大语言模型LLM现在已经不是什么新鲜事物了,虽然线上ChatGPT、Gemini、Claude等各家大模型飞速迭代,但是收费高、区域限制、隐私难以保证等问题始终难以解决。事实...
大语言模型LLM现在已经不是什么新鲜事物了,虽然线上ChatGPT、Gemini、Claude等各家大模型飞速迭代,但是收费高、区域限制、隐私难以保证等问题始终难以解决。事实...
6月14日ChatGPT刚刚更新了Function Call函数调用功能,用户可以通过自定义函数代码来扩展ChatGPT的能力,让ChatGPT可以做到除了问答以外的扩展能力...
@blue_bird 那個-f不是給docker的,是給logstash的參數,指定配置文件路徑
基于Docker快速搭建ELK本文基于自建的Docker平台速搭建一套完整的ELK系统,相关的镜像直接从Docker Hub上获取,可以快速实现日志的采集和分析检索。 准备镜像 获取ES镜像:docker...
python脚本是我等IT脚男日常工作中的必备工具,功能稍微复杂一些的脚本时常需要接受用户输入,根据输入执行相应的分支,如何处理用户输入并提供合适的输出则直接决定了脚本的质量...
近期工作中需要逆向分析一个神奇的木马,文件看起来是一个linux下面的elf文件,但是通过常规手段用ida或者ghidra分析完全没有头绪(主要是因为菜>_<),但是通过id...
以前经常看到互联网大佬的Linux shell脚本启动的时候显示一副炫酷的字符画面,逼格瞬间提升一个档次,按说字符拼画也不是什么难事,只要有时间、有耐心(然鹅大部分人这两样都...
本文主要参考国外大佬的文章[https://codeburst.io/jwt-authorization-in-flask-c63c1acf4eeb]教你如何使用JWT框架实...
本文介绍如何基于Windows AD服务器配置与华为云IAM的联邦认证 0x01 联合认证简介 当企业已有自己的身份认证系统,希望使用自己的身份认证系统登录华为云,而不需要在...
本文简要介绍基于华为云搭建Windows AD服务器的过程,AD域控服务器可用于企业级用户凭据管理和安全认证 0x01 环境准备 登录华为云控制台[https://conso...
概述 这个盒子是比较典型的Linux web应用场景,另外还涉及到docker容器逃逸。user flag获取比较直接,通过GitLab的SSRF漏洞直接干穿到主机。root...
我的CISSP备考前后大概花了半年时间,因为“新冠”疫情影响广州的考点一直约不到考试时间,结果白白又拖了2个月,终于在7月初一把通过。回顾CISSP的备考过程,总体来讲收获还...
@safe_75a3 更新一下: docker run -it --rm -v /tmp/nginx/logs/access.log:/tmp/nginx/logs/access.log docker.io/logstash:latest -f /config-dir/logstash.conf
-f 不是docker的参数,是logstash的参数,这条命令已交互模式启动logstash,后面的-f是让logstash加载指定的conf文件
基于Docker快速搭建ELK本文基于自建的Docker平台速搭建一套完整的ELK系统,相关的镜像直接从Docker Hub上获取,可以快速实现日志的采集和分析检索。 准备镜像 获取ES镜像:docker...
概述 这个box相对来讲比较直接,没有太多弯弯绕绕,从端口扫描可以判断目标是一台windows主机,没有对外开暴露什么服务,尝试通过smb/445端口突破。先用enum4li...
概述 目标靶机是一台Linux机器,部署了一个网站,但是网站被人日了,黑客留下了一些线索和工具在服务上,我们需要利用这些线索和工具拿到root和flag。先通过社工找到黑客的...
概述 目标主机是一台windows服务器,上面部署了一个web站点,对外开放了21、80、445、2049等,先利用目标机器开放的nfs获取信息,发现共享目录下面有一个日志文...
概述 目标主机是一台Windows机器,开放了445、53等端口,没有部署web应用,所以渗透主要思路从SMB的弱点入手。先用enum4linux扫描目标SMB端口,从结果中...
概述 目标主机是一台Windows域控服务,同时还搭建了一个web网站,网站本身似乎没有太多突破口,于是渗透的思路聚焦于Windows凭据的突破。渗透过程大致为,通过网站的A...