找到 798 篇与 6666 相关的结果 - 第 14 页
-
2023软考高级信息系统项目 2.png 课程介绍 2023软考高级信息系统项目课程将全面覆盖高级信息系统的知识和技能。课程内容包括需求分析、系统设计与开发、测试与维护等方面。通过理论与实践相结合的教学方式,帮助学员掌握高级信息系统项目管理的核心要点,提升工作能力和竞争力。快来报名参加,迈向职业发展的新高度! 学习地址 百度:https://pan.baidu.com/s/1yg44xeFGRD0yuOY202AppA?pwd=7kv8 天翼:https://cloud.189.cn/t/mqMfamUJrqii(访问码:6qsq) 阿里:https://www.aliyundrive.com/s/nvStEaPp3z9 夸克:https://pan.quark.cn/s/5e3c0089d220 下载后请先检查文件完整性,如有问题请在评论区反馈 -
《食物是最好的医药》彩图版5本 1.png 书籍介绍 彩图版+图解家庭急救大全,5本PDF格式健康养生类电子书“五谷为养、五果为助、五畜为益、五菜为充。”我们的祖先早就告诉我们食物养生是多么合理、天然。假如我们生病了,不见得非要吃化学合成的药物,或许普通的一种食物就能解除病痛。食补无疑是最明智的选择。 学习地址 百度:https://pan.baidu.com/s/1q03HHaZu9cE69KJy14XgEA 天翼:https://cloud.189.cn/t/BBJ7Bf3qINn2 阿里:https://www.aliyundrive.com/s/HJH47Bgyrkg 下载后请先检查文件完整性,如有问题请在评论区反馈 -
Ai时代真学霸思维学习方法课 1.png 课程介绍 【AI时代真学霸思维学习方法课】结合AI技术与高效学习策略,重塑学习思维,提升学习效率。从知识管理到深度学习技巧,手把手教你成为高效学习者,轻松应对复杂知识体系,赢在AI时代!立即加入,开启学霸之路! 学习地址 百度:https://pan.baidu.com/s/1JCpOfKtSfKs7sYymvps-_w?pwd=gmea 天翼:https://cloud.189.cn/t/BfM73iQJJbEf(访问码:1orx) 阿里:https://www.alipan.com/s/4d5Qt3eg1Pa 夸克:https://pan.quark.cn/s/adabde4d3685 下载后请先检查文件完整性,如有问题请在评论区反馈 -
千峰教育网络安全VIP线上班 1.png 教程介绍 课程是从19年7月份开始的,是由杨哥和乔老师主讲,课程内容6大模块涵盖:网络安全、服务安全、代码安全、渗透测试、项目实战、安全素养。 学习地址 百度:https://pan.baidu.com/s/13ki2xzOWnKVv_nRPFvkG_Q 天翼:https://cloud.189.cn/t/NV3YJvVzyYrm 微云:https://share.weiyun.com/rZVeI5M6 UC:https://www.yun.cn/s/509a9c92297046869dd70911dab1b4db 下载后请先检查文件完整性,如有问题请在评论区反馈 -
18度人像摄影后期全解析课程 1.png 课程介绍 人像摄影后期课程将带领学员深入探索人像摄影从拍摄到后期处理的整个流程,学习摄影技术,后期技术,和后期处理软件的应用,帮助学员掌握完整的人像摄影技术。课程涵盖拍摄技术与设备、摄影室灯光、抓色技术、图片修饰技术、图像合成、图像处理等内容。 学习地址 百度:https://pan.baidu.com/s/1_8T9X7pwSfedNsIuJ4O-bA?pwd=hmzo 天翼:https://cloud.189.cn/web/share?code=E7JjmaQreYje(访问码:nf30) 阿里:https://www.aliyundrive.com/s/D8Dfp7TxCgH 夸克:https://pan.quark.cn/s/0e22f53cb175 下载后请先检查文件完整性,如有问题请在评论区反馈 -
《触不可及》v1.0.2中文版 游戏介绍 暴风雨已经过去,但你仍未脱离险境,海浪将你带到了一个陌生的岛屿上。要知道,寻找食物和资源,制作装备,搭建栖身之所,这些都只是最基本的求生手段。想要安身立命,就得加倍努力。这里虽与世隔绝,但并不荒芜。刀耕火种处总有坚韧,起航探索时不乏惊喜,在这遗忘之岛开拓出新的天地吧! 游戏截图 版本介绍 v1.0.2|容量6.43GB|官方简体中文|支持键盘.鼠标 ⬇️ 下载地址 {cloud type="tianyi" title="天翼云盘" url="https://cloud.189.cn/web/share?code=ee6RvmRJ3umm(访问码:ybw8)"} 下载后请先检查文件完整性,如有问题请在评论区反馈 -
xb21cn Win11 v26H1 28120.3079 精简版 系统介绍 xb21cn Windows 11 26H1 中文精简企业版,专为老旧电脑与虚拟机优化的轻量化系统镜像,已移除冗余组件与服务,集成.NET、UWF、GUI控制器等实用功能,移植蓝牙、人脸识别、触屏等桌面特性,提升系统启动与响应速度。 系统截图 1.png2.png3.png 系统特点 xb21cn精简系统xb21cn Windows 11 26H1 中文精简版系统镜像 (企业版) 集成2026年8月累积更新和安全更新及堆栈更新,并启用Net3.5和Net4.8 桌面提供授权转换脚本,支持转为服务器版的DC授权,支持服务器管理器 彻底阉割系统更新功能,去更新选项、极限精简WinSXS,故不可以更新 移植增加统一写入筛选器功能:UWF + WEF,并集成GUI控制器汉化版 移植增加:蓝牙设备、人脸识别、触屏等功能,集成网卡触摸屏等驱动 功能精简:杀毒、hyv、小娜、pdf、xps、iis、ps和服务器相关组件 功能保留:人脸和指纹识别、WMP、IE、旧版组件、打印机、SMB 去除驱动签名校验(可免F8安装无签名驱动,主要是旧网卡驱动) 添加中文美式键盘(默认隐藏微软输入法图标可在语言自行添加) 修改替换:原版老旧驱动(主要是网卡驱动,国产数字可能误报) 集成驱动:英特尔i219v网卡/触摸屏等驱动 (主要针对的旧电脑) 默认管埋员帐户,优化调整:关闭防火墙,禁用各种不常用服务 【详细特点】 系统仅进行注册表优化,若大幅降低系统进程占用,可自行禁用不必要系统服务。 · 核心优化调整 账户清理:系统释放ESD镜像完成后,自动删除 Windows\Panther 文件夹 电源调度:电源选项中已新增大小核调度设置,可以根据使用场景自行配置 驱动签名:已破解系统驱动签名验证,无需按F8即可安装无数字签名的驱动 · 预装集成内容 系统工具:集成 WinToGo、UWF 统一写入筛选器及 GUI 控制器 运行框架:集成 .NET Framework 3.5,.NET Framework 4.8 / 4.8.1 最新累积补丁 · 精简与功能说明 精简:Windows Defender、Hyper-V、Cortana、XPS 等办公场景非必要系统组件 · 可自主开关的保留功能 保留系统绝大多数核心功能,支持按需开启或关闭,包含以下组件: BitLocker 加密、打印机服务、IE 浏览器、SMB 文件共享、远程桌面、Telnet、IIS支持、旧版系统组件 Windows Media Player、TTS语音引擎、PDF支持、OCR识别、手写识别、人脸相关功能、完整驱动库 · 可拓展安装的系统组件 支持在线/离线安装补充系统组件,涵盖以下组件: 多国语言包、基础输入法、语音识别模块、补充字体库及部分系统补充补丁 文件列表 xb21cn Windows 11 23H2 Enterprise 无更新精简版(2026年09月更新) 28120.3079_20260912-(7111415A5E4B9D618286F8BE8308C2EA).esd 发布时间: 2026年8月16号,文件大小: 1,892,895,054 字节(1.76G) ⬇️ 下载地址 下载后请先检查文件完整性,如有问题请在评论区反馈 -
ShuiZe_0x727 绿色软件分享 推荐一个实用的开源工具——ShuiZe_0x727。项目由0x727开发维护,GitHub上获得了 4023 个Star。简单来说,它是一款信息收集自动化工具,对于站长和开发者来说是个不错的工具。 工具功能介绍 郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担。 0x01 介绍作者:Ske团队:0x727,未来一段时间将陆续开源工具,地址:https://github.com/0x727定位:协助红队人员快速的信息收集,测绘目标资产,寻找薄弱点语言:python3开发功能:一条龙服务,只需要输入根域名即可全方位收集相关资产,并检测漏洞。也可以输入多个域名、C段IP等,具体案例见下文。调用:脚本借用了ksubdomain爆破子域名和theHarvester收集邮箱,感谢ksubdomain和theHarvester作者 0x02 安装为了避免踩坑,建议安装在如下环境中* 当前用户对该目录有写权限,不然扫描结果无法生成。root权限即可 Python环境必须是3.7以上,因为使用了异步。建议VPS环境是ubuntu20,默认是python3.8。安装模块的时候切记不要走豆瓣的源 在配置文件iniFile/config.ini里加入api(fofa、shodan、github、virustotal)` chmod 777 build.sh ./build.sh `image-20210728153419131python3 ShuiZe.py -himage-20210728154929084 docker运行ShuiZe较多人反馈安装的时候会出现各种报错,新增通过docker运行ShuiZe通过下面的命令安装docker,然后拉取python3.8的容器,再git clone水泽后,运行docker_build.sh即可。` apt install docker.io docker pull yankovg/python3.8.2-ubuntu18.04 docker run -itd yankovg/python3.8.2-ubuntu18.04 bash docker exec -it docker的ID /bin/bash apt-get update apt install git --fix-missing apt install vim rm /usr/bin/python3 ln -s /usr/local/bin/python3.8 /usr/bin/python3 python3 -m pip install --upgrade pip git clone https://github.com/0x727/ShuiZe_0x727.git chmod 777 docker_build.sh ./docker_build.sh ## 0x03 效果展示备案反查顶级域名不是泛解析,调用ksubdomain爆破子域名theHarvest获取邮箱第三方数据接口 -> 获取子域名github -> 从github获取子域名,并把查询结果保存到txt,并匹配关键字获取敏感信息百度和必应爬虫证书子域名友链解析子域名A记录,检测是否CDN和整理C段的IP网络空间搜索引擎:Fofa和ShodanIP反查域名存活探测漏洞检测扫描结果保存在excel文件里excel的内容如下备案反查顶级域名邮箱Github敏感信息爬虫证书子域名A记录和CDN动态链接和后台地址网络空间搜索引擎ip反查域名存活网站标题指纹和漏洞相关域名和C段 ## 0x04 POC编写POC的模板文件例子:`Plugins/Vul/Web/__template__.py`只需要在run_detect方法里调用POC的利用方法即可。 ## 0x05 使用方法| 语法 | 功能 | | :------------------------------------------------------- | :-------------------------------------------- | | python3 ShuiZe.py -d domain.com | 收集单一的根域名资产 | | python3 ShuiZe.py --domainFile domain.txt | 批量跑根域名列表 | | python3 ShuiZe.py -c 192.168.1.0,192.168.2.0,192.168.3.0 | 收集C段资产 | | python3 ShuiZe.py -f url.txt | 对url里的网站漏洞检测 | | python3 ShuiZe.py --fofaTitle XXX大学 | 从fofa里收集标题为XXX大学的资产,然后漏洞检测 | | python3 ShuiZe.py -d domain.com --justInfoGather 1 | 仅信息收集,不检测漏洞 | | python3 ShuiZe.py -d domain.com --ksubdomain 0 | 不调用ksubdomain爆破子域名 | ## 0x06 实现原理* 备案反查顶级域名 -> 获取目标域名相关的其他根域名 -> 接口:http://icp.chinaz.com * 判断是否是泛解析 * 泛解析-> 不爆破子域名 * 不是泛解析 -> 调用ksubdomain爆破子域名(脚本里我用的是linux版本的ksubdomain,文件地址:./Plugins/infoGather/subdomain/ksubdomain/ksubdomain_linux,如果是其他系统请自行替换) * 调用theHarvester -> 获取子域名和邮箱列表 * 第三方数据接口 -> 获取子域名 * virustotal -> https://www.virustotal.com -> 需要api * ce.baidu.com -> http://ce.baidu.com * url.fht.im -> https://url.fht.im/ * qianxun -> https://www.dnsscan.cn/ * sublist3r -> https://api.sublist3r.com * crt.sh -> https://crt.sh * certspotter -> https://api.certspotter.com * bufferover -> http://dns.bufferover.run * threatcrowd -> https://threatcrowd.org * hackertarget -> https://api.hackertarget.com * chaziyu -> https://chaziyu.com/hbu.cn/ * rapiddns -> https://rapiddns.io * sitedossier -> http://www.sitedossier.com * ximcx -> http://sbd.ximcx.cn * github -> 从github获取子域名,并把查询结果保存到txt-获取敏感信息 * 敏感信息关键字匹配,可在iniFile/config.ini自定义关键字内容,内置如下关键字('jdbc:', 'password', 'username', 'database', 'smtp', 'vpn', 'pwd', 'passwd', 'connect') * 百度和必应爬虫 -> 获取目标后台等地址('inurl:admin', 'inurl:login', 'inurl:system', 'inurl:register', 'inurl:upload', '后台', '系统', '登录') * 证书 -> 获取目标关联域名 * 子域名友链 -> 获取未爆破出的子域名,未被收录的深层域名整理上面所有的子域名* 对所有子域名判断是否是CDN并解析出A记录* 统计每个c段出现IP的个数* 调用网络空间搜索引擎 * fofa -> 需要API * shodan -> 需要API* 前面获得的ip反查域名得到相关资产的子域名,整理出所有的子域名和IP* 整理所有资产探测漏洞* Web -> 存活探测* 获取标题 * 自动跑后台路径(['admin', 'login', 'system', 'manager', 'admin.jsp', 'login.jsp', 'admin.php', 'login.php','admin.aspx', 'login.aspx', 'admin.asp', 'login.asp']) * 如果URL是IP则查询IP的归属地 * 漏洞检测 -> Plugins/Vul/Web* 非Web服务 --> 未授权和弱口令其他功能结果展示:完整流程图:! ## 0x07 新增功能2021.7.31 增加了Censys接口,需要在iniFile/config.ini的[censys api]中填入API。 功能是获取域名的所有解析IP记录,一是为了Host碰撞,二是更加准确的得到C段IP需要censys的api,免费的账户一个月只有250次查询,所以后期需要注意,用完了要更新api2021.7.31 增加了Host碰撞访问内网系统漏洞,感谢 **横戈安全团队-小洲** 提交的建议!2021.8.1 修复了CDN判断的bug,感谢 **leveryd 师傅** 提交的bug。issues地址:https://github.com/0x727/ShuiZe_0x727/issues/32021.8.3 修复了chinazApi接口请求超时太长的bug,设置默认时间10秒,感谢 **k0njac 师傅**提交的bug。issues地址:https://github.com/0x727/ShuiZe_0x727/issues/112021.8.13 增加了获取Github敏感信息地址的作者邮箱,帮助判断是否是目标员工的项目2021.8.17 更新了ksubdomain版本,自动选择网卡,不需要重新手动输入网卡ksubdomain项目地址:https://github.com/knownsec/ksubdomain!2021.9.1 增加了从fofa中爬去socks代理功能,后续可以手动配合proxychains进行漏洞探测,防止因为被封IP导致漏报。感谢 **安恒水滴实验室-1amfine2333师傅** 提供的思路。!2021.9.2 增加了Confluence指纹识别,漏洞利用地址:https://github.com/h3v0x/CVE-2021-26084_Confluence2021.9.4 增加了某查接口,对目标的整个架构分析,涵盖【对外投资、控股公司、分支机构、联系方式、邮箱】等信息。感谢 **pykiller师傅** 提交的建议,同时参考了 **吐司师傅gubeiya** 的脚本issues地址:https://github.com/0x727/ShuiZe_0x727/issues/25!2021.9.26 增加了夸克的api接口,-d -c --fofaTitle中都会调用限定了每次最大查询数量1000条,不然一个月5w条数据也用不了多少次在config.ini配置文件的quake_nums值issues地址:https://github.com/0x727/ShuiZe_0x727/issues/33!!2021.11.30 增加了奇安信hunter的api接口,-d -c --fofaTitle中都会调用限定了每次最大查询数量200条,不然一天的几千条数据也用不了多少次在config.ini配置文件的qianxin_nums值issues地址:https://github.com/0x727/ShuiZe_0x727/issues/48!!2022.1.17 修复了certspotter接口获取子域名过滤不严谨的问题感谢 **union-cmd师傅** 提交的建议issues地址:https://github.com/0x727/ShuiZe_0x727/issues/572022.3.21 更新了fofa api的域名2022.3.21 更新了域名备案反查的问题2022.3.23 增加了securitytrails接口获取子域名,该接口很强大,建议在config.ini里添加你的api keysissues地址:https://github.com/0x727/ShuiZe_0x727/issues/48注册地址: https://docs.securitytrails.com/!感谢 **郭师傅** 提交的建议2022.3.23 修复了爱企查无法获取数据的问题感谢 **横戈安全团队-chhyx(逗逗)** 的技术支持2022.4.13 修复了奇安信测绘语法使用错误的问题issues地址:https://github.com/0x727/ShuiZe_0x727/issues/74感谢 **cwkiller** 反馈的问题2022.4.16 增加了调用Nuclei检测漏洞nuclei的参数在iniFile/config.ini配置,默认为`nuclei_config = -rl 300 -c 50 -timeout 5 -stats -silent -severity critical,high` 根据需求自行修改!2022.7.5 Nuclei默认参数配置增加-asissues地址: https://github.com/0x727/ShuiZe_0x727/issues/104-as 参数,先使用 wappalyzer 进行指纹识别,在进行扫描。感谢 **anquanbiji** 反馈的建议2022.8.12 ShuiZe增加Dockerfile安装方式issues地址: https://github.com/0x727/ShuiZe_0x727/issues/99感谢 [@1itt1eB0y](https://github.com/1itt1eB0y) 提供的脚本。**安全性自行评估**2022.8.12 修复了大量反馈aiqicha脚本报错的问题,初步排查是被封IP的原因。2022.8.12 修复了quakeApi没有title导致报错的情况issues地址: https://github.com/0x727/ShuiZe_0x727/issues/120感谢 **Zimba5880** 反馈的建议2022.8.20 增加了快代理配置,漏洞检测时会使用快代理的代理池,这样可以避免当前IP被封后导致后续的扫描出现遗漏。购买快代理的隧道代理,地址:https://www.kuaidaili.com/cart?t=tps_c根据自己的需求选择包年包月或者按量付费,更换IP的频率。这里注意并发请求数的,并发数量越高,在配置文件里iniFile/config.ini的thread_num就可以设置的更高。假设并发数为5,那么thread_num不要设置超过10,具体的值自己测试。!购买后查看host、port、username、password,然后填入到配置文件里!!默认关闭快代理代理池功能,如果要开启,把switch设置为on,使用快代理代理池时会先验证是否配置正确!2022.8.27 集成了ObserverWard扫描指纹项目地址:https://github.com/0x727/ObserverWard指纹地址:https://github.com/0x727/FingerprintHub! ## 0x08 反馈ShuiZe(水泽) 是一个免费且开源的项目,我们欢迎任何人为其开发和进步贡献力量。* 在使用过程中出现任何问题,可以通过 issues 来反馈。 * Bug 的修复可以直接提交 Pull Request 到 dev 分支。 * 如果是增加新的功能特性,请先创建一个 issue 并做简单描述以及大致的实现方法,提议被采纳后,就可以创建一个实现新特性的 Pull Request。 * 欢迎对说明文档做出改善,帮助更多的人使用 ShuiZe。 * 贡献代码请提交 PR 至 dev 分支,master 分支仅用于发布稳定可用版本。*提醒:和项目相关的问题最好在 issues 中反馈,这样方便其他有类似问题的人可以快速查找解决方法,并且也避免了我们重复回答一些问题。* ## Stargazers over time <!--more--> {card-default label="? 工具信息"} ? 项目地址:[https://github.com/0x727/ShuiZe_0x727](https://github.com/0x727/ShuiZe_0x727) ⭐ Star数:4023 ? 开发语言:Python ? 项目描述:信息收集自动化工具 {/card-default} {cloud type="default" title="网盘下载" url="https://github.com/0x727/ShuiZe_0x727/archive/refs/heads/master.zip"} {cloud type="default" title="网盘下载" url="https://github.com/0x727/ShuiZe_0x727"} 总的来说,**ShuiZe_0x727**是一个功能比较实用的开源工具,适合日常工作和学习使用。如果你正在寻找一款相关工具,不妨下载试试。使用前建议仔细阅读项目文档。