相关文章
NTDS.dit 卷影副本提权笔记
攻击目的:
从域控获取 NTDS.dit(域用户凭据数据库) SYSTEM(包含加密密钥) ➡ 提取域用户 NTLM 哈希 ➡ 离线破解 or 横向移动 or Pass-the-Hash
攻击步骤
- 获取文件副本,NTDS.dit即存储 Active Directo…
建站知识
2025/5/30 21:31:51
Elasticsearch 分片驱逐(Shard Exclusion)方式简析:`_name`、`_ip`、`_host`
在日常运维 Elasticsearch 集群过程中,常常需要将某个节点上的分片迁移出去,例如下线节点、腾出资源或进行维护操作。Elasticsearch 提供了简单直观的 shard exclusion 参数来实现这一目的,主要通过以下三个配置项:
cluster.rout…
建站知识
2025/5/31 10:39:46
RabbitMQ 集群与高可用方案设计(二)
三、为什么需要集群与高可用方案
(一)业务需求驱动
随着业务的快速发展和用户量的急剧增长,系统面临的挑战也日益严峻。在这种情况下,对消息队列的可靠性、吞吐量和负载均衡能力提出了更高的要求,而单机部署的 Rabbi…
建站知识
2025/5/31 20:17:07
MongoDB 备份与恢复策略全面指南:保障数据安全的完整方案
在当今数据驱动的商业环境中,数据库已成为企业最宝贵的资产之一。MongoDB 作为最流行的 NoSQL 数据库,因其灵活的数据模型和高性能而广受欢迎。然而,无论技术多么先进,数据丢失的风险始终存在——硬件故障、人为错误、恶意攻击或自…
建站知识
2025/5/31 10:37:23
C语言---内存函数
memcpy函数的使用及模拟实现 memcpy的功能和strcpy类似,都是用来拷贝数据的。与strcpy不同的是,memcpy的适用性更广并且是以字节为单位来拷贝的。 void * memcpy ( void * destination, const void * source, size_t num ) memcpy函数的作用就是拷贝从so…
建站知识
2025/5/29 12:51:45
LitCTF2025 WEB
星愿信箱 使用的是python,那么大概率是ssti注入
测试{{5*5}}
发现需要包含文字,那么添加文字 可以看到被waf过滤了,直接抓包查看参数上fenjing 可以看到这里是json格式,其实fenjing也是支持json格式的
https://github.com/Marv…
建站知识
2025/5/29 11:34:04
Flutter图片Image、本地图片、程程图片、圆片剪切、圆形图片
目录
图片组件的介绍
1.Image.network加载图片 1.1 Image scale图片缩小一倍 1.2 Image alignment使用 1.3 Image fit 属性的取值及说明 1.3.1 Contain 默认效果 1.3.2 Fill 图片会缩放至完全填满目标区域(宽高) 1.3.3 Fill 图片会缩放至完全填满目…
建站知识
2025/5/29 12:23:12