TGTGInsighttelegram intelligenceLIVE / telegram public index
← GZ学习频道

TGINSIGHT SIMILAR POSTS

Find similar content

Source channel @olddriverGDstudy · Post #29 · Mar 17

搜索使用说明 #搜索指南 因为电报软件对中文搜索支持不好,大队特别对队内资源搜索进行了整理汇集,使用方法说明如下: 1.1 原理: 电报对中文搜索支持不佳,汉字只有在前后含有asic码字符的前提下可以被正确搜索出,如 _广州修车大队_ (“_”指代空格)、(广州修车大队);等形式可以搜索“广州修车大队”搜索出相关信息;搜索“广州”等未被asic码间隔的汉字无法正确显示。 为正确搜索,在编制频道资源时,对重要信息可以采取Hashtag的形式已方便搜索,即以"#"字符开头,接汉字,以“空格字符”结尾的形式,点击一个hashtag即可快速定位该频道或聊天群内所有相同标签,建议所有管理在编辑重要资料包括ls信息、广播台、学习频道时正确使用hashtag。 !!注意标签不要随意编写,要参考搜索指南中有的标签类型!! 1.2 JS资源定位: JS目前支持 Hasgtag(#K老师)、数字标签(#GZ003)的搜索方式,在对应榜单和报告区中试用上述方式均可查找到JS的相关信息。 使用举例:在“广州公开榜”或“广州修车大队”的搜索栏中输入 #K老师 或 #GZ003,均可定位到K老师资料页;在报告区的搜索栏中输入#K老师 或 #GZ003,均可定位到K老师的验证报告。这两者是快速了解JS基本信息和评价的便捷办法。 1.3 标签查找 公榜榜单目前均支持标签查找,可以快速定位某种类型或地区的所有JS,目前仅支持Hashtag查找,目前常用标签解释如下: 地区标签: 一定要使用一级标签,例如 #天河区(注意不要有错别字) #颜值: 不解释 #服务: 评价中92、95的,有场子出身花式水平的,均会归入此类; #大胸: 不解释,一般D以上归入此类; #长腿: 不解释,一般168以上归入此类; #身材: 不解释,较为宽松; #嫩妹: 22岁以下或者长相很嫩的,白小纯的,loli系的,cos系的归入此类; #熟女: 30岁以上风韵犹存的,归入此类; #特服: 提供3p、3t、wt、字母等特殊服务的JS归入此类。 使用举例:在红榜的搜索栏中输入 #长腿,可以快速查看“莉贝伦”等8位长腿JS。 类型标签评价目前非常主观,有不妥之处请队内私信 JackJack 或其他管理人员修改。 1.4 资料查找 目前学习频道中试用hashtag来快速定位资料,目前使用的标签有如下几种: #安全CJ#素质CJ#卫生CJ #搜索指南 #大队玩法 #语录#秀哥语录 #技巧#知识

Results

2 similar posts found

Search: #env

当前筛选 #env清除筛选
Dasturlash hayoti️️ ️

@dasturlash_hayoti · Post #3938 · 08/25/2025, 06:03 AM

#env#github#dasturlash_hayoti Env fayllar bilan ishlash Dastur yozishda ko‘p hollarda API kalitlari, parollar, tokenlar kabi maxfiy ma’lumotlardan foydalanishga to‘g‘ri keladi. Bu ma’lumotlarni hech qachon kodingiz ichiga to‘g‘ridan-to‘g‘ri yozmang❌. ✅ Buning uchun .env faylidan foydalaniladi. .env fayl — sizning loyihangizdagi maxfiy sozlamalarni saqlash joyi. Masalan: DB_HOST=127.0.0.1 DB_USER=root DB_PASSWORD=secret API_KEY=your_api_key_here 🔹 Dastur bu qiymatlarni .env fayldan o‘qib ishlatadi. 🔹 Kodni GitHub’ga joylashtirganingizda .env faylni hech qachon yuklamang! 👉 Buning uchun .gitignore faylida quyidagi qatordan foydalaning: .env Shunda .env fayl GitHub’ga tushmaydi va maxfiy ma’lumotlaringiz xavfsiz qoladi. 📌 Xulosa: ◾️API kalitlari, login va parollarni .env faylga joylashtiring ◾️.env faylni doim .gitignore ga qo‘shing ◾️GitHub’ga yuklashdan saqlaning 🔐 Shunday qilsangiz, loyihangiz yanada xavfsiz va professional bo‘ladi. Siz odatda .env faylni qayerda ishlatib ko‘rgansiz – Laravel, Django, yoki boshqa frameworkda? Izohlarda yozib qoldiring 👇 💻@dasturlash_hayoti — bir xatoni tuzatib, ikkinchisiga tayyorlanish! 😅

显齋Oracle-网络安全/web渗透

@Oracleimpacts · Post #67 · 07/09/2023, 07:27 AM

问答环节 q:渗透需要学历吗? a:如果是找工作肯定需要,自学的话和学历没关系,能不能干事的唯一标准就是能力 q:自学遇到了瓶颈,无法提升也无法实战怎么办? a:外围多看实战资料,内网多打靶机跳出被教程引着走的圈子,搞懂原理自己理解,有空自行思考复现几个漏洞比看教程有价值 q:公安执法部门等国家队是不是都非常强? a:错误的,公安涉及技术的只有网警,知识来源于大学警校中网络安全与执法专业,需要花费一部分时间学习司法执法相关知识,并且会侧重取证,监控等非渗透知识。第二是公安属于体制内公务员,各类人事应酬非常多,技术上是难以保持一线的,一般重大事故或行动都会外包给安全公司。但外包有外包的好,公安部门作为网络安全主管部门能调动的资源非常多,你们熟知都什么奇安信深信服都是晶哥的打手,所以也千万别去招惹警察叔叔 q:外群是拿来做什么的,投了简历也没见有行动? a:后续会开展实战行动以及针对组员的拔高培训,录课中勿催 q:在渗透中感觉最难的是什么? a:各种报错,没有之一 q:表姐有男朋友吗?平时穿黑丝吗?喜欢什么样的男生? a:有。正式场合会穿黑丝,但是因为我比较暴力经常穿成一次性用品所以频率不高。喜欢像孙笑川那样儒雅随和又很文明的人 q:CVE-2023-27372中SPIP公域表单值序列化处理不当 利用php代码中的ENV**可以在密码重置模块实现注入,怎么利用实现rce? a:控件中把protege_champ()这个函数作为正则表达式, 函数的代码: <!-- File : /squelettes-dist/formulaires/oubli.html --> <input[ (#HTML5|?{type="email" class="text email" autofocus="autofocus" required="required",type="text" class="text"})] name='oubli' id='oubli' value="#ENV**{oubli}" autocapitalize="off" autocorrect="off" /> 这个函数对HTML表单字符动态处理,从请求中获取名为"oubli"的GET或POST参数,和SPIP模板构造冲突了,所以输入字段是不对序列化字符进行处理的。把序列化PHP字符串注入变量$_POST['oubli']到/spip.PHP端点上重置密码,从而page=spip_pass,在服务器上有导致RCE。 q:孙尚香出装出什么? a:疾步鞋黑切无尽宗师电刀,最后泣血复活甲二选一 q:学渗透没有天赋怎么办? a1(saber):转行 a2(落老师):天赋是一方面,经验也很重要,不是绝对的 a3(某倭瓜):有兴趣就好,可以先尝试,试一试总比直接放弃好 a4:(老黄):我特么双非一本呢还不是学得挺好,别学什么小迪暗月坑人 a5(🐗老师):天赋决定的是上限,安全直到红队高级为止不怎么看天赋 a6(🚗🧊):有这时间学网安费力不讨好的,自己哪个有天赋学哪个吧 q:自学web可以找工作吗? a:基本同一,看能力,不过web神仙太多了,选什么二进制嵌入式就业会更方便

Hashtags