自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

recover517的博客

要有执行力

  • 博客(64)
  • 资源 (8)
  • 收藏
  • 关注

原创 pwn学习资料整理——ROP技术

1. 在32位程序中,参数是以什么形式进行传递的?2. 在64位程序中,参数是以什么形式进行传递的?3. 什么是return address?4. 怎么利用控制栈空间来达到执行程序命令?5. 32位中构造ROP6. 64位中构造ROP

2021-08-30 17:19:46 4112 2

原创 CTF——web个人总结

包含个人总结的解题思路、注入思路、文件包含思路、源码审计思路等

2019-05-28 00:53:57 12140 11

原创 Langchain-chatchat+ChatGlm3-6b部署

直接在上面这个网站下载cuda版本的pytorch,如果原先有非cuda版本的pytorch,可以先通过pip uninstall,再pip install。我的路径是F:\application\anaconda\Lib,文件内容如下。建议直接去git上下载最新的release,clone下来的可能是开发版。在python环境变量库中创建一个pwd.py来替代引入的pwd。更新pytorch版本,先去官网查询适配版本。可能是配置不够,等配置提升后再尝试。显卡:GTX1060-6G。

2024-03-17 19:49:56 642

原创 PWN学习资料整理——(二)基础

在PWN中,永远离不开汇编,包括汇编指令,寄存器等,本文对计算机基础做简单介绍。

2022-08-22 22:55:35 883 1

原创 CTF——杂项密码学

整理各类ctf中经常遇到的加密密文,与其对应的加密方式

2022-07-23 23:15:56 733 1

原创 CTF——杂项思路整理

不定期对杂项类题目进行整理,帮助大家根据已知条件快速定位解题思路

2022-07-23 22:26:09 972

转载 NPM下载无响应

npm下载无反应,卡在\ idealTree:npm: sill idealTree buildDeps配置镜像无用,最后通过以下方法解决# 1. 清楚缓存npm cache clean --force# 2. 清楚代理npm config get proxy# 3. 清楚代理npm config rm proxynpm config rm https_proxy...

2022-03-29 20:09:54 521

原创 Java简单实现xls转xlsx

基于POI,已简单实现: sheet页隐藏、冻结的单元格、设置默认行高、合并单元格、下拉列表(单元格校验)、设置行高、设置列样式、设置列宽、设置单元格样式、设置单元格字体、设置单元格批注

2022-03-01 21:02:21 3770

原创 PWN-ret2csu

在x64中,如果遇到函数调用需要传入3个参数,分别依赖【rdi,rsi,rdx】三个寄存器,但通过ROPgadget无法找到相关的寄存器利用链,这时,我们就要开始考虑通过调用__libc_csu_init函数来实现传递3个参数的效果,这种实现方式,称为 ret2csu

2021-12-06 23:14:30 505

原创 PWN-整数溢出

一、特殊数字二、整数字节对照表三、溢出类漏洞四、符号转换类漏洞

2021-12-06 23:09:09 1618 1

原创 CTF——一次源码审计【O泡易支付】

记一次O泡易支付源码审计

2021-11-18 22:44:41 3859 5

原创 pwn学习资料整理——syscall目录

各种架构下的systemcell指令x86 (32-bit)x86_64 (64-bit)arm (32-bit/EABI)arm64 (64-bit)

2021-08-11 14:13:30 771

原创 pwn学习资料整理——x64中的printf回显漏洞

利用printf打印栈中内容B站上有讲解有关printf回显栈数据的课程,但都是以x86为例,这次做题遇到x64架构下的相关漏洞,故做本次记录。IDA伪代码int __cdecl main(int argc, const char **argv, const char **envp){ char v4[32]; // [rsp+0h] [rbp-30h] BYREF char buf[16]; // [rsp+20h] [rbp-10h] BYREF setvbuf(stdin, 0L

2021-08-04 09:27:21 354

原创 pwn学习资料整理——(一)pwn基础

PWN常用工具介绍、gdb介绍、常见防护措施介绍

2021-08-02 09:52:28 1193

原创 CTF——md5常用明文

总结在CTF中md5 0e绕过题目中常用的值明文: 0e269ab12da27d79a6626d91f34ae849密文: 0e48d320b2a97ab295f5c4694759889f明文: 0e215962017密文: 0e291242476940776845150308577824明文: QNKCDZO密文: 0e830400451993494058024219903391明文: 240610708密文: 0e462097431906509019562988736854其他s87

2021-05-31 11:56:03 534

原创 the db2 library is not loaded

IBM官方解决方法参考博文

2020-12-29 09:11:58 204

原创 DataStage Client 用户名和/或密码不正确 (80011)

用户名和/或密码不正确。如果使用了凭证映射,请检查凭证映射用户名和密码是否配置正确。 (80011)

2020-12-22 14:43:20 842

原创 sql注入payload总结

个人经验加网上的wp总结的注入类型,附上sqlmap命令

2020-03-04 21:31:32 8084

原创 springboot-thymeleaf中使用shiro动态渲染js代码

以前使用php渲染模板的时候,总是习惯用php的去屏蔽掉一些不想让无权限用户查看到的代码,避免用户进行恶意攻击尝试。在使用Java后,也希望在js模块中加入此类功能,一番google后未能找到想要的结果,类似的博文都是在js中进行权限复制,然后利用js判断绕过逻辑执行,这并不是我想要的。在查看官方文档之后,我也尝试成功了一种方法,再次记录一下。框架:springboot+thymeleaf...

2020-02-26 22:26:27 747

原创 python安装离线包

python离线安装外部依赖包制作requirement.txt# 这里重定向的文件名随便取都行pip freeze > requirement.txt内网安装外部依赖包办法:例如:安装pytest包得时候会顺带安装pytest依赖包离线下载安装包下载单个离线包pip download -d <package_path_dir> <package_na...

2019-08-29 14:18:02 268

原创 安恒杯——西湖论剑5月web——未完成的网站1

安恒杯 web 未完成的网站1

2019-05-30 23:20:46 2287

原创 PHP使用curl请求https问题

下载cacert.pem证书,地址http://curl.haxx.se/ca/cacert.pem修改php.ini配置,如下curl.cainfo=&quot;PATH_TO_CACERT/cacert.pem&quot;openssl.cainfo=&quot;PATH_TO_CACERT/cacert.pem&quot;重启服务器

2019-02-21 09:05:18 618

原创 养娃经验

有用的工具吸奶器耳温枪恒温水壶手套烘干机吸鼻器指甲剪套装(剪刀、指甲剪、小镊子)床头灯(宝宝半夜起来时用)储奶袋鸡肋带烘干的洗衣机(根本烘不干)暖奶器(简直没有直接用开水那样暖得快)...

2019-01-16 12:13:25 257

原创 博文、站点收藏

PHP框架 Laravel 源码解读https://leoyang90.gitbooks.io/laravel-source-analysis

2018-09-16 19:43:54 1938

原创 react-native dpi转换

在RN文档中提供了默认了一部分用来获取屏幕dpi密度比PixelRatio再一次封装安卓原生canvas的过程中,由于pad dpi原因导致canvas总是无法充满组件。尝试使用该api发现,返回的总是1,并没有卵用,在翻阅rn文档时发现了一个相当有用的常量。此常量存在与StyleSheet中,十分隐蔽StyleSheet.hairlineWidth在使用中如下...

2018-09-13 19:22:34 986

原创 重写Yaf路由,实现不同版本App调用不同接口

思路,app 1.0版本,调用 /baseuri/module/version/controller/action 其中: baseuri是网页的前缀 version是版本号接下来我们将会用到yaf的路由重写,我用的是Yaf_Route_Regex,正则匹配,比较灵活。重写Bootstrap来注册你的路由,代码如下: public function _ini...

2018-08-22 16:46:15 825

原创 学习计划打卡表

虽然本人作为一名php工程师,也会点前端啥的,但是还是觉得学无止境,语言都是相通的,学习别的语言的解决方案,别的语言的算法都可以提升自己的能力,于是在这里写一个学习目标目录,记录自己学习的每一步。有些下面列举目前为止想要深入,或要学习的部分。必学网络通信协议()计算机底层知识()代码编译过程()设计模式算法PHP相关Laravel源码Swoole编程深入...

2018-08-14 20:12:49 10747

原创 PHP+RabbitMQ尝试

作为教育软件,学生与老师与家长的实时互动变得尤为重要,打算给系统加入一个消息中间件,用于实时通知老师学生正在发生的行为。准备阶段 服务器:mac (因为是先在本机进行实验性测试) php框架: Yaf MQ: RabbitMQ3.7.7 Publisher: php 7.2.2 consumer: web为什么使用RabbitMq而不是ActiveMq...

2018-08-12 14:19:31 3025

原创 Canvas中判断鼠标对于不规则图形的事件监听

在使用echarts的过程中发现,echarts中的不规则图形,对于鼠标的事件监听是非常的准确的。以前的我非常愚蠢的以为,任何图形的事件判断只是去判断canvas图形所在的一个近似大小的矩形中进行的判断。通过现象看本质,echarts中的事件实现并不是我想想的那样。于是去搜索了一下资料,最终在MDN上发现了一个十分有用的方法:Context2D.isPointInPath这...

2018-08-12 10:50:24 2892

原创 postgres数据同步到elasticsearch

公司的题库系统数据量较大,通常用户会对题目题干进行模糊查询,postgres的like查询效率低下,考虑采用elasticsearch优化查询方案。 参考 https://www.jianshu.com/p/629f698a7c58环境如下:mac postgres 10.2python 2.7.13es 6.3.1运行步骤,虽然按照简书上的一步一步来,但是...

2018-07-22 13:40:51 5869 4

原创 postgres导入备份出现'无效的命令\N'

在使用pg_dump对数据库进行备份的时候,到出成默认的格式,导致插入数据时,提示无效的命令\N解决方法:使用custom格式导出,然后用pg_restore导入。导出pg_dump -F custom -U username -d dbname -h host -p port -f filepath导入pg_restore -d dbname -U username...

2018-07-18 11:00:16 6337 5

原创 大数据学习之路(十三)——HBASE分布式搭建

接下来,我们直接搭建hbase完全分布式参考 [ http://hbase.apache.org/book.html#fully_dist ]首先,我们停掉之前搭建的单节点hbase节点分布配置 服务器 NN JN DN ZK ZKFC RM HM(HMaster) HR(HRegionServer) hadoop004 Y...

2018-07-07 16:17:17 487

原创 大数据学习之路(十二)——HBASE单节点搭建

现在开始搭建HBASE的单节点HBASE依赖于Zookeeper,但是不需要担心,我们的单机虽然没有Zookeeper,但是hbase自带了zookeeper。文档:[http://hbase.apache.org/book.html#quickstart]HBASE的单机文档也是介绍的十分详细,而且搭建十分简单。我这边使用的1.1.3版本,直接照着文档走,步骤也跟搭建hadoop...

2018-07-07 15:16:27 3623

原创 react-native-image-picker点击拍照崩溃

我们在产品中实现安卓原生下载功能时发现,原来引入的第三方组件react-native-image-picker在使用他的拍照功能的时候直接崩溃了。其中,在实现原生组件之前是可以用的,于是开始研究两者之间的关系,后来发现,两个module都引用了同一个jar包。这个是我们添加的依赖&lt;provider android:name="android.support.v...

2018-07-07 14:49:33 1766

原创 大数据学习之路(十一)——MapReduce实战(TF-IDF)

本次项目必须在完全部分下执行,单机或者伪分布应该都执行不了,会提示找不到文件。项目介绍:TF-IDF TF-IDF是一种统计方法,用以评估一字词对于一个文件集或一个语料库中的其中一份文件的重要程度。字词的重要性随着它在文件中出现的次数成正比增加,但同时会随着它在语料库中出现的频率成反比下降。TF-IDF加权的各种形式常被搜索引擎应用,作为文件与用户查询之间相关程度的度量或评...

2018-07-03 22:20:12 2880

原创 大数据学习之路(十)——MapReduce实战(PageRank)

这次的项目比较前面的几个会相对复杂点项目介绍:这是一个统计页面权重值的MapReduce  PageRank通过网络浩瀚的超链接关系来确定一个页面的等级。Google把从A页面到B页面的链接解释为A页面给B页面投票,Google根据投票来源(甚至来源的来源,即链接到A页面的页面)和投票目标的等级来决定新的等级。简单的说,一个高等级的页面可以使其他低等级页面的等级提升。用一个例子...

2018-07-01 22:02:04 1546

原创 大数据学习之路(九)——MapReduce实战(好友推荐 recommendation of friend)

项目介绍:给用户推荐好友,新好友来源你的好友关系网描述有点抽象,举个栗子:  A是你的好友,B是你的好友,C不是你的好友,但却是A和B的好友,系统推测你们可能是认识的人,于是将C当做你的新好友推荐给你。数据(明星云集):小明 老王 如花 林志玲老王 小明 凤姐如花 小明 李刚 凤姐林志玲 小明 李刚 凤姐 郭美美李刚 如花 凤姐 林志玲郭美...

2018-07-01 15:07:56 1317

原创 大数据学习之路(八)——MapReduce实战(hot weather top2)

之前的WordCount,比较简单,就只上了代码,接下来稍微复杂一点的项目,将会记录整个项目编写过程的思路项目介绍:统计每年,每月最热的两天的温度数据:1949-10-01 14:21:02 34c1949-10-02 14:01:02 36c1950-01-01 11:21:02 32c1950-10-01 12:21:02 37c1951-12-01 12:21:0...

2018-07-01 11:16:04 403

原创 大数据学习之路(七)——学习小结

个人目前学习的总结,如有问题,发现的时候会修正,用于个人回顾,有错误的地方欢迎留言指出通过前几篇的学习hadoop单节点伪分布式hadoop完全分布式hadoop完全分布式高可用(HA) zookeeperyarn高可用hdfsMapReduce了解了hadoop基本的搭建,和前期可能遇到的问题。 以下是对各个功能组件的理解。1.HADOOPHadoop...

2018-06-30 19:35:05 4696

原创 大数据学习之路(六)——MapReduce(simple WordCount)

终于开始写代码了先从配置idea开发环境开始参考博文 [ https://blog.csdn.net/u010171031/article/details/53024516 ]注意,src文件夹下需配置以下文件,我是用伪分布式测试的,电脑有点吃不消core-site.xmlhdfs-site.xmlmapred-site.xmlyarn-site.xml如果不...

2018-06-29 21:22:51 327

x86 simple rop gets

x86 simple rop gets

2022-08-22

imagecreatefromjpeg、imagecreatefrompng、imagecreatefromgif绕过

具体一句话可以打开来看一下

2021-12-06

Byound Cp.zip

Byound Cp.zip

2021-11-19

网络安全+CTF+源码审计+O泡易支付V1.zip

网络安全+CTF+源码审计+O泡易支付V1.zip

2021-11-19

网络安全+CTF+源码审计+O泡易支付题目.zip

网络安全+CTF+源码审计+O泡易支付题目.zip

2021-11-18

pwn学习资料整理——ROP技术(pwn_rop2)

pwn学习资料整理——ROP技术(pwn_rop2)

2021-08-30

pwn学习资料整理——ROP技术(pwn_rop1)

pwn学习资料整理——ROP技术(pwn_rop1)

2021-08-30

pwn-x64-printf泄露题目

x64 printf回显漏洞

2021-08-04

cacert.pem

php curl需要用到的证书。

2019-02-21

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除