笔者曾混迹过各种攻防演练活动,参与过防守方、攻击方,也算是大概了解了每一个队伍的任务~参加防守时印象尤为深刻,也跟一起防守的“战友”做过有趣的事情,例如:反打攻击队;
题外话说的有点多了,来说说为什么开发这样一个平台:作为一个防守方光看日志固然是枯燥无味的,偶尔来几次反向打击啥的,增添防守的乐趣~所以我想到了做这样一个系统,就是想在“空暇”时间能获取点“黑客攻击者”的“画像”。
本平台采用被动式的方式分析黑客攻击者画像,可扩展赋能蜜罐以及安全设备,将平台接口部署在蜜罐Web界面上即可,当攻击者访问所部署的Web界面即触发平台分析功能,对访问者进行分析,数据回传平台分析其网络身份、IP、IP定位:物理地址等信息。
AHRID信息展示平台支持接口授权的方式授权站点,已授权站点才可使用平台接口进行被动式的攻击者画像分析以及数据回传。
AHRID接口授权平台的分析功能采用模块化设计,可针对不同的分析功能新建不同的分析模块进而让平台的分析功能更加丰富完善(开源版本目前只支持JSONP探针模块)AHRID提交模块AHRID开源版使用授权使用登录进AHRID平台之后需要先添加接口授权:AHRID接口授权当添加完毕后,复制接口代码至蜜罐页面或需监测的页面中即可(建议复制到最后),这样就已经部署成功了,只需要等待攻击者触发数据回传功能,等待画像信息即可。
模块提交当已经发现一个JSONP劫持漏洞时,即可提交到AHRID平台上:JSONP劫持漏洞漏洞地址:http://my.website/dorabox/csrf/jsonp.php?callback=test要获取的信息:username模块提交说明:1.名字模块名字(建议使用英文)2.SRC存在JSONP劫持漏洞的URL地址3.回调参数值回调参数的值(参数=值)4.数据字段JSON字段(例如:{"username":"123"},要获取的是username即填写username;
例如:{"data":{"uid":"123"}},要获取的是uid即填写data.uid)5.信息展示地址一般填写无或者随意填写6.模块描述根据模块功能说明AHRID模块提交示例AHRID开源版设计概述当攻击者访问到部署了AHRID接口的页面,即触发JSONP探针获取攻击者已登录状态下的登录信息,回传登录信息+IP+UA,后端会对IP进行物理地址转换,最终将数据记录到数据库。
数据库结构表:Admin-列:id,username,password表:Hackinfo-列:hid,host,ip,user_agent,jsondata,creaye_time,times表:Plugins-列:pid,name,src,callback,columns,url,commit表:Apis-列:aid,hostIP地址转换依赖:GeoLite2-City.mmdbIP定位依赖:接口apis.map.qq.com、way.jd.com+取中心点依赖环境:Python2+Flask+Mysql所需网络环境:互联网(可出网)AHRID开源版搭建1.config.py配置文件修改需要配置的信息如下:USERNAME:Mysql用户名PASSWORD:Mysql用户密码HOST:Mysql主机地址PORT:Mysql端口SECRET_KEY:SESSION秘钥(建议16位以上随机英文字母+数字+特殊符号)TX_KEYS:腾讯接口KEYS(2个以上,参考:https://lbs.qq.com/webservice_v1/guide-ip.html)JCLOUD_KEY:京东云接口KEY(Github可白嫖)2.Mysql创建“ahrid”数据库3.执行如下代码pythonmanage.pydbinitpythonmanage.pydbmigrate4.启动服务:sudopythonapp.py默认端口为:80,可自行修改app.py文件如下代码部分server=pywsgi.WSGIServer(('0.0.0.0',80),app)
2025/10/29 11:37:37 57.82MB 威胁情报 黑产对抗 网络安全 信息安全
1
非常清晰的AODV协议执行流程图,对理解AODV协议执行流程很有帮助。
2025/10/28 9:33:07 95KB AODV 流程图 MANET
1
lucene文档检索系统,java源码,可执行程序,支持pdf,doc,xls,ppt,html,txt。
2025/10/27 17:10:34 8.23MB lucene java 源码 信息检索
1
广工数据结构课程设计基于链表的航空客运订票系统,高分通过,包含源码、可执行程序、报告,欢迎下载
2025/10/20 0:09:44 592KB 广工 数据结构 课程设计
1
MG-SOFTNETCONF浏览器是一款强大的、易于客户使用的NETCONF客户应用程序,其使您可以恢复、修改、安装和删除网络中任何NETCONF服务器设备的配置。
该软件提供一个直观的图形用户界面,其使您可以加载所有有效的YANG或YIN模块,并以树状结构呈现出来,其中还包括NETCONF得以运行的节点(获得,获得配置,锁定,解锁,编辑-配置,复制-配置,删除-配置,等等)。
NetConf浏览器可以加载任何标准或供应商特定的YANG或YIN模块,并以可视方式显示其内容,其中模块元素以分层树结构表示,包含可执行NETCONF操作的节点。
2025/10/18 21:07:05 48.88MB netconfrpc
1
LazPaint是一个用来编辑图片的工具,同样它是一个图片编辑器软件,该软件体积小巧、功能强大,可以来替代Windows默认的画图工具,像PaintBrush和Paint.Net用Lazarus(FreePascal)编写。
包括BGRABitmap,绘图例程。
是一款体积小、功能大的图像编辑器。
开源免费绘图软件LazPaint中文版开源免费绘图软件LazPaint中文版LazPaint软件特点1、支持图层,所以对于大部分人来说易于上手,更加容易的操作。
2、支持透明度,开始运行后这个软件之后,你就会发现默认的背景并不是白色的,而是透明的哦。
3、画笔支持调节笔刷大小,同时还可以设置笔刷的流量,较小的流量将会输出较淡的颜色。
使用过Photoshop的人一定知道这个是非常实用和高级的功能。
4、添加文字除了可以调节文字颜色、大小,还可以直接给其添加文字阴影。
5、带有色轮,可以让你快速找到你需要的颜色。
6、滤镜菜单下带有常用的多种滤镜功能,比如多种模糊、锐化、风格化等。
7、无限撤销功能。
8、读取和写入各种文件格式,包括分层位图和3D文件。
9、可以使用许多工具在图层上进行绘制。
10、使用抗锯齿功能选择图像的一部分,并将选择内容修改为遮罩。
11、颜色窗口,图层堆栈窗口和工具箱窗口。
12、从控制台调用LazPaint。
13、提供脚本来执行图层效果。
您也可以编写自己的Python脚本。
2025/10/18 14:37:39 6.29MB 绘图软件
1
SiebelIE高交互框架插件,Siebel版本为8.1,如果将此文件放在C:\Windows\DownloadedProgramFiles\目录下,并且执行REGSVR32**.dll,则不需要在进入Siebel时再安装此插件,主要原因为这个dll经常会烂掉。
2025/10/14 7:19:34 879KB Siebel IE ActiveX
1
掌握项目管理的精髓,关注理念的掌握和案例的理解,项目管理启动,计划,执行,控制,收尾。
声明作为项目管理协会(PM)的标准和指南,本指南是通过相关人员的自愿参与和共同协商而开发的。
其开发过程汇集了一批志愿者,并广泛收集了对本指南内容感兴趣的人士的观点。
PM管理该开发过程并制定规则以促进协商的公平性,但并没有直接参与写作,也没有独立测试、评估或核实本指南所含任何信息的准确性、完整性或本指南所含任何判断的有效性。
因本指南或对本指南的应用或依赖而直接或间接造成的任何人身伤害、财产或其他损失,PM不承担任何责任,无论特殊、间接、因果还是补偿性的责仼。
PM不明示或暗示地保证或担保本指南所含信息的准确性与完整性,也不保证本指南所含信息能满足你的特殊目的或需要。
PM不为任何使用本标准或指南的制造商或供应商的产品或服务提供担保。
PM出版和发行本指南,既不代表向任何个人或团体提供专业或其他服务,也不为任何个人或团体履行对他人的任何义务。
在处理仼何具体情况时,本指南的使用者都应依据自身的独立判断,或在必要时向资深专业人士寻求建议。
与本指南议题相关的信息或标准亦可从其他途径获得。
读者可以从这些途径获取本指南未包含的观点或信息。
PM无权也不会监督或强迫他人遵循本指南的内容,不会为安全或健康原因对产品、设计或安装进行认证、测试或检查。
本指南中关于符合健康或安全要求的任何证明或声明,都不是PM做出的,而应由认证者或声明者承担全部责任。
目录第一部分项目管理知识体系指南(PMB0K指南)1.引论1.1指南概述和目的1.11项目管理标准…11121.12通用词汇…1.13道德与专业行为规范12基本要素121项目12.2项目管理的重要性…10123项目、项目集、项目组合以及运营管理之间的关系n124指南的组成部分1712.5裁剪1.2.6项目管理商业文件nanDam■mm■292.项目运行环境……21概述22事业环境因素2,2.1组织内部的事业环境因素38222组织外部的事业环境因素■量园题_a■Dna园B■■园a■■EEE■E题■圆目a■a题■国a■a23组织过程资产…231过程、政策和程序232组织知识库■画■日量画题■日aB■日口a量B■口aBB画a24组织系统…4442241概述24.2组织治理框架243管理要素画画画画国画温画温画国画道2345244组织结构类型3.项目经理的角色…:::5131概述32项目经理的定义…5233项目经理的影响力范围52331概述■自B■52332项目53333组织334行业…55335专业学科5633.6跨领域5634项目经理的能力5634.1概述56342技术项目管理技能aBm口aBaB日aBam…5834.3战略和商务管理技能58344领导力技能6034.5领导力与管理之比较■a昌6435执行整合画画画画温盖画画道盖道目目画画画66351在过程层面执行整合352认知层面的整合■■■■■■国■■口■■■■■■■■■■■■■■冒■■■■■■■■■■■■■■口■■■■■■■■■■■日■■■■■■日圆圆■■■■■■■■■■■353背景层面的整口■■B置■07354整合与复杂性68目录4.项目整合管理641制定项目章程…■篇B量a日m日MB口日B_D日题■M■B量日国B日日日题园■日B日DB日M■Ba日BaBm日a量75411制定项目章程:输入,77412制定项目章程:工具与技术…...79413制定项目章程:输出842制定项目管理计划■■■■■■■■■■■■■■■■■■國■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■口■■■■■■■■■■■口■■■B自■■■■■■■82421制定项目管理计划:输入83422制定项目管理计划:工具与技术画国国画目B画B8542.3制定项目管理计划:输出n8643指导与管理项目工作…m90431指导与管理项目工作:输入m.92432指导与管理项目工作:工具与技术9443指导与管理项目工作:输出n9544管理项目知识9844.1管理项目知识:输入…10044.2管理项目知识:工具与技术…10244.3管理项目知识:输出10445监控项目工作…105451监控项目工作:输入题808BndEBInUID画B日日国B日日BEB■日aBB日BEB器RuEⅡanAnD■452监控项目工作:工具与技术…......11045.3监控项目工作:输出.n1124.6实施整体变更控制……113461实施整体变更控制:输入…116462实施整体变更控制:工具与技术…..18463实施整体变更控制:输出■■BBa12047结束项目或阶段口DB■国■日BBa国a■BBaa日Baaa121471结束项目或阶段:输入…124472结束项目或阶段:工具与技术126473结束项目或阶段:输出.题m日■■■_SRED■aa自国aERD量1nn5.项目范围管理12951规划范围管理134511规划范围管理:输入…135512规划范围管理:工具与技术136513规划范围管理:输出52收集需求521收集需求:输入140522收集需求:工具与技术…142523收集需求:输出…14753定义范围150531定义范围:输入…:::::::::152532定义范围:工具与技术153533定义范围:输出n15454创建WBS…:::156541创建WBs:输入题■目■B日器a日B542创建WBS:工具与技术…1158543创建WBS:输出.n1655确认范围.1::13551确认范围:输入165552确认范围:工具与技术…1116553确认范围:输出n16656控制范围16561控制范围:输入题aaB园国日日B日B日BB国B日HndnnnnDO国日aBBB量Ba16956.2控制范圉:工具与技术170563控制范围:输出1706项目进度管理■■■■■■日■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■口■■■■■■■夏61规划进度管理179611规划进度管理:输入…180612规划进度管理:工具与技术…181613规划进度管理:输出■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■国■■■■■国■圆E园■1862定义活动183621定义活动:输入画基量…………184目录622定义活动:工具与技术…184623定义活动:输出…...........18563排列活动顺序■■B■国_ⅡaBE■国量■■187631排列活动顺序:输入….188632排列活动顺序:工具与技术…18963排列活动顺序:输出....19464估算活动持续时间…1956.41估算活动持续时间:输入198642估算活动持续时间:工具与技术……a20064.3估算活动持续时间:输出1aaBB日a量aBa日aaB量重日B国国面日篇B日量a日置日重日B日日量a国20365制定进度计划205651制定进度计划:输入207652制定进度计划:工具与技术209653制定进度计划:输出21766控制进度222661控制进度:输入…4662控制进度:工具与技术…226663控制进度:输出2287.项目成本管理…23171规划成本管理2357.11规划成本管理:输入2367.12规划成本管理:工具与技术…2377.13规划成本管理:输出■■■■■■■■■■日■■■■■■■■■■夏■■■■口■■■■■n2387.2估算成本721估算成本:输入241722估算成本:工具与技术■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■日■■■■■■■夏243723估算成本:输出…..111112467.3制定预算.248731制定预算:输入250732制定预算:工具与技术252733制定预算:输出25474控制成本7.41控制成本:输入259742控制成本:工具与技术题aBaB日m器BED■dnEEnnnTD圆nnnnD■■26074.3控制成本:输出.......2688.项目质量管理81规划质量管理811规划质量管理:输入Ba量FERD日aa自留HEEBRD■日nnn■aaaa■a279812规划质量管理:工具与技术28813规划质量管理:输出28682管理质量288821管理质量:输入290822管理质量:工具与技术292823管理质量:输出29683控制质量…98831控制质量:输入…300832控制质量:工具与技术n302833控制质量:输出.........3059项目资源管理....30791规划资源管理道312911规划资源管理:输入912规划资源管理:工具与技术315913规划资源管理:输出31892估算活动资源■■■■■■■■■■■■■■口■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■口■■■■■■口■■■■■■■■■■口■■■口320921估算活动资源:输入92.2估算活动资源:工具与技术■BB国国_B_nBB国日BBa日Ba国国■BBB国a■■324923估算活动资源:输出...12593获取资源■■國■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■■口■■■■■■■■■■国■■匿■■■■■■圆■■■■a■口■■■328931获取资源:输入n330932获取资源:工具与技术……温签国画画画画332933获取资源:输出333目录
2025/10/12 18:51:54 19.83MB 项目管理
1
STM32F103C8T6驱动多片TLE82453SA(比例阀控制芯片)。
CAN总线接收命令,多片TLE82453执行输出,电流精准。
2025/10/12 7:09:04 529KB TLE82453SA STM32F103 比例电磁阀
1
欢迎使用Greg的任务管理器!内容先决条件此应用程序是使用MEAN堆栈(MongoDB,Express,Angular,Node.js)创建的。
可以在找到有关在计算机上安装Node以及通过Docker启动MongoDB实例的。
这个怎么运作该应用程序首先对用户进行身份验证,然后将其重定向到任务管理器。
可以执行以下操作:配置应用显示名称配置应用程序背景色创建一个用户验证用户通过使用JSONWeb令牌维护会话结束用户会话创建一个类别重命名类别删除类别在类别中创建任务重命名任务将文件/图像附件附加到任务将任务标记为完成将任务标记为高优先级删除任务将所有类别/任务的每日电子邮件摘要发送给每个用户如何开始可以通过以下步骤使用该应用程序:在DockerDesktop上运行容器以启动MongoDB实例在api文件夹中运行以下命令
2025/10/12 0:21:11 14.57MB TypeScript
1
共 1000 条记录 首页 上一页 下一页 尾页
在日常工作中,钉钉打卡成了我生活中不可或缺的一部分。然而,有时候这个看似简单的任务却给我带来了不少烦恼。 每天早晚,我总是得牢记打开钉钉应用,点击"工作台",再找到"考勤打卡"进行签到。有时候因为工作忙碌,会忘记打卡,导致考勤异常,影响当月的工作评价。而且,由于我使用的是苹果手机,有时候系统更新后,钉钉的某些功能会出现异常,使得打卡变得更加麻烦。 另外,我的家人使用的是安卓手机,他们也经常抱怨钉钉打卡的繁琐。尤其是对于那些不太熟悉手机操作的长辈来说,每次打卡都是一次挑战。他们总是担心自己会操作失误,导致打卡失败。 为了解决这些烦恼,我开始思考是否可以通过编写一个全自动化脚本来实现钉钉打卡。经过一段时间的摸索和学习,我终于成功编写出了一个适用于苹果和安卓系统的钉钉打卡脚本。
2024-04-09 15:03 15KB 钉钉 钉钉打卡