Burp Suite安装及浏览器代理设置
准备工作
下载安装java并配置java环境变量(我这里安装的是java16.0.2)
去Burp Suite官网下载Burp Suite专业版的JAR包
下载BurpLoaderKeygenCn注册机
将Burp Suite的jar包和BurpLoaderKeygenCn的jar包放在一个同文件夹
安装流程
在当前文件夹打开终端,输入java --illegal-access=permit -Dfile.encoding=utf-8 -javaagent:BurpLoaderKeygenCn.jar=cn -noverify -jar burpsuite_pro_v2022.2.2.jar(根据你下载的Burp Suite文件输入相应的文件名)
接下来会弹出一个让你输入许可证的窗口(以下简称Burp窗口),点击 Receive ,然后打开 BurpLoaderKeygenCn.jar 文件(以下简称注册机),将 License 的内容复制到Burp窗口里边,点击 Next ,并选择 Manual activation
然后点击Burp窗口里边的 Copy requests ...
机器学习
机器学习概述
基本术语
一个西瓜((色泽=青绿;根蒂=蜷缩;敲声=清脆),好瓜)
记录:括号里的内容,即(色泽=青绿;根蒂=蜷缩;敲声=清脆)
数据集:多个记录的集合
样本:一个西瓜
属性:样本的性质,即色泽、根蒂、敲声
属性值:属性的取值,即青绿、蜷缩、清脆
样本空间:属性张成的空间,例如将色泽、根蒂、敲声作为三个坐标轴,张成一个用于描述西瓜的三维空间
特征向量:样本空间中一个样本的坐标位置对应的坐标向量
训练:从数据中学得模型的过程,这个过程通过执行某个学习算法来完成。
训练数据:训练过程中使用的数据
训练样本:训练过程中使用的样本
训练集:训练样本组成的集合
假设:学到的模型对应了关于数据的某种潜在的规律
真相:潜在规律本身
学习器:亦称模型
标记:关于样本结果的信息,即好瓜
DVWA学习笔记
Brute Force(暴力破解)
常用设置
Intruder的攻击类型
Sniper(狙击手):可以指定多个变量同时进行破解,只设置一个字典文件,将每个变量挨个用字典内容进行替换。(常用于破解单个变量)
Battering ram(破城槌):可以指定多个变量,只设置一个字典文件,将所有的变量一起用字典内容进行替换。
Ptichfork(音叉):可以指定多个变量,需要为每个变量分别设置一个字典文件,然后用对应的字典内容对变量同时进行替换。
Clusterbomb(集束炸弹):指定多个变量,并为每个变量分别设置一个字典文件,然后用字典内容组合对变量进行替换。(常用于破解多个变量)
常用载荷类型
Simple list(简单清单):可以手动添加字典列表,也可以导入Burpsuite自带的字典,或者导入自定义的字典。
Runtime file(运行时文件):只能导入自定义字典。(不能有中文路径)
Numbers(数值):指定一个数值范围,依次进行取值测试。
Brute forcer(爆破):指定字符集根据排列组合生成字典。
Grep-Match
设置可能与响应的内容匹配的字符串,当 ...
《被讨厌的勇气》读书笔记
我们的不幸是谁的错?
心理学三巨头:弗洛伊德、荣格、阿德勒
阿德勒原本是弗洛伊德主持的维也纳精神分析协会的核心成员。但是,两人后来因观点对立而导致关系破裂,于是阿德勒根据自己的理论开创了“个体心理学”。
如果一味地关注过去的原因,企图仅仅靠原因去解释事物,那就会陷入“决定论”。也就是说,最终会得出这样的结论:我们的现在甚至未来全部都由过去的事情所决定。
阿德勒心理学考虑的不是过去的“原因”,而是现在的“目的”。
弗洛伊德的心理创伤学说的确很有趣。他认为心灵过去所受的伤害(心理创伤)是引起目前不幸的罪魁祸首。当我们把人生看作一幕大型戏剧的时候,它那因果规律的简单逻辑和戏剧性的发展进程自然而然地就会散发出摄人心魄的魅力。
阿德勒在否定心理创伤学说的时候说了下面这段话:“任何经历本身并不是成功或者失败的原因。我们并非因为自身经历中的刺激——所谓的心理创伤——而痛苦,事实上我们会从经历中发现符合自己目的的因素。决定我们自身的不是过去的经历,而是我们自己赋予经历的意义。”
阿德勒的目的论是说:“无论之前的人生发生过什么,都对今后的人生如何度过没有影响。”决定自己人生的是活在“此时此刻”的你自 ...
《生命的备件》——樱花树下,落樱缤纷,如梦幻般凋零的生命之花
作品简介
中文名称:生命的备件(又译:生命的备份)
原版名称:生命のスペア
开发商:AKABEiSOFT3
发行日期:2016年8月26日
前言
《生命的备件》这部作品是我在网上偶然发现的,不知是逛的什么帖子还是逛的B站,当时就看见了下面这幅图:
这让我顿时来了兴致,很想看看这到底是一样怎么样的作品,于是便有了与这部作品的邂逅……
正文
内含剧透,渗入!
开篇运用了插叙的手法,先讲述了男主角静峰龙次的哥哥因为患上了樱纹病而去世的事情,由于插画有点猎奇,这里就不放出来了。
樱纹病是故事中虚构出来的一种疾病,一旦患上樱纹病,患者的身体会从左胸部开始产生樱花般的纹路,然后随着时间的推移会慢慢扩散至全身,发病时患者会不停地用手抓自己的身体,尽管身体被抓得血痕累累也不会停止,最后只能伴随着恐惧死去,可能得救的途径只有一个,那便是心脏移植。
由于樱纹病患者身体上酷似樱花斑的纹路,使得人们很容易将它和樱花联系起来,尽管并没有科学研究表明樱纹病与樱花有明确的关系,但它所带来的恐惧,使得没有人愿意种植樱花树,这个国家里的樱花树已经屈指可数了。
男主角静峰龙次家里就种植了一棵樱花树,女主角夙川惠 ...
《非暴力沟通》读书笔记
让爱融入生活
也许我们并不认为自己的谈话方式是“暴力”的,但我们的语言确实常常引发自己和他人的痛苦。
我深知语言的力量,俗话说到“良言一句三冬暖,恶语伤人六月寒”,其实一点没有夸张,语言真是一把无比锋利的双刃剑。
非暴力沟通指导我们转变谈话和聆听的方式。我们不再条件反射式地反应,而是去明了自己的观察、感受和愿望,有意识地使用语言。
非暴力沟通的四个要素:观察、感受、需要、请求
非暴力沟通过程:什么是我的观察-我的感受如何-哪些导致了那样的感受-我的请求是什么
非暴力沟通的精髓在于对其四个要素的察觉,而不在于使用什么字眼进行交流。
是什么蒙蔽了爱?
某些语言和表达方式,虽然满足某些愿望,却忽视了人的感受和影响,这些语言和表达方式,被称为“异化的沟通方式”。
分类和评判提倡的是暴力。
暴力的根源在于人们忽视彼此的感受和需要,而将冲突归咎于对方——至少大部分暴力的根源都是如此,不论语言、精神或身体的暴力,还是家庭、部落以及国家的暴力。
比较也是一种评判。
可以采用负责任的语言代替回避责任的语言。
“不应该”、“应该”、“不得不”这些表达方式并不推荐使用。
区分观察和评论
不区分观察和评论 ...
Linux学习笔记
这是我学习哔哩哔哩UP主韩顺平的2021韩顺平图解Linux课程的学习笔记
《苍之彼方的四重奏》——将爱与梦想寄托于这苍之彼方
仰望天空,注视天空,答案就在那里。
作品简介
中文名称:苍之彼方的四重奏
原版名称:蒼の彼方のフォーリズム
官方中文网站:https://hikarifield.co.jp/aokana/
steam商店页面:https://store.steampowered.com/app/1044620/_/
开发商:sprite
发行日期:2014年11月28日
改编的电视动画:苍之彼方的四重奏(惨遭动画化……)
主要角色
仓科明日香
鸢泽美咲
有坂真白
市之濑莉佳
故事背景
内含剧透,渗入!
故事发生在四岛市,由于发现了反重力粒子,从而发明了反重力鞋。
人们穿上反重力鞋后便可以在天空中自由地翱翔,并且因此而诞生出了一项竞技运动——Flying Circus(简称FC)。
感想
共通线
共通线的剧情还是蛮有意思的,尤其是他们之间的相互吐槽,真的太有趣了,必须表扬在这方面做出重大贡献的谐星窗果!
共通线中令我印象最深刻的的比赛就是夏季大赛中部长VS乾沙希,这个以光速为目标的男人简直令我感动得一塌糊涂,这场比赛简直燃到爆炸而且槽点无数,接下来让我们一起来回顾一下这场比赛 ...
使用pynput同时监听鼠标和键盘
pynput概述
pynput是一个基于python的,能够监听和控制鼠标和键盘的第三方库。
pynput主要包括两个类,pynput.mouse和pynput.keyboard,顾名思义,前者可以用来控制和监听鼠标(或者触控板?),后者可以用来控制和监听键盘。
pynput官方文档
如何使用
安装
pip install pynput
导入
from pynput import mouse, keyboard
定义监听函数
12345678910111213# 监听鼠标def on_click(x, y, button, pressed): if button == mouse.Button.middle and pressed: print("middle pressed") elif button == mouse.Button.middle and (not pressed): print("middle not pressed")# 监听键盘def on_press(key): try: ...
MySQL8.0的下载与安装
下载
进入官网的下载页面
点击下图中的链接
可以选择上边的 Community Server ,那样会下载压缩包,这里我选择下边的 Installer for Windows ,下载的是安装包
点击下方的 Download
点击下方的 No thanks, just start my download. 开始下载
安装
根据需要选择安装,这里我选择Server only,点击Next
Developer Default:默认,安装所有开发需要的部分
Server only:仅安装MySQL数据库服务器
Client only:仅安装MySQL数据库客户端
Full:完全安装
Custom:自定义安装
点击Execute,等它执行完毕,点击Next
直接点击Next
默认配置即可,直接点击Next
默认强密码,直接点击Next
上方设置root账户密码后点击Add User,添加用户,可以用同一个密码,防止记不住,点击OK后点击Next
默认配置即可,直接点击Next
点击Execute,等全部打上勾后 ...