Just Do IT !

Just Do IT !

一个对技术永远充满热爱的大学生

Docker入门详解笔记
什么是DockerDocker是一个开源项目,诞生于 2013年初,最初是dotCloud公司内部的一个业余项目。它基于Google公司推出的Go语言实现。 Docker项目的目标是实现轻量级的操作系统虚拟化解决方案。Docker的基础是Linux容器(LXC)等技术 在LXC的基础上Docker进行了进一步的封装,让用户不需要去关心容器的管理,使得操作更为简便。用户操作Docker的容器就像操作一个快速轻量级的虚拟机一样简单 特点容器是在操作系统层面上实现虚拟化,直接复用本地主机的操作系统,而传统方式则是在硬件层面实现。 为什么要使用Docker首先,Docker容器的启动可以...
win10 Git修改打开时的路径与上传文件夹到GitHub
修改git快捷方式将Git快捷方式发送到桌面上,打开属性设置 上传文件夹到GitHub配置免密ssh-keygen -t rsa 接下来,切换到个人github账号里,点击右上角用户头像下的小三角,找到setting,在右侧菜单栏中找到SSH and GPG keys,选择new SSH key,输入title,下面key的内容就是本机ssh key 公钥,直接将id_rsa.pub中的内容粘贴过来就可以,然后点击下面的add SSH key即可完成。 上传文件 进入要上传的文件夹 执行指令进行初始化,会在原始文件夹中生成一个隐藏的文件夹.git:git init 执行指令将文件添加...
ctf线下AWD攻防赛学习笔记
ctf线下AWD攻防赛学习笔记CTF线下攻防赛主要以攻防模式(Attack & Defense)来呈现。一般在这种模式下,一支参赛队伍有三名队员,所有的参赛队伍都会有同样的初始环境,包含若干台服务器。参赛队伍挖掘漏洞,通过攻击对手的服务器获取Flag来得分,以修补自身服务器的漏洞防止扣分。 在这种赛制中,不仅仅是比参赛队员的智力和技术,同时也比团队之间的分工配合与合作。 题目类型 语言常见漏洞题目 PHP语言居多 Python 模板注入(SSTI):直接利用漏洞执行命令获得Flag、绕过关键字限制。 Nodejs 任意文件读取:直接读取Flag。 PHP 各类漏洞:文件包含、...
CTF线下AWD攻防步骤总结
AWD竞赛 前半个小时应熟悉配置环境。准备网线、网线转接口 最好的防御就是攻击,一定要做好安全加固 本次记录的目的是为了给自己一个月来的准备弄个交代,感觉自己跟大佬们差的很远,只拿了三等,往后的路还很长,还是需要亿点点的努力,无限进步. 赛前准备常用工具: Burpsuite sqlmap nmap、masscan nc D盾 Xshell、Xftp 菜刀或蚁剑 Chrome、Firefox各类插件 一句话木马: php asp aspx jsp 内存马 代码比较工具: BeyondCompare(windows) Kaleidoscope(mac) 提前准备好各种cms的poc...
Centos7 bg与fg命令
fg 和 bg 命令 调度正在运行的任务 假设你发现前台运行的一个程序需要很长的时间,但是需要干其他的事情,你就可以用 Ctrl-Z ,挂起这个程序,然后可以看到系统提示(方括号中的是作业号): 这里拿top举个例子 [1]+ 已停止 top 关于: & 这个用在一个命令的最后,可以把这个命令放到后台执行 ctrl + z 可以将一个正在前台执行的命令放到后台,并且暂停 jobs 查看当前有多少在后台运行的命令 fg 将后台中的命令调至前台继续运行 bg 将一个在后台暂停的命令,变成继续执行 1234567891011121314151617[r...
avatar
浩翰Redamancy
文质彬彬 然后君子
FRIENDS
My CSDN