IT博客汇
  • 首页
  • 精华
  • 技术
  • 设计
  • 资讯
  • 扯淡
  • 权利声明
  • 登录 注册

    love 0
    白宦成
    发表于
    2025-01-01 02:00:00

    2025 年新年规划

    上次发布新年规划,还是 2022 年底,时间一晃,两年过去了。我又重新拾起了新年规划,来继续开始我的 2025 新年之旅。坦白来讲,时间过去的很快,甚至我自己都没发现,我已经这么久没有写过新年的规划了,可见过去的两年里过得多么浑浑噩噩,还是需要时不时的想起来,提醒自己,按照使命愿景和未来规划做事。新的一年规划,依旧按照 OKR 的方式来设计:O1:在保证长期身体状态的基础上,提升身体健康水平我近几年来,虽然身体不算差(指标没有特别可怕的),但依然不能算是一个正常体型的人,2025 年希望 BMI 可以进一步降低,控制回 24.KR1:BMI 控制到 24 左右KR2: 2024 年健身时长(力量+有氧)突破 300 小时。O2:持续输出内容,聚焦个人品牌和影响力过去在字节经历了不少事情,因此也有不少内容可以写,今年要把过去的这些事情和内容都输出出来,提升自己稳定输出内容的能力,增长个人品牌价值,扩大影响力。KR1: 每周各渠道共计 1 篇优质内容更新因为我同时在维护的站点比较多,所以不能保证所有渠道每周都有优质内容更新,因此,确保各渠道共同至少有一篇优质内容在更新。KR2: 参与线上、线下分享 12 次,向社区开放自己的经验O3:多元化收入,探索新的增长点过去几年一直嚷嚷着要多元化收入,但其实没怎么做到。2024 年底,因为加入哥飞的社群,开始真的有一些多元的收入了(Adsense ...继续阅读 (37)


    love 0
    JiaoYuan\'s blog
    发表于
    2025-01-01 00:00:00

    2024 Summary

    每年到这个时候总会感叹时间过的是真的快,今天是我的 22 岁生日,已经到了法定结婚年龄,但是我感觉我还是跟个孩子一样担不起事,反观我哥,在这个年纪已经当爹了都 … ...继续阅读 (37)


    love 0
    caimouse
    发表于
    2024-12-31 23:57:57

    Mono里运行C#脚本15—mono_image_load_metadata

    后面一个函数是加载"#~" 或 "#-"流里的逻辑表示数据。这里通过前面CLI头部来获取到meta数据的相对位置cli_cli_header.ch_metadata.rva,接着转换为绝对位置,这样能从后面位置里获取到数据。前面已经分析了加载CLI头部分的内容,接着下来,就是调用mono_image_load_metadata函数来加载metadata的数据内容了。这里是读取"#-"数据流开始位置和长度,与前面"#~"的区别,它是压缩方式。这里是读取"#GUID"的数据流开始位置和长度。 ...继续阅读 (51)


    love 0
    自行 (zzxworld@163.com)
    发表于
    2024-12-31 23:55:03

    我的 2024 年

    从2021 年起,每年快结束时我都会「憋」一篇年终总结。之所以用「憋」字,是因为写的甚是艰难。要问为什么写的艰难?无非是觉得过去的一年毫无成果和建树可言,所以琢磨着要不要今年干脆就不写了。可一想到要放弃一项坚持了几年的习惯,又有种怅然所失的不甘,多少还是写点吧。 ...继续阅读 (47)


    love 0
    edony
    发表于
    2024-12-31 23:54:39

    2024

    陆陆续续一年一度的年终总结开始了,今年看到有不少人在揶揄所谓的年终总结:「总结毫无意义,没完成的事忘记吧,完成的你已经收益」,「平时养成日记或者笔记的习惯,要什么总结」。不过,我还是觉得自己在写年终总结的时候,实际是在与这一年的自己进行对话,除了简单的清点与记录,更是一种自我认知的形式,不仅帮助我反思事情本身,而且会帮我看到自己的变化与成长,说到底年终总结的本质是我自己对抗时间无常的一种手段。今年还是老规矩依旧通过Kepano的40个问题进行总结回顾,另外今年的年终总结我还想做一点变化,因为「其实读者们并不关心我的2024是什么样的,或者说我的2024对读者而言无非是茶余饭后的消遣没有什么价值」,于是我想着在自我总结和反思之前,先列一个2024年度清单,把我觉得所有2024年碰到值得列出来的东西都列举上,希望这个2024年度清楚对读者们有用。最后,如果你对2024的40个问题部分感兴趣或者有共情,欢迎你也跟我讲讲你的故事和思考。2024年度清单OpenCat,在用的 AI Clientsnippaste,在用的截图软件滴答清单&TickTick;,在用的日程任务管理工具Itsycal,在用的日历工具松烟阁,我的个人网站memos,我的 fleeting ideas 网站personal assistant,我开发的 AI-powered 插件工具follow,在用的 RSS 订阅K ...继续阅读 (79)


    love 0
    leftfist
    发表于
    2024-12-31 20:17:31

    前后端分离项目集成单点登录项目CAS5.18

    之前我在项目中使用过CAS作为单点登录服务,不过那些项目,不管是asp.net MVC项目,还是java的spring boot项目,是前后端不分的,只要使用CAS的客户端(对于asp.net mvc项目来说,cas的客户端就是DotNetCasClient.dll,而java项目,cas客户端就是一些java包),然后配置一下就好了。现在普遍前后端分离,该如何使用CAS呢? ...继续阅读 (44)


    love 0
    四十九C-137
    发表于
    2024-12-31 19:04:00

    2024年末

    又是一年冬。在写今年的年终总结前,我过目了一下去年的年终总结我的 2023 状态,看到文末的 2024 目标,不禁汗颜:增加现金储蓄。多写点代码。做出至少 2 个完整的游戏 Demo。健身。不仅仅是身体,还有精神锻造。人类的进步史就是理智与欲望的对抗史。学习英语。现金储蓄并没有增加多少,基本是月光的状态,赚了点钱都被我和女友炫嘴里了,好在体重没有增加;每次消费时都很抠搜,觉得是小钱,能够负担,但是消费频率太高,海量小钱堆积起来就是巨款,还是穷惯了,骨子里还是穷人,没有合理的金钱规划。今年最不应该损耗的支出是加密货币钱包被盗,其实也不是被盗,在电脑上薅羊毛时乱授权,钱包货币被黑客划走,这完全是我个人缺失安全意识导致的一场灾难,在 web3 的世界中乱授权,也没有做好钱包切割,但已发生,就只能作罢。在此警示各位游客,如果你也是 web3 加密货币玩家,请牢记切勿乱授权;完成 2 个完整的游戏 DEMO 任务也没有做到;年初的时候检查仓库,发现 23 年某个半成品有点意思,便拿出来继续开发,将其改造成了一个类吸血鬼幸存者类型游戏,素材基本上来自于 itch ,有些素材不太满意,便学会了用 Aseprite 做一些简单的像素素材和像素动画。11 月份 steam 促销,玩了真正的 《吸血鬼幸存者》,才发觉我做的简直是一坨狗屎,有一种猪鼻子插大葱装大象的深深无力感,瞬间浇灭了我的开发热情,至 ...继续阅读 (41)


    love 0
    Debug客栈
    发表于
    2024-12-31 18:00:00

    2024 年度总结

    2024 年,这一年就像做梦一样的度过,还好,我终是梦醒了,也没有睡过头。这一年里,我完成了许多人生中的“第一次”:第一次踏上新疆的土地,第一次参加演唱会,第一次深入草原腹地。我亲眼目睹了边疆的辽阔与壮丽,体验了万人狂欢的热烈夜晚,也感受到了“风吹草低见牛羊”的诗意与真实。我的个人站点也迎来了第 8 个年头。在兢兢业业工作的同时,我不断努力打造个人 IP,将我对编程事业的热爱,与业务摄影、科技探索、硬件发烧友的多重身份分享给更多人。在这过程中,我也结识了许多志同道合的朋友,拓宽了自己的视野与圈子。接下来是我对 2024 年的总结,想与你分享。工作从去年正式转向 Java 技术栈以来,今年我也没有让大家失望。我将自研的 Phoenix 框架开发思路与经验分享给大家,同时还得到了相关领域大佬们的宝贵建议与新颖的想法,受益良多。今年,我更是在双技术栈并行的模式下投入生产,深刻体会到了两种语言各自独特的魅力与设计哲学,这种探索让人充满收获感。在工作中,我持续保持高质量输出,并不断提升自己的技术影响力。在项目中,我逐渐担任核心研发角色,并成功迈入高级开发工程师的行列,迎来了个人职业发展的重要里程碑。回望今年,这也是我入职公司的第 4 年多,再过半年,我就能解锁金米兔的成就啦 🎉。这段旅程充满挑战,但也伴随着成长与喜悦。站点今年,我的站点终于在静态化的阵营中稳稳站住了脚。经过不断摸索,我逐步完 ...继续阅读 (84)


    love 0
    Teacher Du
    发表于
    2024-12-31 16:43:51

    Windows 系统多版本产品激活密钥分享

    GVLK for Office LTSC 2024:产品GVLKOffice LTSC 专业增强版 2024XJ2XN-FW8RK-P4HMP-DKDBV-GCVGBOffice LTSC 标准版 2024V28N4-JG22K-W66P8-VTMGK-H6HGRProject Professional 2024FQQ23-N4YCY-73HQ3-FM9WC-76HF4Project Standard 2024PD3TT-NTHQQ-VC7CY-MFXK3-G87F8Visio LTSC Professional 2024B7TN8-FJ8V3-7QYCP-HQPMV-YY89GVisio LTSC Standard 2024JMMVY-XFNQC-KK4HK-9H7R3-WQQTVAccess LTSC 202482FTR-NCHR7-W3944-MGRHM-JMCWDExcel LTSC 2024F4DYN-89BP2-WQTWJ-GR8YC-CKGJGOutlook LTSC 2024D2F8D-N3Q3B-J28PV-X27HD-RJWB9PowerPoint LTSC 2024CW94N-K6GJH-9CTXY-MG2VC-FYCWPSkype for Business LTSC 20244NKHF-9HBQF-Q3B6C-7YV34-F64P3Word LTSC 202 ...继续阅读 (68)


    love 0
    admin
    发表于
    2024-12-31 15:24:22

    做技术管理的那个中年男人失业了

    今年有一段时间失业了,公司大裁员,所带的团队被裁员了一半,顺带自己也被裁了。失业的焦虑焦虑,焦虑,还是焦虑。一开始,这种情绪几乎压得人喘不过气,有些无所适从,并非完全是经济上的压力,更多的是因为未来的不确定性。你不知道自己还能不能找到一份合适的工作,你不知道自己是否还能继续做技术管理,你不知道就算有下一份工作,但是又能做多久呢?未来在哪里?!焦虑的日常失业后,焦虑就像影子一样挥之不去。失眠是正常的,会慢慢接受自己,偶尔喝点小酒,来点多巴胺刺激一下自己,似乎能暂时缓解情绪。但这种方式并不能从根本上解决问题。打击接踵而至:开着 BOSS 直聘,刷新的频率甚至比打开微信还多。每次听到工作的消息,都会满怀期待,但往往最后换来的只是一次又一次的失落。更尴尬的是,有人甚至会问你:「外包岗要不要考虑一下?」甚至还有兼职信息,比如「 XXX 超市 4 小时 100 元的兼职,按小时付费,每周末一定要上班」。一时间,你会怀疑自己是否已经从技术管理者,沦落到只能做点临时工来养家糊口的地步。不停的面试。有的公司流程复杂到让人怀疑人生。先是做一大堆测试题,题目像公务员行测题,逻辑、推理、数字计算,完全和技术岗位无关。好不容易通过了,聊了 CTO、HR,一切看似顺利,最后却被告知:「薪资预期差距太大,匹配不了。」一次次的拒绝,每次面试结束,心里总会抱一丝希望。但往往等来的却是冷冰冰的拒信:「我们决定选择更合 ...继续阅读 (51)


    love 0
    admin
    发表于
    2024-12-31 15:24:22

    做技术管理的那个中年男人失业了

    今年有一段时间失业了,公司大裁员,所带的团队被裁员了一半,顺带自己也被裁了。失业的焦虑焦虑,焦虑,还是焦虑。一开始,这种情绪几乎压得人喘不过气,有些无所适从,并非完全是经济上的压力,更多的是因为未来的不确定性。你不知道自己还能不能找到一份合适的工作,你不知道自己是否还能继续做技术管理,你不知道就算有下一份工作,但是又能做多久呢?未来在哪里?!焦虑的日常失业后,焦虑就像影子一样挥之不去。失眠是正常的,会慢慢接受自己,偶尔喝点小酒,来点多巴胺刺激一下自己,似乎能暂时缓解情绪。但这种方式并不能从根本上解决问题。打击接踵而至:开着 BOSS 直聘,刷新的频率甚至比打开微信还多。每次听到工作的消息,都会满怀期待,但往往最后换来的只是一次又一次的失落。更尴尬的是,有人甚至会问你:「外包岗要不要考虑一下?」甚至还有兼职信息,比如「 XXX 超市 4 小时 100 元的兼职,按小时付费,每周末一定要上班」。一时间,你会怀疑自己是否已经从技术管理者,沦落到只能做点临时工来养家糊口的地步。不停的面试。有的公司流程复杂到让人怀疑人生。先是做一大堆测试题,题目像公务员行测题,逻辑、推理、数字计算,完全和技术岗位无关。好不容易通过了,聊了 CTO、HR,一切看似顺利,最后却被告知:「薪资预期差距太大,匹配不了。」一次次的拒绝,每次面试结束,心里总会抱一丝希望。但往往等来的却是冷冰冰的拒信:「我们决定选择更合 ...继续阅读 (69)


    love 0
    张善友
    发表于
    2024-12-31 14:08:00

    2025 胜券在握 - 张善友

    【摘要】这两天我看了一部电影《胜券在握》,这是一部年末由刘循子墨执导,邓超、邓家佳等主演的电影,讲述了一个关于35岁裁员后,通过人工智能创业的故事。该片讲述了在科技公司工作了十年的元老级员工白胜被暴力开除,手握高期权却无法兑现的他暗设骗局,试图重回公司,只为苟住100天,赢回800万。这是一场职场打工人与黑阅读全文 ...继续阅读 (82)


    love 0
    伍华聪
    发表于
    2024-12-31 13:35:00

    WxPython跨平台开发框架之前后端结合实现附件信息的上传及管理 - 伍华聪

    【摘要】在使用 wxPython 开发跨平台应用时,结合后端实现附件信息的上传和管理是一种常见需求。WxPython跨平台开发框架是前后端分离的框架,前端采用的是WxPython + aiohttp 来构建跨平台的界面展示和处理,后端使用 FastAPI, SQLAlchemy, Pydantic, Redis 等技术构建的项目。后端数据库访问采用异步方式;数据库操作和控制器操作,采用基类继承的方式减少重复代码,提高代码复用性。支持Mysql、Mssql、Postgresql、Sqlite等多种数据库接入,通过配置可以指定数据库连接方式。 本篇随笔介绍WxPython跨平台开发框架之前后端结合实现附件信息的上传及管理,介绍附件管理中的前端展示、上传等操作,后端的接收附件以及存储文件和数据库信息等相关操作。阅读全文 ...继续阅读 (39)


    love 0
    Usubeni Fantasy
    发表于
    2024-12-31 13:18:23

    2024 年终总结

    今年最后两个月充满了我迄今为止最难熬的日子。因为虽然做成了一件很重要的事,但是又搞砸了一件很重要的事,细节就不提了,反正就是 30 岁这个年纪在世俗上的“任务”那些事儿。再叠上本来就严重的程序员年龄焦虑,就组成了今年难受的一年。虽然现在跟父母一起住的“中年人”也越来越多了,每个人人生的关键时间... ...继续阅读 (53)


    love 0
    nokiaguy
    发表于
    2024-12-31 12:00:55

    Python内存管理揭秘:有效避免内存泄漏,提升程序稳定性

    在现代软件开发中,内存管理是确保程序高效、稳定运行的关键因素之一。尽管Python凭借其自动垃圾回收机制简化了内存管理,但内存泄漏问题仍然可能在复杂应用中悄然出现,影响程序性能甚至导致崩溃。本文深入探讨了Python的内存管理机制,详细解析了内存泄漏的成因及其检测方法,并提供了一系列实用的预防措施和优化策略。通过结合大量代码示例与详细注释,本文不仅帮助开发者理解内存管理的底层原理,还指导他们在实际项目中有效避免内存泄漏,提升程序的稳定性与性能。无论是初学者还是经验丰富的开发者,都能从中获益,掌握Python ...继续阅读 (76)


    love 0
    nokiaguy
    发表于
    2024-12-31 11:59:34

    【人工智能】Python实现时序数据预测:ARIMA与LSTM的对比

    时序数据预测是数据科学中的一个重要任务,广泛应用于金融市场预测、天气预报、销售预测等领域。常见的时序数据预测方法包括传统统计学模型和现代深度学习模型。本文将深入探讨两种常用的时序数据预测方法——ARIMA模型(自回归积分滑动平均模型)与LSTM(长短期记忆网络),并通过Python代码实现这两种方法的对比。我们将从数据准备、模型构建到模型评估全面展示如何使用这两种方法进行时序数据预测,同时分析它们各自的优缺点和适用场景。 ...继续阅读 (100)


    love 0
    sinyu890807
    发表于
    2024-12-31 08:00:00

    2024年终总结,花开终有时

    今年我分别参加了苏州、北京、海口地区的DevFest,演讲的主题也都是edge-to-edge相关的,希望今年我对edge-to-edge的技术宣讲能够帮助大家更好地为自己的App做全面屏适配。这个号我不会停更,原创文章我还会继续写,毕竟Google对于GDE们每年是有技术分享指标要求的,只是文章的发布频率肯定无法和之前相比了。直到今年Android 15强制启用了edge-to-edge功能,所有的App都不得不去做全面屏适配,我又重新拾起了当初没做完的部分,这次是做到了真全面屏适配的效果,如下图所示。 ...继续阅读 (53)


    love 0
    Rizhu Botania
    发表于
    2024-12-31 07:50:05

    Mengulas GTI Club Supermini Festa untuk PSP: Permainan Balap yang Unik dan Seru

    Dalam dunia permainan balap, banyak judul yang menawarkan pengalaman menarik, tetapi hanya sedikit yang benar-benar meninggalkan kesan mendalam. Salah satu judul yang pantas disebut sebagai ikon di genre ini adalahGTI Club Supermini Festa.Game ini dirilis untuk PlayStation Portable (PSP) dan memberikan sensasi balap yang berbeda dengan pendekatan uniknya. Artikel ini akan mengulas secara mendalam tentangGTI Club Supermini Festa, mulai dari gameplay, fitur, hingga alasan mengapa game ini layak dimainkan.Sejarah Singkat GTI Club Supermini FestaGTI Club Supermini Festaadalah kelanjutan dari seri ...继续阅读 (28)


    love 0
    Dela Cook
    发表于
    2024-12-31 07:43:24

    Sakura School Simulator: Petualangan Seru di Dunia Bebas

    Ketika pertama kali saya mencobaSakura School Simulator, rasanya seperti menemukan dunia baru di mana segalanya mungkin. Dari menjadi siswa biasa hingga menjalani kehidupan yang sepenuhnya gila, game ini benar-benar memberikan kebebasan berkreasi. Awalnya, saya hanya ingin tahu mengapa game ini begitu populer di kalangan teman-teman saya, tapi beberapa jam kemudian, saya malah ketagihan sendiri.Buat kamu yang baru mulai, jangan khawatir! Saya akan berbagi pengalaman, tips, dan trik yang saya pelajari—termasuk beberapa kesalahan lucu yang pernah saya alami.Apa Itu Sakura School Simulator?Buat y ...继续阅读 (33)


    love 0
    Xin LI
    发表于
    2024-12-31 07:30:10

    新的 arc4random_uniform 实现

    本月初,Robert Clausecker替换了 FreeBSD 的arc4random_uniform(3)。arc4random_uniform(3)是arc4random(3)之上封装的一个生成一个较小范围伪随机数的函数。arc4random(3)采用密码学安全的伪随机数生成一个在 32-bit 范围,即 \([0,\ 2^{32}-1] \) 内均匀分布的伪随机整数, 此处的随机分布是依靠对称加密算法(目前采用的是 Chacha20)中用于实现加密的伪随机置换(Pseudorandom Permutation)来保证的。伪随机数满足均匀分布是许多应用场景中需要的。举例来说,如果模拟掷骰子,我们一定是希望骰子六个面出现的概率基本相同。 注意到 \(2 ^ {32} \) 并不能被 6 整除,直接将arc4random(3)取模,或:arc4random() % 6得到的并不是我们所希望的[0, 5]范围内的均匀分布的随机数,因为arc4random()有可能返回[4294967292, 4294967295]这几个数,从而使得结果中 0, 1, 2, 3 这四个数出现的概率略微比 4 和 5 高一些。为了使 0, 1, 2, 3 这几个数字不要出现的概率比其他数字多,我们可以在样本中直接剔除掉开始或结束的这一段产生 0, 1, 2, 3 这几个在样本空间中多出现过一次的数字的 ...继续阅读 (44)


    love 0
    dingjiacan@antvsion.com
    发表于
    2024-12-31 07:17:22

    jwt伪造身份组组组合拳艰难通关

    前言现在的攻防演练不再像以往那样一个漏洞直捣黄龙,而是需要各种组合拳才能信手拈来,但是有时候使尽浑身解数也不能称心如意。前期信息收集首先是拿到靶标的清单访问系统的界面,没有什么能利用的功能点首先进行目录扫描,扫描发现存在xxx.zip的文件放置在web目录上一般zip文件大部分情况都是开发运维人员做系统维护时留下的备份文件,在系统上线后并没有将其删除,于是底裤(即源代码)都直接给到了攻击者来到这一步都以为是一路高歌,轻松拿下,没想象到是跌宕起伏伏伏伏伏......先使用wget下载zip文件,文件总共200+mb,很有概率是源代码的打包从文件内容可判断,该系统是使用的.net开发,可通过dnspy进行审计文件上传漏洞审计拿到源码后的第一个思路是寻找文件上传漏洞果不其然在源码中找到uploadimg接口,发现未对上传的文件格式进行过滤实际访问接口发现,怎么改变文件格式、文件内容、Content-Type、还是各种变种传输都无济于事。返回包永远是{"Status":1,"Data""null}运维实在是坏呀~Sql注入漏洞审计第二个思路就是找注入但是代码中定义了一个SqlChecker全局的类,强制处理所有用户传参,找注入这个方向有有点难啃了系统用户信息遍历找到/api/user/getusers接口接口没有做鉴权,构造请求包发送,返回包返回系统所有用户信息其中用户信息包括姓名、出生日 ...继续阅读 (71)


    love 0
    dingjiacan@antvsion.com
    发表于
    2024-12-31 07:11:56

    【总结】注册码泄露原理以及例题

    引言题目给了小明的机器码:1653643685031597用户user_id:xiaoming可以看到题目采用了SIMD指令集该指令格式在CTF和攻防对抗中经常出现,可以提高执行效率的同时也可以增加逆向的难度。对于此类指令和题目,我们分析的方法是:遇到查意思,查的多了就跟看正常代码一样,采用动态分析。机器码修改将内置的机器码改为题目给的:1653643685031597修改成功:得到flag的时候跟machine这个有很大关系。动态分析machine_id处理在这个加密函数中发现了MD5特征经过动调拿到函数加密后的结果与我们的猜测是相符的可以发现最终md5(机器码)变成user_id处理和调试machine加密一样,最终MD5(user_id)变成:最终处理经过之前相同的加密变成这个数字:1228240365737281然而这还没完,居然进行两次相同加密再次加密后的结果:0502036271810858可以发现此题出的很好,利用了密码比较的漏洞,没有将密文给出,而是将生成的密文在中间给出,从而造成了数据泄露。得到flag回顾加密流程,可以发现f(key) = f( f( f(md5(machine)) + f(md5(user_id)) ) )那么题目给了得到flag的machine和user_id,可以得出Key =f( f(md5(machine)) + f(md5(user_ ...继续阅读 (75)


    love 0
    dingjiacan@antvsion.com
    发表于
    2024-12-31 06:46:17

    利用子域的System权限通往父域

    前言最近翻阅笔记发现一篇文章提到通过子域的System权限可以突破获取到父域权限,本文将对此技术进行尝试复现研究。利用分析环境信息:子域:187、sub.cs.org父域:197、cs.org首先通过在子域的域控机器上打开mmc.exe->连接ADSI->配置来查看子域的配置命名上下文:从配置中可以看到配置命名上下文的域名实际上是父域cs.org,因此判断子域中看到的信息可能是父域的副本:继续查看配置对象的安全描述符中的ACL,发现子域没有权限去变更:但是可以看到除了域用户、域管用户以外,还有一个特权ACL条目叫SYSTEM,该条目拥有完全控制权限:SYSTEM属于一个特殊用户,不属于域内用户,因此理论上只要能做到是SYSTEM权限就能控制对象条目而不用关注是不是域内管理员。因此尝试使用SYSTEM权限继续打开配置命名上下文:可以看到当子域拥有了SYSTEM权限后就可以修改来自父域副本的配置对象:利用方式既然可以控制父域的配置命名上下文,那如何利用呢?网上提到有几种方式,一种是通过GPO、还有的是提到给父域添加一个自己可控的证书模板(ESC1),这里以GPO组策略为例。先在子域域控上创建一个GPO:New-GPO jumbo_gpo_test设置计划任务:通过SYSTEM权限把子域的GPO link到父域:PS C:\Windows\system32> Get-ADDomainCo ...继续阅读 (74)


    love 0
    dingjiacan@antvsion.com
    发表于
    2024-12-31 06:35:41

    【实战】文件加密器进行逆向

    前言实战可以大大提高自己,学习技术的目的就是能够在实战中运用。本次实战与实际息息相关,该软件具有加密某文件的功能。界面还挺好看的,功能很简单,输入文件和PIN(4位)进加解密。这是被加密的文件需要将其进行解密,拿到flag思路因为PIN是4位,因此可以写一个python脚本,对其进行爆破。关键在于得出加密的算法,此时就需要我们进行逆向分析了分析先尝试进行加密根据关键词:encrypted 进行定位发现是我们需要的信息跟踪进去,发现了花指令去花指令发现堆栈不平衡,将所有代码选中,然后C键,重新分析发现了单指令花指令,无非nop掉即可从头选到下一个函数开始的位置按下C键analyze即可还是rust编译的此时就可以分析函数了。处理其他函数也是相同的道理初步分析使用Fincrypto发现了salsa20加密salsa20:32位字符构成的key,二是随机生成的8位nonce。算法使用key和nonce生成一个2^70长度的序列,并与明文进行异或加密sub_140073A70发现main_func就是获取我们的输入的文件内容sub_140039890而函数sub_140039890才是关键的加密函数0x61707865、0x3320646E均为Salsa20算法的固定参数解密由于密码只有0000~9999这10000种可能加密后文件名又是flag.png.enc,所以原文件是个png文件使 ...继续阅读 (53)


    love 0
    countmeon
    发表于
    2024-12-31 05:33:11

    24年总结25年展望

    24年平淡看开的一年,突然觉得人生没什么,也感觉人生很难,难的是不确定和未来年龄增长所带来的负面影响。25年还是心向阳光希望能有所突破,希望总是要有的,也要努力。要快乐,要让自己过的舒服。 ...继续阅读 (42)


    love 0
    伍华聪
    发表于
    2024-12-31 04:23:00

    WxPython跨平台开发框架之图标选择界面 - 伍华聪

    【摘要】在使用 wxPython 开发跨平台桌面应用程序时,创建一个图标选择界面通常用于让用户从图标资源库中选择图标,我们可以把图标分为自定义的图标资源和系统的图标资源两大类,最终我们把它们整合一起使用,在框架的界面中使用,包括工具栏、右键菜单、按钮、图片等所需的地方显示,实现图文并茂的友好界面展示。本篇随笔介绍这两种图标资源的管理和使用过程。阅读全文 ...继续阅读 (57)


    love 0
    MaskRay
    发表于
    2024-12-31 03:37:13

    2024年总结

    一如既往,主要在工具链领域耕耘。BlogWrote 31 blog posts (including this one, mainly about toolchains) andrevised many posts initially written between 2020 and 2024.6 posts managed to get more than 50 points on Hacker News. (https://news.ycombinator.com/from?site=maskray.me).GCCMade 5 commits to GCC and earned committer access. Added the inlineasm constraint "Ws" to the x86 port for raw symbolnames.llvm-projectReviewed many many patchesOfficial maintainer status on the MC layer and binary utilitiesAdded a script update_test_body.pyto generate elaborated IR and assembly tests (#89026)MCMade some MCand assembler ...继续阅读 (38)


    love 0
    一线码农
    发表于
    2024-12-31 03:16:00

    记一次 .NET某汗液测试机系统 崩溃分析 - 一线码农

    【摘要】一:背景 1. 讲故事 上个月在社区写的文章比较少,一直关注的朋友应该知道那段时间被狗咬了以及一些琐事处理,所以手头上也攒了不少需要分享的案例,这段时间比较空闲,逐个给大 家做个分享吧,刚好年后为新版的 .NET高级调试训练营 做案例储备,所以抓紧时间疯狂输出吧! 这次生产事故的dump是训练营里一阅读全文 ...继续阅读 (104)


    love 0
    qihang01
    发表于
    2024-12-31 01:50:33

    Ollama+Open WebUI本地化大模型安装部署

    1、Ollama简介 ‌Ollama‌是一个开源的框架,专为在本地机器上便捷部署和运行大型语言模型(LLM)而设计。它提供了一个简洁且用户友好的命令行界面,使得用户可以轻松地部署和管理各类开源的LLM。 官方网站: https://ollama.com/download https://github.com/ollama/ollama 2、‌Open WebUI‌简介 ‌Open WebUI‌是一个开源的用户界面工具,专为运行和管理大型语言模型(LLM)及其他人工智能功能设计。其主要目的是简化人工智能模型的本地部署和操作,使用户能够通过浏览器界面与各种AI模型进行交互‌。 官方网站: https://github.com/open-webui/open-webui 一、准备篇 操作系统:CentOS-7.x 1、修改默认yum源,截止目前CentOS-7.x官方已经停止维护,yum命令默认已经无法使用。 #配置中科大yum源 mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo-backup vi /etc/yum.repos.d/CentOS-Base.repo #编辑源文件 [base] name=CentOS- - Base baseurl=https://mirrors.ustc.edu ...继续阅读 (80)


    love 0
    Lenciel
    发表于
    2024-12-31 01:42:27

    2024年终总结

    ...人在骨子里,就刻着对云霞、山脉、波涛、雪花这些跟自己同源之物的喜爱。我们看到水中一截枯木,心头涌起的感动,要远远超过宽舒整齐、线条简练的几何构图,因为这才是大自然创造的结构:一部分在空间有序但随时间无序, 另一些对时间有序但在空间无序... ...继续阅读 (35)

上一页 131/4363 下一页
沪ICP备19023445号-2号
友情链接