240 发简信
IP属地:上海
  • 120
    conda的安装与使用 2.0版(2022-08-12更新)

    有很多的生信软件都可以通过conda安装,省去了很多的安装、修bug的烦恼。经常是安装到崩溃的软件,conda一行命令就搞定了。前两天有个胖友问我gatk 3.8的版本在哪里...

  • 120
    HackTheBox—常用工具

    01 端口扫描 masscan+nmap结合,进行快速端口信息获取 nmap masscan masscan号称是最快的互联网端口扫描器,最快可以在6分钟内扫遍互联网。 ma...

  • 挖CVE应该从哪一个方面入手呢?或者说应该寻找哪一种开始入门?

    人人都可以挖CVE(个人挖CVE的方法)

      最近在研究AI安全,已经好久没时间更新PWN的文章了,但最近也算有了一点成果,提了2个CVE漏洞,主要挖掘方法就是利用Fuzz方法。文字首先介绍下Fuzz的基本原理、然后...

  • 120
    人人都可以挖CVE(个人挖CVE的方法)

      最近在研究AI安全,已经好久没时间更新PWN的文章了,但最近也算有了一点成果,提了2个CVE漏洞,主要挖掘方法就是利用Fuzz方法。文字首先介绍下Fuzz的基本原理、然后...

  • 120
    记一次对某医院HIS系统的渗透测试

    前言 大多数遇到的HIS系统为CS架构,从不以为然。而这次测试发现该HIS系统为BS架构,非常有趣。平时不多见,在此记录一下~ 信息收集 IP:202.194.xx.xxx开...

  • Tornado secure cookie

    本篇文章分析 Tornado 中 secure cookie 的实现,代码基于 Tornado 4.4.3 关于 secure cookie 的使用请参考文档 Tornado...

  • 一句话木马

    一句话木马 asp php aspx 一句话木马变形 jsp脚本后门 先把下面的代码保存为 one.jsp (该代码的作用是可以在当前目录下生成另外一个指定的文件),然后上传...

  • wox+everything 更好

    用了这款软件后,我发现二十年的文档管理方法都是错的

    题目有点长,但确实是我的真心话。 在朋友、同事的眼中,对于生活安排以及文档的管理,我可以说对得起“井井有条”四个字,甚至会自我评价是个“无趣”的人。在计算机文档管理方面,我一...