自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

HiTaQini

keep peace in mind.

  • 博客(70)
  • 资源 (1)
  • 收藏
  • 关注

原创 macos 旧版本 lightroom 找不到新镜头配置文件 新镜头配置导入lr/ps

新出的相机和镜头配置旧版本的lightroom没有 lrc的镜头校正用不了解决方法如下windows下载镜头配置文件(比如安装最新版CameraRaw)-> 复制镜头/相机配置到 camera raw复制完重新打开lr就能够匹配到相应的镜头了...

2022-06-24 14:15:29 4179 5

原创 neofetch -- 在终端中显示 Linux 系统信息

Linux 系统的各种系统原始信息存放在各个文件中,对于不熟悉这些文件的人来说,挨个查看会很麻烦。所以出现了一些用于查看系统信息的工具,比如常用的`free`用于查看内存信息,`uname`用于查看内核版本,`lsb_release`用于查看发行版信息等等。

2021-12-07 09:41:05 1042

原创 竖排书A5双面打印设置指南

竖排书排版参考 songjinghe / 黄帝内经(梅花版)用普通的打印机即可可以直接A4单面打印先把竖排书按照2页一面的布局,保存成新的pdf然后直接A4单面打印装订的时候把A4纸折一下,空白那面在里面,有字的那面在外边还可以直接A5双面打印没有A5纸可以把A4纸对折,中间裁开,变成两张A5首先打印奇数页,打印机配置如下:然后取出纸张,翻面放入打印机,继续打印偶数面:...

2021-11-30 20:10:46 3368

原创 Mac安装homebrew报错 error: Not a valid ref: refs/remotes/origin/master

mac安装homeberw后报错如下:Press RETURN to continue or any other key to abort==> /usr/bin/sudo /usr/sbin/chown -R aa:admin /opt/homebrew==> Downloading and installing Homebrew...HEAD is now at 8de10a05b Merge pull request #10472 from MikeMcQuaid/new-issu

2021-11-27 21:16:11 5720

原创 Arch Linux 双显卡更换显卡后KED桌面sddm服务无法启动

双显卡 一张A卡一张N卡,信息如下:% inxi -GGraphics: Device-1: AMD Bonaire [FirePro W5100] driver: radeon v: kernel Device-2: NVIDIA GP107 [GeForce GTX 1050 Ti] driver: vfio-pci v: N/A Display: x11 server: X.Org 1.21.1.1 driver: loaded: radeon resolution: 2560x1

2021-11-27 18:51:57 1716

原创 Linux 挂载磁盘报错 mount: unknown filesystem type ‘LVM2_member‘

解决方法如下:sudo bashvgdisplayvgrename <VG UUID> new_namemodprobe dm-modvgchange -aylvscanmount /dev/new_name/root /mnt/data/

2021-11-21 20:51:22 1775

原创 2021-10-21 Arch Linux 安装Docker服务启动后报错 TriggeredBy: × docker.socket

Arch Linux 安装Docker服务启动后报错 TriggeredBy: × docker.socket

2021-10-21 10:59:25 2263 2

原创 LaTeX Beamer 笔记 —— 用LaTeX做演示文稿

`Beamer`是一个功能强大且灵活的LaTeX类,可用于创建美观的演示文稿。

2021-10-08 13:08:03 17928 2

原创 macOS通过单个typeC拓展坞连接多台显示器实现多屏幕拓展(多屏异显)解决typeC拓展坞只能多屏镜像

macOS通过单个typeC拓展坞连接多台显示器实现多屏幕拓展(多屏异显)

2021-10-03 10:36:24 4780

原创 2021-10-03

http://www.yz3c.com/4489.html

2021-10-03 10:06:49 96

原创 Windows/Mac/Linux/ssh将shell内容输出到剪贴板

目录Windows/Mac/Linux/ssh如何将shell内容输出到剪贴板MacLinuxWindows参考Windows/Mac/Linux/ssh如何将shell内容输出到剪贴板如何将输出直接复制至剪切板?在不同的系统中,所使用的命令是不同的。Mac// 将输出复制至剪贴板$ echo "hello mac" | pbcopy// 将文件中的内容全部复制至剪贴板$ pbcopy < remade.md// 将剪切板中的内容粘贴至文件$ pbpaste > remad

2021-10-02 22:18:46 3107

原创 物联网之MQTT协议详解基础篇(一)—— MQTT介绍

MQTT 是客户端服务器发布/订阅消息传输协议。 具有轻量、开放、简单、易于实现等特性。这些特性使其非常适合在许多情况下使用,包括受限环境,例如在机器对机器 (M2M) 和物联网 (IoT) 环境中需要少量代码占用空间或网络带宽非常宝贵的环境中的通信。

2021-09-09 22:59:34 3157

原创 手机+Driver4VR模拟VR一体机:解锁零成本VR游戏无线体验方案 | driver4vr破解 alyx

Driver4VR 破解版 + 鼠标/JoyCon 0成本 模拟VR一体机http://taqini.space/2021/02/03/play-vrgame-with-joycon/

2021-02-03 19:12:13 7681 4

原创 RoarCTF2020 pwn qtar & 2a1 writeup

机缘巧合出了两道pwn,希望各位师傅们玩儿的开心 :-p题解详见 Roarctf 2020 pwn writeup

2020-12-07 20:00:09 505

原创 适合初学者的ROP攻击入门教程 - [Pwn] ROP Emporium Guide

ROP Emporium 是一个ROP攻击入门教学网站,提供了一系列的挑战任务,这些挑战对逆向工程或debug的要求不高,因此对初学者十分友好,适合初学者了解ROP攻击。网站中共有8个挑战任务,每个挑战都引入了一个新概念/知识点,其复杂性和难度逐渐增加,循序渐进,而且每个挑战都有32/64位两个版本的程序,适合初学者了解二者之间的差异。

2020-06-08 14:59:54 2818 1

原创 手把手教你写纯字符ascii shellcode——最通俗易懂的alphanumeric shellcode生成指南

ascii shellcode : 自动生成shellcode,手写shellcode

2020-05-31 02:52:39 4977 1

原创 ubuntu 19.04 disco apt-get update 时报错 The repository xxx does not have a Release file

目前正处于尴尬的奇数年,ubuntu刚刚发布了20.04 LTS,然鹅还是有不少用户仍然在用19.04或者19.10,目前19.04的官方源已经被移动到old-release仓库了,正常的apt使用都会出现问题,19.10目测7月份也要停止维护了,这篇文章记录一下19.04如何恢复apt,以及后续的升级操作

2020-05-31 02:46:31 3680

原创 通过利用fini_array部署并启动ROP攻击 | TaQini

这篇文章源自pwnable.tw上的一道题目3x17,其中用到了fini_array劫持,比较有意思,于是写篇文章分析记录总结一下关于fini_array的利用方式~

2020-05-08 20:49:37 1131

原创 CTFd一键部署Pwn题目动态靶机

pwn-docker是我写的一个用于自动生成pwn题目docker镜像的脚本,功能如下:1. 使用ctf_xinetd控制权限; 2.动态靶机环境+动态flag(由CTFd-whale生成)3.无需修改配置,一键生成镜像

2020-04-01 23:56:20 5651 3

原创 使用docsify快速搭建pwn解题本

Pwn Notebook 发布~docsify轻便又好看,hexo你失宠啦哈哈哈哈~Pwn Notebook 传送门使用docsify的三大理由炒鸡轻量化纯md文档,不生成html主要是logo很萌一个神奇的文档生成器 - 官方文档...

2020-04-01 23:48:20 217

原创 Docker用法总结(三)常用命令

前两篇介绍了dockerfile和docker-compose.yml文件。本篇将介绍相应的命令。dockerbuild从dockerfile创建镜像docker build . -t namesearch从docker hub搜索镜像sudo docker search xxxpull从docker hub下载镜像sudo docker pull xxxrun镜像-...

2020-04-01 23:39:03 139

原创 Docker用法总结(二)compose文件

书接上文,上一篇介绍了dockerfile和docker-compose的关系,以及dockerfile中的常用指令。本篇将介绍docker-compose文件的写法。Compose fileDocker-compose.yml是主要用于启动docker容器的配置文件,yaml格式,简单讲就配置容器怎样启动,比如使用哪个镜像、怎样映射端口、如何挂载volume,执行什么命令等等,相当于dock...

2020-04-01 23:36:58 304

原创 Docker用法总结(一)Dockerfile

最近在把服务器上的应用尽量docker化,踩了不少坑……不过也正好学习docker和docker-compose的用法。此篇文章记录docker常用命令、使用方法,用于备忘。配置文件主要是dockerfile和docker-compose.yml两个文件,这俩的关系,简单的讲:dockerfile包含生成镜像的配置信息,其中的指令作用的对象是镜像。docker-compose.ym...

2020-04-01 23:34:13 416

原创 Hexo Butterfly 主题功能拓展 - 标签云 & 云养猫

Hexo butterfly主题 安装配置 hexo-tag-cloud 和 Hexo-Helper-Live2d 两款插件

2020-04-01 23:30:42 4173

原创 [干货]格式化字符串漏洞(fsb)利用方式总结 附攻击模板

格式化字符串常见利用方式总结

2020-04-01 23:13:23 1259

原创 第二届 BJDCTF 2020 Pwn Writeup (出题人版)

最为第一届BJDCTF的参赛选手和本届比赛的二进制出题人+运维,真心祝愿BJDCTF越办越好!(说多了怕被打)

2020-04-01 19:20:05 1732

原创 pwnable 笔记 Rookiss - fsb - 20 pt

典型的格式化字符串漏洞

2016-12-17 14:50:18 3110 2

原创 pwnable 笔记 Rookiss - simple login - 50 pt

通过栈溢出控制EBP,从而控制ESP,最后控制EIP,获得对程序的控制权

2016-12-16 16:05:24 1972

原创 pwnable 笔记 Rookiss - brain fuck - 150 pt

终于打到第二关了... 这题考察GOT覆写

2016-12-15 23:54:51 3052 7

转载 一步一步学ROP之gadgets和2free篇

ROP的全称为Return-oriented programming(返回导向编程),这是一种高级的内存攻击技术,可以用来绕过现代操作系统的各种通用防御(比如内存不可执行和代码签名等)。上次我们主要讨论了linux_x64的ROP攻击。

2016-12-11 14:42:08 1966

原创 RCTF - Exploitation 200 welpwn - writeup

RCTF 2015 welpwn 200linux 64位 栈溢出 ROP + leak libc

2016-12-02 16:40:33 2873

转载 Vi / VIM: Find And Replace All Text Substitute Command

Vim查找替换字符串命令

2016-12-02 13:50:03 2540

原创 How to copy entire operation system to another place without `dd`

How to copy entire file system to another place without command dd. linux下实现虚拟机与实体机的相互转换,以及整个操作系统的搬家

2016-11-30 09:50:53 426

原创 初探ROP攻击 Memory Leak & DynELF

前言通过泄露内存的方式可以获取目标程序libc中各函数的地址,这种攻击方式可以绕过地址随机化保护。下文通过一个例子讨论泄露内存的ROP攻击。(ps.本文中的源代码大家可以去我的Github中下载,链接在文章结尾。实践才会出真知啊~)

2016-11-28 23:36:40 6061 3

原创 pwnable 笔记 Toddler's Bottle - lotto

这题考察审计代码的能力……题目中的for使用有误,导致猜对随机字符中字符的概率增大,可以用脚本暴破解题。

2016-11-21 10:56:30 1034

原创 scanf忘记加'&'危害有多大? 详解GOT表覆写攻击技术

初学C语言时,大家有没有遇到过这样的情景? 在使用`scanf()`函数时,忘记加取地址符号`&`.结果程序报错,debug了半天,恍然发现,原来是忘记加坑爹的`&`。本文通过讲解一道pwnable.kr上的got表覆写题目,详细的解读GOT覆写技术,讲一讲`scanf`不加`&`到底有多坑。

2016-11-20 22:57:00 8565 2

转载 一步一步学ROP之linux_x64篇

0x00 序ROP的全称为Return-oriented programming(返回导向编程),这是一种高级的内存攻击技术可以用来绕过现代操作系统的各种通用防御(比如内存不可执行和代码签名等)。

2016-11-20 19:50:20 1695

原创 汇编语言函数调用小结及缓冲区溢出的利用

本文以C语言中的write函数为例,以汇编代码的形式,探讨该函数运行时内存中的情况。并讲解了一种缓存区溢出的利用方式。

2016-11-19 21:41:51 1997

原创 通过几个简单的Linux命令,深入理解c语言编译的过程

一个C语言程序从源代码变为最后的可执行文件,需要经历预处理、编译、汇编、链接这四个过程。这是一般C语言入门书籍上面会提到的,但是很少有人入门时关注这一点。而且现在的编译器一般是一步到位,这样做虽然节约了时间,却不利于新手们从底层开始学习C语言。在这篇文章中,大家可以通过自己动手实践,逐步地理解、感受c语言的编译过程。

2016-11-18 00:11:24 5351

转载 一步一步学ROP之linux_x86篇

ROP的全称为Return-oriented programming(返回导向编程),这是一种高级的内存攻击技术可以用来绕过现代操作系统的各种通用防御(比如内存不可执行和代码签名等)。虽然现在大家都在用64位的操作系统,但是想要扎实的学好ROP还是得从基础的x86系统开始。

2016-11-17 19:04:12 1288

SEED 计算机安全教育实验

SEED: A Suite of Instructional Laboratories for Computer SEcurity EDucation

2016-12-04

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除