否通过这个又联想到一些其它的衍生利用场景? 或者因此萌生出了一些比较另类优秀的利用思路?
  • 仔细分析哪些情况下可能会直接导致利用失败?
  • 如何从源头防御这种利用?
  • 将以上问题的详细答案认真梳理总结,最后全部付诸于笔记或者文档
  • 随着后续自己知识体系不断的完善加深和大量的实践经验积累,不停的去修改自己之前文章/笔记中的一些错误认知
  • 最终,达到真正熟练掌握某个技术点甚至某个领域
  • 以后攻防技术的发展趋势更多可能会越来越偏向于 "专而精" ,而非 "大而全"
  • 慢慢尝试先单点突破 再逐步全局控制

Navicat Premium 的使用

原文地址:https://www.cnblogs.com/ljw-10/p/12203596.html

时间: 2024-10-09 21:33:41

0116-10(日报)的相关文章

2020/01/10日报

日报内容详情: 日期:2020/01/10 前言: 今天洗漱完,本来是准备走路去上课的,但是走到外面一看,天气阴霾,下起了小雨,让人感觉是很不舒适,计划也赶不上变化啊,只好做公交去上课了.好了,不多说废话,开始今天的学习记录. 学习记录 上午: 开始的时候就下载了两个漏洞扫描软件,NESSUS和Acunetix,这两个软件都是开源的,Nessus使用的是vm镜像版的,这个软件安装时真的慢,感觉电脑都有点卡了,当然这应该是我电脑太破了,已经在暗示我换一台了. 终于安装好了,要开始使用操作了,因为我

lua快速入门

1.在macbook上安装lua 打开终端,输入: curl -s "https://raw.githubusercontent.com/rudix-mac/rpm/2014.10/rudix.py" | sudo python - install rudix sudo rudix install lua 2.快速浏览基础知识 http://www.360doc.com/content/14/0116/10/9200790_345646276.shtml 3.阅读书籍巩固基础知识 &l

医生加号页改版,就一个Bug, 看医生工作台一期需求

8/8日报 分级埋点: [MobClick event:UmengPagePlusDoctor attributes:@{@"page":@"plusPage"}]; 弹层适配小屏幕, 标题比较长,太靠近左右两边了 使用中文标点符号 学习关于保险,超过50岁,重疾险就不好买了,这个"不好买”有两层意思,第一层,有的保险直接不卖给50岁以上的人,第二层,50岁以上的人重疾险非常昂贵,而且赔付的钱最多十万. 保险应该趁年轻买 看知乎,李元霸推荐的两款重疾险,父

软件过程与项目管理第七次作业

软件过程与项目管理第七周作业 我们的2D游戏已经基本成型了,只有一些小的接口没有实现,现在要做的主要工作就是测试.我们测试要用到的语言是lua语言.我们以前没有接触过lua语言.这周我就上网学习了一下lua语言的背景知识,下面做一个简要的总结: 1.lua简介:lua是一个小巧的脚本语言.其设计目的是为了嵌入应用程序中,从而为应用程序提供灵活的扩展和定制功能.Lua由标准C编写而成,几乎在所有操作系统和平台上都可以编译,运行.Lua并没有提供强大的库,这是由它的定位决定的.所以Lua不适合作为开

组合逻辑设计法的编程步骤-一帆自动化

组合逻辑设计法适合于设计开关量控制程序,它是对控制任务进行逻辑分析和综合,将元件的通.断电状态视为以触点通.断状态为逻辑变量的逻辑函数,对经过化简的逻辑函数,利用PLC逻辑指令可顺利地设计出满足要求且较为简练的程序.这种方法设计思路清晰,所编写的程序易于优化,.用组合逻辑设计法进行程序设计一般可分为以下几个步骤:1)明确控制任务和控制要求,通过分析工艺过程绘制工作循环和检测元件分布图,取得电气执行元件功能表.2)详细绘制系统状态转换表.通常它由输出信号状态表.输入信号状态表.状态转换主令表和中间

百度粉红色风科技上来看积分

http://www.ebay.com/cln/508gua_gvqjq/-/167266747010/2015.02.10 http://www.ebay.com/cln/jhu2290/-/167423283013/2015.02.10 http://www.ebay.com/cln/cha.m22/-/167166250017/2015.02.10 http://www.ebay.com/cln/fenyu56/-/167382503016/2015.02.10 http://www.eb

百度附件是分开就爱死了开发了

http://www.ebay.com/cln/m_m3154/-/167249028014/2015.02.10 http://www.ebay.com/cln/zhsu412/-/167238372018/2015.02.10 http://www.ebay.com/cln/mi.han5/-/167545028015/2015.02.10 http://www.ebay.com/cln/lij5252/-/167389481016/2015.02.10 http://www.ebay.co

AI行业精选日报_人工智能(12·10)

奔驰无人出租车服务美国上线 来自德国两家最大的公司:梅赛德斯-奔驰和一级汽车供应商博世(Bosch)即将在美国加州圣何塞市提供一项新的自动驾驶出租车服务.这两家公司周一宣布,其无人驾驶 S 级车辆将在西圣何塞和城市市区之间运送乘客-可以肯定的是,这不是像其他一些自动出租车试点那样的动态汽车服务.这两家公司表示,这些车辆将在前排座椅上配备安全驾驶员,以监控驾驶情况.被选中的乘客将可以访问应用程序,并通过该应用程序预订行程.梅赛德斯·奔驰和母公司戴姆勒(Daimler)过去从事过许多无人驾驶项目,范

日报--2015年7月10日

今天主要干了点啥呢? 1.CAS+MVC+filter MVC:mvc里面有一点自带的html控件,之前也用过easyUI控件,现在学了一点关于@Html控件,瞬间感觉高大上. 此处主要介绍@html控件,传统的html元素,不能跟服务器数据进行绑定,但是@html可以. filter:过滤器,主要分为四种Authorization.Action.Result.Exception,主要是对这些动作执行的类进行过滤,然后统一执行过滤器里面的方法. 2.English 发现英语无图听力还是能将就的.

作为产品经理,你需要掌握这10款工具

对于在互联网工作的产品来说,一个公司产品的发展和创新也离不开产品经理的维护,他可以让你的产品发挥最大的商业价值,当然,产品经理平时也要对产品需要规划.设计.实施以及验收等重要工作,这自然少不了优秀工具协助一个产品的架构以及实现良好的用户体验需要,那么产品经理在工作中会用到哪些软件呢? 1 .文本编辑工具 ①EmEditor:它的多标签.打开速度.代码高亮及缩减等等是我选择它的主要原因. ②Notepad2:它比其他记事本更快速而且编辑器内容比较丰富. 2 .思维导图工具 ①XMind:产品经理不