Tommonkey

All greatness comes from a brave beginning

0%

接入百度智能云的OCR

做一些事情的时候我们可能会需要识别验证码,这个时候就需要再爬虫程序里面接入第三方的api来实现图片的识别,网上有很多第三方的这种网站

阅读全文 »

Gopher 协议详解

介绍

Gopher协议是什么?它是Internet上的一种信息查找协议,什么是信息查找协议?Http协议听过吧,http也是internet上的信息查找协议,但Gopher出现的时间比http协议更早。

阅读全文 »

CTFHUB解题纪录-RCE基础

什么是RCE?
RCE:romote commond/code execute,其分为远程命令执行和远程代码执行。漏洞形成的原因是开发者没有在数据输入处做检测和过滤导致产生漏洞。

阅读全文 »

CTF 解题记录-文件上传基础

第一题:无限制上传

这一题对上传的文件没有任何限制,我们就直接上传一个一句话木马的php文件上去,直接蚁剑链接找flag就ok了。

阅读全文 »

关于Hexo 使用<!– more –>后图片无法加载

问题

我在写文章时需要用到图片,所以在socourse目录下新建了一个img目录来存放我日后文章所需用到的图片,插入图片用的是![title](/**/***/***.img) 这个方式来设置相对路径导入图片,在本地做测试时

阅读全文 »

CTFHUB 解题记录-SQL基础

本文是在做ctfhub时的记录笔记。这应该是SQL注入的入门题目,所以是一定要会的。因为我注入的语句在截图中都可以看见,所以我就没有把exp一个一个都敲出来了,请原谅我偷会懒!关于什么SQL注入我就详细解释了,咱就直接上题目。题目有的过程和步骤都是相同的或者是相似的,我就直接跳过了,望周知。

阅读全文 »

Git 源码泄露 && GitHack使用

Git源码泄露原理

开发者通过git对站点进行版本控制,但可能因为一些粗心大意或者配置上的一些原因,可能会把 .git 文件也纳入了版本控制,导致每次git推送内容到站点是顺便也把.git也推送到了站点目录下。那为什么.git文件被推送上去,就会出现源码泄露呢?

阅读全文 »

Curl的简单使用

curl (Client url)在大部分的使用场景下,基本充当的是一个下载工具的角色,比如:curl -v http://www.baidu.com, 表示下载百度页面,但其实深入了解后,会发现

阅读全文 »

CentOS python3 & Java 安装

以前用CentOS7.x的时候,他是自带python2.7的,但最近我用CentOS8.2版本的时候发现连默认的python2.7都没有了,所有就来安装一个python3.6版本的吧。顺便把java的安装放在一起记录一下。 噢,对了,在安装开始之前,各位还是得先看看自己OS上面有没有:python -version,java -version

阅读全文 »