自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

  • 博客(57)
  • 收藏
  • 关注

转载 linux入侵检测系统snort安装配置

队长让俺瞅瞅snort,没想到安装配置都遇到问题。。。整理下过程,给跟我一样的家伙看看。。由于本人机器是ubuntu,apt-get 几下就可以了,其实网上有不少这样的文章。。。之所以还要写就是。。。看他们的文章踩到坑了ubuntu安装sudo apt-get install snortsudo apt-get install -f #如果缺少啥包,可以用...

2013-12-22 21:00:00 575

转载 linux下的十六进制编辑器---wxHexEdit

。。。。其实wxHexEdit是一个跨平台的十六进制编辑器,支持windows,linux,mac。之所以标题用linux。。。是因为windows下多数都用winhex,UE之类的编辑器,而linux下却没啥好用的十六进制编辑器,wxHexEdit算是不错的一个。wxHexEdit的官网:http://www.wxhexeditor.orgwindows和mac...

2013-12-07 17:07:00 644

转载 Cannot instantiate the type HttpClient问题

看自己动手写爬虫,没想到一上来就跪了。里面提到用的jar包是apache的http客户端开源项目---HttpClient就去官网下载了一个版本4.3当按书上代码敲时HttpClient httpclient = new HttpClient();敲完这句,就给跪了提示Cannot instantiate the type HttpClient,google ...

2013-12-03 23:29:00 339

转载 ubuntu搭建LAMP服务器

新手记录下。。。。。。安装apacheapt-get install apache2安装mysqlapt-get install mysql-server安装phpapt-get install php5安装GD库apt-get intsall php5-gd安装php的mysql库支持。。。。。。。我当时就在这卡住了。。。。。怎么折腾cms都提示无法...

2013-06-23 17:32:00 125

转载 python爬虫实现(使用线程池)

代码在这里,注释够详细,应该很容看懂吧。(注,程序里面有坑。。。直接用,不看代码小心中招,嘿嘿。。。)https://github.com/5crat/spider.py关于该爬虫程序运行示例:   Spider.py -u url -d depth      Url,depth 为必需参数,其他为可选参数,日志文件默认当前目录,名字:spider.log,日志等级默 ...

2013-02-28 12:39:00 219

转载 XSS实例教学(给比我菜的人瞅瞅)

这是YY游戏直播的一个XSS,上报过,只是说没啥危害(反射型XSS,好像多数都没啥实际危害),所有俺也就来这里给写写为啥它能弹框框。说是教学,其实俺还没达到能教别人的境界,只是给还没入门的人看看,XSS是怎么形成的,在俗一点就是它为什么能弹框框呢。啥是XSS就不说了,不懂也没必要往下看了。那XSS如何形成的呢?这说起来话就长了,长话短说呢就是:对用户输入的数据没做检查,或者是...

2013-02-24 13:20:00 230

转载 原来我也是不孝子

又过年了,看到那么多人都赶回家,准备过年,现在却没有以前那种过年的感觉了,以前我一直认为我为了爸妈,什么事情都会去做,可是现在想想就有点可笑,像每次过什么母亲节之类的,父亲节,别人都送爸妈礼物,不送的,至少也会发信息祝福一下,而我又是连个短信都没发过的家伙,以前我还总是认为一个人要是孝顺父母的话,可以天天是母亲节,父亲节的,干嘛非得那一天才送礼物送祝福啊。可是我却在平...

2013-02-04 19:50:00 103

转载 php分页代码

今天在BT5中一不小心发现了自己实习时,看PHP写的一个php分页代码。没啥看点,看了跟网上他们写的也没啥不同。贴出来也给跟我一样的菜鸟瞅瞅吧。我这php算是速成产品,当时写个这分页,也出现不少问题。不过问题出现的多,才能学到东西,哈哈·····喜欢问题···我的数据库就两个字段一个id,一个doc,id还是自增字段。<html><head>...

2013-01-27 19:04:00 84

转载 python BeautifulSoup模块的安装

···一个BeautifulSoup的模块,安装就浪费了俺这么长时间,下载的是BeautifulSoup4-4.1.3,安装的时候就是 python setup.py build python setup.py install就这么简单的两个命令,因为安装之前也看了下别人的就是这样,可是自己import的时候,总出错,弄了半天才搞好...

2013-01-18 16:38:00 163

转载 【转】跨站测试与利用中的绕过技术

1.1 bypass Char通常有安全意识的程序员往往会对输入进行一定的过滤,比较常见的是针对某一关键符号进行过滤,比如“<”或者“>”,这种方式很多时候是无法防止攻击的,更安全的方式是通过编程语言提供的函数在输出的时候进行过滤。本节主要针对单字符过滤进行研究,分为引号、尖括号、括号这三个符号进行研究。1.1.1 引号在跨站测试中很多的vector(即攻击向...

2012-12-05 11:30:00 419

转载 [python脚本]爬blackhat官网的paper

都知道blackhat上的人很牛X,自己参加不了,也只能找点人家的paper看看了。反正没有找到有集中打包下载的地方。都是这样的https://www.blackhat.com/html/bh-eu-12/bh-eu-12-archives.html要想下载就要一个个点好麻烦。所以写个虫子,让它自己爬。没啥技术含量,直接在[python脚本]一个简单的web爬虫(1)这个上面改的··...

2012-11-03 12:14:00 234

转载 跟“打击俺的妹子”聊天,有感

哎··断了将近两天电,现在宿舍终于有电了。------------------------------------------------------------------------- 昨天晚上用手机跟“妹子”通过新浪微博的私信简单的聊了聊,才发现人家“妹子"这么多才多艺是因为人家时间规划做的好,在大学用了2-3年搞了一个不错的时间规划·······每天都可以收获很多...

2012-10-25 22:08:00 76

转载 原来不是女的是男生啊,这才科学么--------吓死我了

···········原来(让一女生给打击了------总结)这是个,男生啊,一下误会了,本来看她团队招人的基本要求是女生······我以为他也是女生呢,这才科学么,女生哪有这么猛的······还参加Defcon 20 CTF竞赛呢,据俺的资料来看,可以确定他是成都信息工程学院-信息安全专业的学生·······看样子好像是比我大一届·········哎·····不讨论看他了,有这时间...

2012-10-23 15:50:00 91

转载 让一女生给打击了------总结

  这是昨天晚上用手机躺在床上打得。今天搞到这来。-------------------------------------------------------------------  今天看到一女生的博客,,,有点受打击了,至于这个女生有多大,具体就不知道了,但是可以确定是跟我差不太多大,只可能比我小,不可能比我大,而且是多才多艺,我看了她画的漫画也不错,最受打击的是在计算机...

2012-10-22 22:48:00 72

转载 映像劫持(IFEO)的原理及实现

  映像劫持的根本原因就是被恶意程序篡改了注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options 。  假如在这里新建一个子项notepad.exe,再在这子项里新建一个REG_SZ的名字为Debugger,内容为cmd.exe的值项。这样就会实现映...

2012-10-20 21:19:00 466

转载 反向链接的实现

这个代码个人感觉写的太好了,拿出来分享吧,只是是我目前认为最好的了,自己写的就不给了,太差了。这个代码比这个大师http://blog.csdn.net/yincheng01/article/details/7214052写的短多了(即使他的去掉那错误判断代码),所以拿出来分享下········#pragma comment(linker,"/subsystem:windows ...

2012-10-18 20:30:00 169

转载 C语言中鲜为人知的格式说明符及今天的错误记录

前些日子看书看到的一个C语言的格式说明符----%n ,蛮有意思的,拿来与大家分享下。printf可不只是一个输出函数哦,这个%n就是把字符串的长度,写进一个变量。看代码吧,好理解。#include <stdio.h>void main(){ int lenA; int lenB; printf("Hello%n\n"...

2012-10-15 19:52:00 223

转载 实现“老木马”关键技术之一---------自启动

好久没写篇文章了,这么长时间学的知识都零零碎碎的。不知道该怎么总结下。今天写了个自启动的代码,其实没啥含量就是几个api,就完了,还是用C写的,就还是写给学C的大一大二学弟们看看。C还是能处理事情的,这其实只是个实现在启动的代码,是以前的老木马才使用的方法了,杀毒软件会拦截得到的,所以要用最新的方法才行,但是最新的方法呢,这个·········我是不知道了木马中的自启动呢,就是随电脑...

2012-10-15 19:24:00 296

转载 迷茫,彷徨········之后·····

  今天看到一条新闻是说一个英国富豪托尼卖掉自己的3家公司、一处庄园及两辆跑车来到中国给流浪汉发包子,一做就是7年了,到现在已经不仅仅是以前那样只发包子,还有理发,洗澡,发衣服,发被子等,当初他卖掉自己的公司,庄园,跑车时,很多人都认认为他疯了,包括他的父母(他的爸爸现在还不理他呢),托尼自己的理由是:“我的朋友每天都在抱怨自己的车、房子没有别人的好,各类攀比让他们不快乐,我也不快乐”,...

2012-09-20 15:49:00 116

转载 C语言输入缓冲区问题

  今天写代码可是被搞的七荤八素的,所以也就记录下,还是C语言,现在应该没有用C写软件的了,我今天写的时候就遇到一个很恶心的问题,憋了好长时间。先上个示例代码吧。 do { if (User_in == 'y' || User_in == 'Y' ) { GetInfo(); ...

2012-09-19 21:43:00 152

转载 Metasploit:一颗没有发现的珍珠

本文介绍一下在Metasploit中被很少人了解的一项功能—Meterpreter执行命令过程中的—m参数。在说明文档中,仅仅介绍了这个参数能够在“内存中执行”,其实没有真正解释它的价值。下面是使用这个参数的一个演示:meterpreter > cd %systemroot% meterpreter > cd system32 meterpreter ...

2012-09-17 11:31:00 208

转载 获取IE地址栏的URL(C语言实现)

  不知道别人是怎么学Windows编程的,获取URL在别人来说也许是个简单的不能在简单的程序,我也没什么Windows编程基础呢,要写个Windows程序,还是蛮费劲的。昨天百度,Google了好长时间,找资料倒是看到不少这个功能的源码,vb的,delphi的,c++的,可是我都不懂,不过上面有需要调用的WINDOWS API这个就足够了,查查这API啥作用就大概知道该咋用了。所以我用...

2012-09-12 23:35:00 205

转载 从今天起不无聊了

  对于知识来说,只学不用,时间长了,就和没学过差不多。    今天终于有事情做了,要写一个BHO或者ActiveX控件实现简单的两个功能吧,对于只能用各种语言写个Hello World的我来说还是蛮有挑战性的,因为我对Windows系统编程不怎么了解(Linux的也不怎么了解),所以应该不会太容易,我感觉这俩功能对于别人半小时就能搞定的事,我真不想自己要用半个月来搞定,更可怕的是半...

2012-09-10 23:03:00 58

转载 无聊

  如果你进来看了,说明你真的无聊了,不过你看完后你会发现你更无聊,想更无聊继续向下看,不想再继续无聊的,还请移步他处吧。------------------------------------------------------------------------------------------------------------------------------------...

2012-09-08 21:31:00 67

转载 用Python写Exploit

测试软件漏洞时,个人比较钟爱用python来完成exploit,简单,快速。也见过不少用perl来写的,我不喜欢。随便记录一些常用的方法。python中有个概念叫模块,模块中包含了定义的函数,方便重用。使用模块的语句如下:import 模块名struct模块有个很方便的函数,pack,格式如下:struct.pack(format,参数)将参数内容...

2012-09-02 22:27:00 160

转载 HTTP详解

 标题虽说是HTTP详解,但是我知道这并不详细,只是个人目前的知识所限。欢迎大家一起学习,大神指点。  Http(HyperText Transfer Protocol,超文本传输协议)是访问万维网使用的核心通信协议。  Http使用一种消息的模型:客户端送出一条请求消息,而后由服务器返回一条响应消息,该协议基本上 不需要连接,虽然Http使用有状态的Tcp协议作为它的传输机制,...

2012-09-02 14:30:00 111

转载 唯一获得过的证书(跟别人比实在汗颜)

  今天收拾柜子发现了这个,好长时间了都要忘了,这是来学校后唯一得到的一张证书,趋势科技的信息安全专员认证(TSCP),大一的时候通过培训后,然后考试考过的。可惜了有效期才三年,也就是说我毕业了,这个也没用了~~~~(>_<)~~~~ ,还是值得纪念下这第一次啊。不过也是这个让我进入了安全领域。也希望在这方面有所发展······  还有就是证书算不得什么,技术强才是王...

2012-08-30 11:54:00 91

转载 每个人都用自己的方式去爱自己在乎的人

  刚刚回到学校,再加上最近心里浮躁,也学不下习去,就看了看电视剧,看到30分钟左右时就快气死我了,要是我我非得把那个石武揍一顿,剧情在这里http://v.youku.com/v_show/id_XMTM4OTkxMjg4.html,有兴趣的看看吧。再有兴趣的可以看看整部电视剧吧(不过那可要很长时间的,我只是学不下去的时候看集)。当然电视剧就是电视剧,但是现实中我也相信有这样的人存在。...

2012-08-28 21:21:00 147

转载 即使是庸才我也要成为庸才中的人才

个人篇本人一个农村娃,接触电脑晚,从小蛮羡慕那些计算机高手,尤其是那些黑客,可以出入他人电脑就像在自家院子闲逛一样,由于见识少,以为这些高深的技术都是天才才能玩的,对这些也只是想想,从来不认为自己也可以学这些。想想那时候还是蛮傻的啊,那些人即使是天才那也还只是一个人,人和人刚出生时候的差距能有多大啊(也就是一个人比另一个人体重重那么点的差距)。后来慢慢接触电脑了,也是看看电影,...

2012-08-25 19:56:00 133

转载 【数据结构】C语言实现栈的进栈,出栈,遍历,清空等操作

  学完链表后就学了栈,一直想用代码实现下,可是要打工啊·······都连续加了两晚夜班了,累死了······今天休息,用了些时间写了写,还是和以前一样希望和新手一起学习,也希望得到大神指导。看代码吧,注释不合适的地方,请见谅······#include <stdio.h>#include <stdlib.h>#include <ma...

2012-08-22 14:37:00 746

转载 【数据结构】C语言实现链表节点的插入和删除

今天又学了下链表,发上来和菜鸟一起学习,欢迎大神指点···········今天我实现的是插入链表节点和删除链表节点。看代码吧,注释写的不好的就见谅吧·················/*链表节点的插入与删除编译环境:VC++6.0编译系统:windowsXPSP3*/#include<stdio.h>#incl...

2012-08-17 15:03:00 2480

转载 【数据结构】C语言判断链表是否为空,计算链表长度及链表排序算法

今天继续学习了链表,这次是检测链表是否为空,计算链表长度,这都是蛮简单的,最后就是给链表排序,这里的链表排序是当然是最简单的冒泡排序。还是希望和新手一起学习,希望得到大牛指点······ 这次代码还是基于上次C语言实现链表的创建及遍历链表这个文章中的代码,直接在这上面写的,添加的,检测是否为空函数,计算链表长度函数,和链表排序函数,好了,上代码了。/*...

2012-08-16 16:18:00 2890

转载 通过反汇编分析非循环单链表

分析的程序采用C语言实现链表的创建及遍历链表中的代码编译成的程序。IDA分析的······有点高射炮打蚊子的感觉,呵呵因为程序用C写的,所以函数采用_cdcall的调用约定,参数从右到左进栈。(这应该都知道·····)新手上路 与新手一起学习。请大牛不吝指教;编译系统:windows XP;编译环境:VC++ 6.0; 编译类型:De...

2012-08-16 08:36:00 233

转载 【数据结构】C语言实现链表的创建及遍历链表

有半年没有用C写代码了,现在在学习数据结构,写了点代码,发现了很大的问题。一直以来我感觉自己C语言算不上精通,但是基本语法大多数也全都掌握的差不多了,但是今天写代码的时候,要通过scanf函数给一变量赋值时,居然忘写 & 符号,这无异于啪啪给我两巴掌啊,这么简单的语法居然给忘记了,我相信也有不少人和我差不多,都是眼高手低的家伙,以为自己以前学过,就懒得在练习了,可是到真写的时候...

2012-08-14 19:27:00 159

转载 编写网络扫描器———编前感

编前感:即变编写程序前的感受(呵呵,自己造的词,不过感觉蛮合适的) 因为在我们学校里没老师带,所以自己想找点事情做,打算写个扫描器的,虽然已经有好多优秀的扫描器,但是自己还是想写一个扫描器能扫描端口,判断主机类型,包括SYN扫描,FIN扫描等。一直以为一个扫描器,也就是发个包再接收包,再解析包的内容就行,可是想象的总是和现实差点,而且网络编程方面的知识也不懂太多,算是边学边写吧(其他...

2012-08-11 19:40:00 79

转载 无线安全------基础知识

一些基本术语 SSID:(Service Set Identifier,服务集标识符),一个唯一标识符,工作站用它与接入点进行通信。SSID可以是任何字符,最大长度为32个字符。 WAP:(Wireless Application Protocol,无线应用协议)是一个开放式标准协议,利用它可以把网络上的信息传送到移动电话或其他无线通信终端上。WAP能够运行于各种无线网络...

2012-08-02 17:52:00 109

转载 IP报文及ICMP报文结构原理

在一个不可以称之为学校的学校上学,没啥项目可练手,也没老师指导,只能自己给自己找点事情做了,目前打算写个扫描器,现在也在恶补网络知识中(虽然以前学过点,但是不够用啊······呵呵····)IP报头结构://定义IP首部typedefstruct_iphdr{unsignedcharh_lenver;//4位IP版本号+4位首部长度...

2012-08-02 16:00:00 234

转载 LINUX C网络编程学习笔记-----------一个简单的TCP程序设计

TCP程序设计 下面的一幅图是取自《UNIX网络编程卷一》,这个简单的C/S程序的框架,应该可以一下很容易看懂。 下面是我写的一个例子:服务端:/*tcp_server.c*/#include<stdio.h>#include<stdlib.h>#include<string.h>#include<n...

2012-07-18 21:02:00 73

转载 [python脚本]一个简单的web爬虫(1)

个人简单的写了个爬虫,可以爬页面链接和多媒体链接,当然这个只适用于一般的网站,没啥技术含量,纯属练手只用········· 不过以后我还会在改进的。现在而且只能爬单个页面,呵呵······· python确实简单,20几行的代码 就可以解决(我这代码27行以后都没用,纯属自己弄着完的)1#filename:Spider1.py2#...

2012-07-17 16:03:00 195

转载 LINUX C网络编程学习笔记-----------入门知识

网络编程入门知识 Linux系统是通过提供套接字(socket)来进行网络编程的.网络程序通过socket和其它几个函数的调用。 socket通常也称作"套接字",用于描述IP 地址和端口,是一个通信链的句柄,也可以看成是一种文件描述符 。socket实质上提供了进程通信的端点。进程通信之前,双方首先必须各自创建一个端点,否则是没有办法建立联系并相互通信的。正如打电话之前,...

2012-07-16 20:56:00 123

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除