XiaBee's Studio.

XiaBee's Studio.

总有一些更重要的事情,赋予我们打败恐惧的勇气

2020 Summer Review of xiabee
有人问我最喜欢哪个季节,我觉得大概是夏季——夏季总有一些特殊的回忆: 今年的我度过了一次最长的夏天——准确的来说应该是最长的假期 0x00 前言这是我读书生涯开始以后,第一个超过六个月的“假期”……疫情宅家,几乎就没干成啥事,flag立了一堆,真正实现的貌似…….妹有吧(划掉 来莽一眼我5月23日在popi里面的flag:“考完试想干啥” 好多想干的事情呢。 考完当即大概是吃吃吃,和cc约了吨火锅,(突然发现输入法挺懂我),然后吃完火锅可能会再约几局,把最近少吃的垃圾食品全部补会来(啊巴斯……可能会去探索一下新的吃货打卡地点√ 然后抓紧时间练车车,票圈一个个老司机横空出世,本弟弟才开...
GitHub配置SSH Key
在Github上提交代码,每次 push 都需要输入一次密码,特别麻烦,所以现在就记录一下用SSH登陆GitHub的过程 先来康康这两个登陆方式有啥区别: 1234https://github.com/xiabee/fucking-views.git# use httpsgit@github.com:xiabee/fucking-views.git# use ssh 第一种直接使用https,可以直接浏览器访问,方便查阅,但是每次push都要输入密码 第二种使用ssh,不能直接访问,但是在push的时候可以保留密钥文件 个人感觉,在开发的时候,还是使用ssh比较方便。 那就康康如何配置...
微信RCE 0day复现
0xFF 免责声明由于传播、利用此文提供的信息而造成的任何直接或间接的后果,均有使用者承担,本站不为此承担任何责任。 太长不看版:(2021年4月17日的0day漏洞) 3.2.1.132及之前版本的PC版微信有安全漏洞,通过微信内置浏览器点击恶意链接,即可实现任意命令执行(RCE) 测试链接:http://xiabee.cn:9999/ POC源码:http://xiabee.cn:9999/poc.js 以上测试为打开Windows系统(64位机)内置计算器 RCE(Remote command/code execute)漏洞,可以让攻击者直接向后台服务器远程注入操作系...
不输入sudo运行Docker
docker对权限要求较高,需要sudo权限才能运行,但是每次敲命令都加sudo就显得很累赘,这里有个化简办法:将用户加入docker组,实现不加sudo执行docker命令 查看docker组查看/etc/group,确定是否存在docker组 1cat /etc/group | grep docker 安装Docker后,docker组已经创建好了,所以上面命令的输出为: docker:x:120:ubuntu 将当前用户添加到 docker 组1sudo gpasswd -a ${USER} docker 重新登录或切换到docker组12345newg...
Docker常用命令
运行docker时,发现权限不足可以康康这个:不输入sudo运行docker 1.查看docker容器信息123docker --help #查看docker容器帮助docker version #查看docker容器版本docker info #查看docker容器信息 2.镜像查看1234567docker images #列出本地imagesdocker images -a #含中间映像层docker images -q #只显示镜像IDdocker images -qa #含中间映像层 docker images --digests #...
Docker换源
Docker相关 Docker入门 Docker常用命令 Docker解决sudo Docker换源由于众所周知的原因,国内的访问docker源时会比较慢,所以我们换源到国内镜像站上。 这里依然以Ubuntu为例。 腾讯源 官方文档 具体操作: 创建加速器文件 12/etc/docker/daemon.jsonvim /etc/docker/daemon.json 按i切换至编辑模式,在daemon.json中添加以下内容,并保存(ESC;输入:进入命令模式;q保存并退出) 12345{"registry-mirrors": [ "...
Docker入门
Docker简介 官方文档 简言之:开源的、跨平台的、虚拟化的应用引擎;使用沙箱机制。 一个完整的Docker通常会包括以下几个部分: DockerClient 客户端 Docker Daemon守护进程 Docker Image镜像 DockerContainer容器 Docker与VM可能很多朋友都用过虚拟机,而对容器这个概念比较的陌生——简单来说,可以理解为:相较于VM,docker是轻量级的虚拟化技术,却有着更强大的性能。 虚拟机(VM) 我们用的传统虚拟机如 VMware , virtualbox之类的需要模拟整台机器包括硬件。 每台虚拟机都需要有自己的操作系统...
Ubuntu/kali 国内各大更新源
修改sources.list: vim /etc/apt/sources.list 改完记得 apt update 一下 kali:官方源12deb http://http.kali.org/kali kali-rolling main non-free contribdeb-src http://http.kali.org/kali kali-rolling main non-free contrib 中科大123# 中科大deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contribdeb-src ...
碎碎念
信安作品赛初赛留的天坑……补是补不完了,摸又不敢摸 2021/7/15 英语好难,从高三水平退步到大三水平( 2021/4/6 永远感觉时间不够用,入党、必修课、竞赛、考研全部堆一起.jpg 2021/3/29 摸鱼一时爽,实验火葬场 2021/3/16 往高处走的时候,peer presure真的会指数增大 2020/10/26 谢谢你,终于让自己属于我自己 2020/10/4 有时候,有些事,需要一点点运气 2020/8/2 果断,就会白给 2020/7/15 犹豫,就会败北 2020/6/13 XIAO氏xiabee,性巨皮,好游戏,六艺经传皆...
avatar
xiabee
Be all you can be