什么是机刷 bug? 很多人对 bug 还是有一定的误解的,都只是知道不屯定原理就是篡改系统,不开机前执行代码命令,获取最高设备权限, 绕过所有反作弊来实现读取,所以确实比一些普通内核要稳定很多。机刷 bug 是 属于安装执行更方便 升级版本的 bug, 一 样是开机前已刷入命令,通过不加,在进程做到更好的反作弊读取,优先级更高,只拆解分析,切勿盲目追求科技。所以说 大家千万不要使用任何科技,就是再稳的科技他依然也会封号。那么喜欢曹操还请留个关注,下期咱们揭秘一下某操的定制不平板。
粉丝4894获赞6.9万

呃,大家好,呃,之前呢,我发了一个华为 p 三零手机,在这个 thermix 的 p rose 环境下安装这个 thermix agent 的 一个东西,呃,很多人呢,给我给了很多鼓励啊,有有一个人说,欸,能不能发一个教程?那我今天呢,就给大家分享一下,呃,如何在这个 thermix 底下 安装这个 ermis agent。 那 么需要注意的是,我今天的这个教程呢,它不是在 tempix 底下再装 keyroot destroy 这个虚拟环境,而是直接在 tempix 里面啊,因为从零点九开始呢, ermis agent 提供了一个非常完善的安装脚本给这个 termix 啊,做的非常好啊,所有东西呢,都在 termix 这个环境下就安了。所以我们所有需要的就是你去这个 github 搜这个 termix t e r m u x, 然后找到它的 a p k。 文件,然后下载到安卓手机上 直接安装啊,不要用 google play, 因为那个太旧了,一定要让用它的呃, get help 的 a b k。 文件。然后呢,我们我们去这个 tmix agent 的 官网去把安装命令拷贝下来,然后我们回到这个 tmix 的 这个终端,打开它,类似是一个倒插窗口啊, 然后我们执行两条命令,叫做 p k g update and p k g upgrade。 p k g 就 package 缩写,就类似于,呃,无光图底下的 a p t update 啊, p k g upgrade 呢,是也是类似于 a p t upgrade 这两条命令是把它的包啊, 呃,给它升级到一个最新的状态。然后呢,我们就执行这条命令,等他做完了以后啊,把这个 p k g update 和 p k g upgrade 做完以后呢,我们把这个 arms agent 的 这个安装命令就这条, c u r l gong s s l h t t p s row uh keep up user content can come uh new research earnest agent main scripted install and share 然后一个管道是 bash, 他就开始安了啊,然后他先检查哦,这个检查到他当前的环境是安卓 automix, 然后呢,检查到了,检测到了以后呢,创建一个虚拟的环境啊, v v n v, 然后开始安装 u v 啊,用 keep 安装 u v, 然后他检查到哎 get 没有装,然后他开始安装 get, 用 p k g 命令,然后检查 get, 装好以后,我们检查 nojs 啊, nojs 找到了。然后呢,开始检查其他的必要的 grape, ffmp, e g 啊等等等等, 然后就开始安了。最后呢,安到安到一段时间,他开始安二米四的本体,他从 tapp 上下啊,下载他的这个源代码啊, recy 里。然后呢,开始 在在这个虚拟环境里面去用他的 python 环境去变异,有很多很多的库啊需要安装,这里面我就不详细了。在这里面呢,大家需要注意的就是你的 tmx 的, 你的这个包的这个安装,你一定要把它设到国内的镜像, 还有这个 python 呢,我觉得最好也是设到国内的这个镜像,要不然安的时候很慢,最好有一个很好的呃,能够上网的一个环境会比较好一点。好,现在我们当漏,当漏很多东西 t t s 啊,当漏所有的这些东西非常长,当漏完了以后,安装这些都是它的 dependency, 就是 它的依赖环境 啊。安装,安装,安装好,我们一直往下拉啊, create, 然后编一编一编一啊, 最后整个的这个 skill 它也给你看啊,我有这么多 skill 啊。加号好了,装完了以后它就自动开始这个 openclog 里面的 openclog on board。 然后呢?它会 说,哎,我先做一个这个 mod 和 provider。 好, 因为我是 mini max 嘛的 coding plan, 我 给它就做好,然后给它贴上一片 key, 然后它把所有这些东西搞完了以后 set up complete 啊, 然后他说要不要自动进入聊天界面?好, ok, 然后我就问了他一句话,他说你好,然后二妹子回答,你好,有什么可以帮到你的吗? 最后我就退出。啊,就这么简单啊。其实在这个 tmx 底下安装这个,呃,二妹 c 是 非常直接的,非常顺的一件事,但是你在中间一定要把网络环境给它设好,要不然他在中间安的时候会比较慢。 而且这些国内的这些镜像啊,要给他能设好的尽量设好啊。好,那我今天就到这,谢谢。


哈喽,大家好,我是泰安市马小李,前几个视频呢,咱们分享过这个贝尔斯的第一大象信息概述这一栏,通过他呢可以了解到这个电脑的配置,像 cpu 啊,内存啊,硬盘啊等等信息。 咱们再来说一下,详细说一下另一个比较常用的不同各个选项的意思, 这也是我们平常用的比较多的。首先看第一个不是猫斗就是引导模式, 这里呢有两种,一个是 u e f r, 一个是 l e z e c y 模式。第一个呢, u e f r 是新的 led 移动移到 方式。第二个呢是传统的引导方式, u e s u e f r 引导比较快速。呃,然后呢,传统的方式比较慢一些, 大家在装温期或者之前的系统都得调成这个建筑模式, 如果要装 v 八或是 v 十呢,就得调成 u e f 按摩式,二者的分区格式也是不一样的。然后看第二个 usb 不同, 很明显意思是意外的进引导,主要是呢,打开这个选项呢,主要是能够从制作好的 u s p 驱动盘引导,如果关闭了呢,就没法引导了。 第三个 tst 一不疼不烂,也只是从网络移到,这个呢,主要适用适用于无盘工作站。 你像那些呃证券市场呀,呃炒股软件啊,都是从服务器引导的系统,他不需要一些推出介质硬盘啊之类的,直接打开从网络引导,他就能启动系统,直接套到自己的股票软件了。 然后下面这个 ps 的 e ipv 是 boss 的中文意思是第一引导向是从网络, 这一下呢一般是 跟第三项是同样的功能, 如果把第三项关闭了,他这个第四项也会自动关闭,大家看一下,当然你可以单独关闭这个设置,有些电脑呢,开机爆这个 px 的易错误,就是这个东西啊,可能设置错误了,需要关闭一下, 咱们再打开稍微确认。下面呢就是显示的一个当前的引导模式, 如果把第一项改成传统模式,下面就会多一个传统模式的这个指示。好的,本期的分享到此结束,大家有什么疑问可以在留言区给我留言。

今天我们来讲解干货免入终端实战命令注入漏洞攻防全过程。叠个假,本作品仅用于网络安全知识科普学习, 所有实验均在个人本地封闭环境进行,未经授权禁止攻击任何公共网络设施,遵守网络安全相关法律法规,非法使用后果。自 首先环境准备 terry max 基础环境更新安装派档,这是第一步,确保终端环境纯净,依赖齐全。安装 flash 使用 p d 安装外框架 flash 为搭建靶场做准备,用 nano 编辑器编辑存在命令注入漏洞的 flash 应用,这里主播有一点做错了,直接将用户输入的 ip 参数拼接到系统命令拼中,未做任何过滤。现在启动靶场服务 运行派放脚本,靶场服务成功启动,监听在一百二十七点零点零一比五千 在浏览器访问合法地址 ip 等于幺二七点零点零点幺接口正常执行拼拼命令返回,结果在地址后拼接 id 触发命令注入漏洞, 服务器同时执行拼壳 id 命令返回了用户权限信息,漏洞被成功利用返回日记记录, tomax 后台清晰记录了两次请求,一次正常访问,一次恶意注入攻击状态码均为二零零,说明攻击未被拦截。 修改脚本加入 ip 格式,正则校验只允许纯数字加点号的合法 ip, 拒绝所有特殊制服。用同样的恶意地址访问页面直接返回非法 ip 格式以拦截攻击失效,漏洞被成功修复。 最后我们来总结一下实验环境,手机 touch 免入操作更新环境安装拍档,安装 flash 网页框架 搭建本地测试靶场前期脚本存在编辑失误,错误过程,为避免误导大家,这里我讲解一下核心漏洞,直接把用户输入内容拼接近系统命令, 没有任何内容过滤,存在命令注入高危漏洞。接下来是漏洞测试流程,正常访问输入标准 ip 地址正常执行,网络检测功能正常使用。二、 漏洞攻击,利用符号分割命令拼接恶意指令,成功绕过限制读取设备权限文件等私密信息,轻松控制后台程序漏洞攻击成立。三、后台日制终端自动记录全部访问记录, 清晰区分正常访问与恶意攻击行核心知识点漏洞成因,直接拼接用户数据,无安全过滤。攻击原理,特殊字体断命令执行非法操作。防御方法,严格校验输入内容,设置格式白名单。

bootleg 是 非法制作,非法销售, boot 呢是靴子,它跟靴子有什么关系呢?在二十世纪初啊,美国呢有禁酒令,一些小商小贩呢就把酒啊藏在靴子里面, 有人想买的时候呢,就从靴子里面把它来拿出来,所以啊被称为是非法制作,非法销售。

这节我们学习怎么在安卓手机上安装并运行格式,上个视频我们把需要准备的命令都准备好了,这边我直接用手机演示一下整体安装流程。首先打开我们安装好的 dos, 按照提示我们先切换一下软件源, 这边选第二个,然后我们找到清华大学提供的软件源,确定换完源之后,我们需要更新一下软件源的信息,复制一下上节我们准备好的命令, ok, 然后我们需要安装 note g s, 同样复制上个视频,我们准备好命令, ok, 安装完了,我们 note 段位测试一下 没问题。然后下一步我们安装可乐扣子。 这里需要注意的是,最新版本的 coco 的 不支持安卓 m 六四环境运行了,需要在它 max 里面安装光图才能跑。咱们今天就不搞这么麻烦了,直接安装最后一个支持安卓的版本,并且跳过环境检测就可以了。这边已经安装完了,在运行之前我们需要把提供商换成自己的 callin 盘,同样复制我们上节准备好命令, 这个时候我们使用 colo 的 命令应该还是登录不了的。然后我们最后再挑过一下呃登录的页面,复制一下我们上个视频准备好的命令, ok, 然后我们再试一次, 可以看到我们已经进来了,它这个提示是我们没有装 get, ok, 到时我们就让 colo 的 code 运行在我们的手机上了。

今天我们学习怎么在你的安卓手机上安装并运行可乐的扣子。在开始之前,我们要知道手机上跑可乐的扣子和豆包这种有什么区别,你说我们都有豆包了,为什么还要在手机上去装一个可乐的扣子?说白了就是可乐扣子这种挨近的扣杆为大模型加上了手脚,让它能够实际的去为你做事情了,而不只是说呃一个简简单单的聊天科普班。 然后在手机上去装这个呃可乐酷狗。首先我们要去装一个 timex, 呃 timex 是 一个适用于安卓的终端模拟器,呃环境类似于这个 linux 环境,然后重要的是上面能去跑 python, 然后也能去运行我们 node js, node code 就是 node js 写的,所以说它就可以运行在咱们的这个呃 timex 这个环境上面。我们直接点到 win 哈 这边,直接点到它的 releases 里面。正常情况下,目前呃新一点的安卓都是下这个 m 六四呃杠 v 八 a 这个版本,然后如果你确定不了的话,你也可以直接下这个 emulator, 也就是这个通用版本,它会自动去适配你的这个手机啊,就是这个包的体积会比下面这个大一点。 然后如果你自己下载不了,也可以评论区留下你的邮箱,我这边会把所有流程和这个 ipad 直接邮发你啊。这边是我们预先准备的命令,我们要放到手机端去做一个复制使用啊,其实主要是这个,嗯,替换可乐酷的魔性提供商,这个命令有点太长了,如果你在手机上抄会累死。 然后这边这个可复制呃模型应用,它的配置是在咱们的用户目录,然后点可复制杠 settings, 点 jason 这个文件里面,然后下面的配置的话,你可以直接从你的电脑端去呃,做一个复制,也可以说打开你的这个 c switch, 然后拉到你的这个最下面 啊,找到这个配置,这个 jason 你 把它整个复制,然后替换掉我这边这个命令啊,这边其实就是这个 ipadoken 这块的话,我这边是呃是信号,你需要提换成你实际的 ipoken 这节的话,我会带着大家在手机上实际操作一遍。

大家好,我是威克林,今天我们来讲一下这个 java 的 spring boot 项目应该怎么去替换,这个项目的名称就是这个 spring boot 的 一大串,就很多同学反馈要改这个东西,那怎么去改呢啊?首先我们在 idea 里面运行起来之后,我们先不要着急,我们可以先把这个运行起来的东西给它停掉,然后我们右键点开这个,把它在文件夹里面显示, 然后我们需要用到一个 v s 扣的啊,你注意我说的是 v s 扣的,因为你直接用这个 idea 替换的话,有的同学他用的 idea 是 高版本的,你用的高版本的 idea, 他 有时候替换不了啊,有时候替换不了,所以说我们一定要用这个 v s 扣的,你直接把它拖到 v s 扣的里面就好了。然后我们点开 v s 扣的这个搜索这里,把这个名称复制一下, 把这文件夹名称复制了,复制了完成之后呢,我们要给它替换好,那这个的话就是看你想替换成什么了,那这里的话,我这是个旅行系统,那我就给它替换成旅行二三三,好,然后我们把这个名字也复制一下,然后我们直接全去替换掉。 好,这就切换成功了,然后我们可以直接关掉,关掉完成之后呢,这个我们还是得把这个 id 也关掉,然后我们要把这个外围的这个名字也改成旅行二三三,对吧?然后把这个点 id 文件夹一定要删掉,然后 d b 的 话, d b 你 也可以改一下啊,改成这个好,然后呢我们直接把这个 拖到 id 里面,就我们把它重新运行一遍就行了,知道吧?重新运行一遍。好,重新运行一遍,这个不是很难啊,就是自己重新就拖过来,因为你环境都是搭好的,你就重新把它拖过来运行一下嘛,是吧? 好的,然后这里的话我们还需要做几件事,就是打开你这个 netcat。 啊,打开你这个 netcat, 我 们要把这个数据库给它重新运行一下,因为你数据库的名字也被一键替换了。好,这里的话我们就 打开 nvware, 然后我们重新运行一下,这个是个脚本,然后等待那个 ide 那 边去加载。啊,我们重新运行下,运行一下这个是个脚本,好好 运行成功之后点开始好完成,然后这里的话我们就可以运行这个项目了,我们看一下运行有没有成功。就是你一定得按照我这个流程来啊,一步都不能少,少了一步的话可能就会报错了, 因为它数据库你也是要改的,因为你项目名称它是跟数据库一起跟着变的。好,现在又运行成功了,对不对?然后的话这里面这里的话我们刷新一下就发现访问不了,为什么呢?是因为这一串被改了,那我,那我们就是把它改成旅行二三三, 好,就可以访问了,对吧?就可以访问了,好,那这个就是我们 java 的 spring boot 项目,它去修改我们这个项目名称的一个方法。好,那本期视频呢?就讲到这里,咱们下期视频再见。

今天来给大家介绍一下我做的一个游戏,取名叫生存大赛, 开始游玩直接选择模式三, 放大一下, 有不会问的问题问豆包, 给你分四类,意境绝美、好背、有格调,每首都是千古顶级,长短都 继续测试。

面试官问你 spring boot 启动原理是什么?我们首先要知道呢, spring boot 它是通过启动类它的慢方法开始运行,通过这个 spring application 点 run 方法,那么就会去启动 spring boot, 在 它的底层呢,首先会去加载 spring boot 的 一些最基本的部署信息, 完了之后呢,会去读取我们的配置文件的信息,包括环境变量。你像如果我们在配置文件里面配了 server 点 port 啊, spring application 点 name 啊这些都会加载到, 完了之后呢,会去创建 spring 的 容器,我们通常说 spring boot 它包含了 spring, 所以 在 spring boot 启动的时候,它也需要去创建 spring 的 容器,从而呢帮我们去创建一个一个的并对象。 那么在这个过程当中呢,它还会去加载自动配置类,也就是在我们的程序当中,我们通常会配置很多的这些 starter, 为什么 spring boot 它可以开箱即用呢?其实就是依靠这些 starter, 也就是这些自动配置类,它帮我们自动就配置了很多的一些 默认的配置信息,可以直接让我们通过添加 startup 的 依赖,直接开箱即用。所以在这个过程当中呢,它就会把这些自动的配置类加载进来,当然还会通过这个 conditional 嗯, 叉叉叉的注解来决定这个自动配置类是否生效。完了之后呢,会去启动内置的 comcat, 因为我们要知道 spring boot 它是一个架包,但是呢它却可以通过 web 的 方式来去启动应用,这怎么做到的呢? 其实就是因为它内置了 web 服务器 homecat, 那 么最后呢,会去发布一个容器启动完成的事件。所以在 spring boot 的 启动流程当中,最重要的几个关键点就是首先创建 spring 的 容器,然后呢加载自动配置类,以及呢启动内置的 tomcat, 这三个点希望大家务必要记住。好,那我就给大家分享到这里,我们下期见。哈喽,大家好,我是徐树,来给大家讲一下 spring boot 的 如何优化启动速度。那 spring boot 呢,毫无疑问是现在抓后段开发的第一大框架, 但是随着微服务和云原生时代的流行呢, spring boot 的 应用也暴露出来了一些问题,其中呢比较突出的有启动比较慢, 还有呢应用内存占用比较多,因为在云原生时代啊,我们更希望我们的应用启动速度 比较快,因为我们的服务会比较多,并且当我们需要水平扩展的时候呢,希望这些服务能够在足够短的时间内完成启动,从而尽快的处理新增的请求。你不可能说我几十个服务,你每个服务启动两分钟,那几十分钟甚至一个小时就过去了,那这是肯定是不允许的。 然后呢,占用资源能够尽量的少,因为你的每个单个时域占用资源更少呢,就意味着可以用同样的成本支持更多的访问请求。 然后呢打包体积够小,如果每个云原生应用体积比较大,我们进行推送和拉取镜像的时候呢,所耗费的时间也会比较大,那我们怎么去处理这些问题呢?其实我们都清楚,大部分的启动时间呢,是由于 spring boot 需要加载各种病 导致的启动速度下降的,那我们可以这样来做。那针对 spring boot 的 启动速度过慢呢?我给大家提供了几种方式来进行优化,首先第一我们可以设置所有的柄为懒加载, 那懒加载这个概念大家应该都非常的清楚,对吧?也就是我们的病当用到了他才会进行加载,那在默认的情况下呢,我们的病是在启动的时候就会加载,这也就是我们的 spring boot 在 启动的时候呢,会进行有一些耗时的一些原因,就比如说我们的数据库的连接啊, 我们的一些现成的现成池的注册话啊,都是在启动的时候来进行创建的,那我们可以通过去设置 spring my latest english, 通过这种方式呢,我们就可以设置所有的 b 为懒加载,那我也在本地进行了测试啊,通过这种方式呢,可以节约大约一到两秒的一个速度。第二种方式呢就是创建扫描所引, 这种方式大家可能用的比较少,这个呢是在 spring 五的版本里面呢,它提供了一个叫做 spring context indexter 这样的一功能,这功能是什么意思呢?我们可以看一下官方的解释啊,它其实呢就是在我们的启动类上面加一个这个 index 的 注解,然后我们的应用在打包的时候呢,它就会在我们的项目当中呢生成在这个 matlab 里面啊, 这个是 f, 它错了,在 matlab 里面 spring 点 components 有 一个这样的文件,那它会把我们 component scan 需要扫描的所有的这些病的类啊, 它会呢全部加载到这个文件当中,并且呢做好缩影,那当我们 spring boot 的 启动的时候,它就会去从这个缩影文件当中呢去读取我们的病,那通过缩影方式去读取,因为它已经排好了顺序嘛,它读取起来肯定就更快, 大家可以看一下我这个图灵商城,在这个上面呢,我去做了一个测试,那要使用我们首先呢得引入一个依赖 spring 杠 cortex 杠 indexer, 然后呢在我们的启动类上面去加上这个 index 的 注解,然后它在我们启动的时候呢,就会为我们在 matlab 以及这个 spring 点 components 里面呢,为我们提前将我们 components can 需要扫描的这些病呢全部给 建立好缩影,排好顺序,然后在启动的时候呢,它会根据这份文件来进行加载我们所有的病。 那这种方式呢,我也是自己做了一个测试,也是能够在已有的这个应用上面啊,优化一秒钟左右的一个时间的,当然我这个时间他也不是绝对的,也会根据你应用的一个体积多一点少一点,好吧,这个你可以自己呢去做一些测试, 当然还有一些其他的技巧,比如说我们的 component scan, 可以 去指定需要用到的一些这些,比如说 configuration 啊,当然这个工作量是非常大的,所以说这些其他技巧呢, 我们知道一下就行了,比如说我们可以关闭 gmx 的 监控,以及呢设置 gvm 参数, 还有呢一些其他的,比如说 a o p, 我 们的一些切面呢,尽量不要使用注解方式,因为这种方方式呢会在启动的时候去扫描所有的方法。然后呢关闭一些我们的 spring boot extract 的 一些 end point, 它的一些端点的一些监控功能, 以及呢排除掉一些项目多余的一些依赖架包等等,那这种方式呢,当然其实都是杯水车薪啊, 那如果大家希望我们的 spring boot 的 启动速度以及内存占用有一个非常大的改变啊,我们上面那些操作可能没有办法满足, 因为哪怕你优化到极致,也有可能只能优化百分之二十到三十的一个启动速度。那如果你希望有一个质的改变啊,我建议大家去升级 gdk 一 十七以及 spring boot 的 三, 因为 g d k 调试器呢,它提供了更优秀的一些垃圾回收器,比如说 g y c, g c。 通过这些垃圾回收器呢,它可以将我们不用的一些内存呢及时归还给操作系统 以及我们的 spring boot 三呢,它提供了一个所谓的 native 本地化,结合我们的 graph v m 可以 生成一个本地操作系统的镜像文件,就比如说在 windows 下面可以生成一个点 exe 文件, 直接去通过这个文件去启动呢,可以显著的提升 spring boot 的 启动速度以及我们的内存使用。那之前徐树老师也讲过 jdk 一 十七的新特性以及 spring boot 三的这个本地话的这个新特性,大家如果需要可以在评论区进行获取。 这种方式徐书老师之前也测试过啊,它可以优化百分之两百到四百的一个启动速度以及内存占用,大家有兴趣呢,可以去评论区获取相应的这个链接来进行学习,好吧。