Tomcat配置https SSL证书 OPS

0x01 上传证书 证书申请完后,选择Tomcat版本证书文件下载,下载后打开会有两个文件一个是.jks证书还有个是证书秘钥,找到.jks文件上传到tomcat目录conf目录下。 0x02 配置server.xml 找到Tomcat目录中conf目录下server.xml 配置以下代码:(443为https默认访问端口) <Connector por...
myluzh 发布于 

Windows Server 2008 简单配置 Windows

如何本地自动登录? 开始→运行netplwiz→取消勾选“要使用本机,用户必须输入用户名和密码" 如何关闭UAC? 控制面板→用户帐户→打开或关闭用户账户控制→取消使用用户账户控制(UAC)帮助保护您的计算机。 如何取消开机按 CTRL+ALT+DEL登陆? 管理工具→本地安全策略→本地策略→安全选项→交互式登陆:无须按CTRL+ALT+DEL→启...
myluzh 发布于 

frp开机自启与进程守护 NOTES

Windows 保存成run.bat放到frp运行目录即可,并且把frp.bat设为开机启动 @echo off if "%1"=="h" goto begin start mshta vbscript:createobject("wscript.shell").run("""%~nx0"" h",0)(window.close)&&exit...
myluzh 发布于 

frp配置信息 NOTES

[该文章已加密,请点击标题输入密码访问]
myluzh 发布于 

青年大学习一键跳过与实现原理分析 NOTES

0x01 前言 又到了每周一次的青年大学习时间了,青年大学习时长也从小视频慢慢变成了大电影... 众所周知,用苹果手机可以直接把进度条直接拖到最后直接完成学习,这种拖动进度条的方式的确可以实现一键跳过。 今天有人来问我,能不能实现安卓手机一键跳过青年大学习,想要实现也不是不可能,花了一点时间分析了下青年大学习,emmm然后写了篇文章记录下。 0x02 分析 ...
myluzh 发布于 

PHP获取图片主要部分颜色 PHP

<?php /** * 获取一张图片的主要颜色 * @param string $imgUrl 图片的本地路径或者在线路径 * @param boolean $isHex 是否获取16进制的主要颜色 */ function getMainColor($imgUrl,$isHex=false) { $imageInfo = getimag...
myluzh 发布于 

PHP弱类型比较与引发漏洞的总结 PHP

0x01 ==和===的问题 ==是比较运算,它不会去检查条件式的表达式的类型。 ===是恒等,它会检查查表达式的值与类型是否相等。 NULL,0,"0",array()使用==和false比较时,都是会返回true的,而使用===却不会。 1.比较操作 一个数字和一个字符串进行比较,PHP会把字符串转换成数字再进行比较。PHP转换的规则...
myluzh 发布于 

aaencode颜文字加密JS分析,并使用PHP进行编码解码 PHP

0x01 前言 今天在看一个网站JS代码的时候发现,JS代码为一串颜文字,而且还能被解析使用,搜索后得知为aaencode加密,此加密能把js代码转化成颜文字。 原作者的aaencode编码地址 https://utf-8.jp/public/aaencode.html 0x02 编码过程 网页源码里可以查看到具体的编码过程,摘录如下。 function a...
myluzh 发布于 

整理了一些IP地址查询API接口 NOTES

0x01国内 搜狐接口 http://pv.sohu.com/cityjson #默认GBK http://pv.sohu.com/cityjson?ie=utf-8 #可设置编码 太平洋接口 http://whois.pconline.com.cn/ipJson.jsp?ip=xxx.xxx.xxx.xxx&json=true ...
myluzh 发布于 

Swaks伪造邮件发信人 SECURE

Swaks是由John Jetmore编写和维护的一种功能强大,灵活,可脚本化,面向事务的SMTP测试工具。可向任意目标发送任意内容的邮件。 发布网站http://www.jetmore.org/john/code/swaks/ 到此网站查看更新日志,帮助,并找到最新版本的下载链接。 注意:脚本需要在Linux下运行 一些参数: -t –to 目标地址 -t...
myluzh 发布于