自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

STAR_LORD

我用1L的运气&1L的执着换1L的幸福和1L的快乐

  • 博客(88)
  • 资源 (2)
  • 收藏
  • 关注

原创 企业安全防御体系

文章目录常见的防御体系以及防御体系的发展1、边界防御2、纵深防御3、河防体系4、塔防体系5、下一代纵深防御常见的防御体系以及防御体系的发展慢慢补充吧,这些书说的太泛了1、边界防御从UTM到下一代防火墙、WAF都是这一体系的产物,部署在网络边界优点是部署简单缺点是一旦边界被突破,内部任人宰割2、纵深防御纵深防御的本质是多层防御传统的纵深防御不强调协同作战,各安全工具互不理睬大大提高了攻击成本特点:检测手段基于规则或黑白名单(snort便是如此)边界有防火墙,抗DDMZ区有W

2021-03-19 10:02:49 645

原创 安装环回网卡

环回网卡说明:有的实验需要网卡处于连接状态,使用环回网卡欺骗操作系统网卡已连接。同虚拟光驱打开win管理,设备管理器添加过时硬件

2020-06-30 12:31:55 1259

原创 redis未授权访问利用

文章目录准备环境连接测试利用方式:写入本地公钥生成本地公钥写入公钥到redis连接redis写入靶机连接靶机准备环境靶机一台:centos7,172.16.12.2开redis服务,6379本机,有redis-cli客户端连接测试redis-cli -h 172.16.12.2利用方式:写入本地公钥生成本地公钥ssh-keygen -t rsa写入公钥到redis(...

2020-03-13 17:01:05 328

原创 缓冲区溢出原理学习及实验

文章目录缓冲区溢出原理call指令的意思是调用某一个函数返回地址:在执行某一命令前,将下一个要执行的地址入栈,执行完命令,马上开始执行返回地址观察正常程序观察溢出程序利用方式缓冲区溢出原理call指令的意思是调用某一个函数返回地址:在执行某一命令前,将下一个要执行的地址入栈,执行完命令,马上开始执行返回地址main中使用strcp函数,将全局变量名字拷贝给strbuffer,8个字节...

2020-03-03 09:56:37 513

原创 Python操作sqlite3数据库

文章目录关于sqlite数据库sqlite数据库特点及优点Python操作数据库导入模块并使用数据库创建游标以操作数据库实例(证明,连接可以不关,但是插入数据必须提交)使用变量进行插入数据通过sqlite_master表查询数据库中所有表结构关于sqlite数据库sqlite数据库特点及优点嵌入式数据库,一个数据库就是一个文件占用资源低,数据量小时只需几百K内存关系型数据库,实现大多数...

2020-02-14 17:57:18 504

原创 实体机安装kali及软件遇到的问题及解决方案

https://www.cnblogs.com/biaopei/p/12209937.htmlhttps://www.cnblogs.com/wjshan0808/p/4110495.html

2020-02-04 14:32:19 2087

原创 GITHUB信息泄露搜集工具GSIL修改版

文章目录项目地址(欢迎Star、Fork)原项目地址修改后的地址关于GSIL-PRO关于开源项目GSIL修改内容使用方式原项目GSIL代码分析,方便快速定位功能点参数配置:限制关于源码,有兴趣的可以改成自己想要的样子项目地址(欢迎Star、Fork)原项目地址GSIL修改后的地址GSIL_PRO关于GSIL-PRO该项目修改自开源项目GSIL,初衷是为了方便自己的使用,并做了一些...

2020-01-10 20:36:20 2814

原创 WIN绝赞应用?

文章目录@[toc]一、良心国产?美化种子下载效率工具知识笔记实用程序一、良心国产?美化Huoying Video Desktop(使用 .mp4/.wmv 视频作为桌面背景,极低的系统占用)upupoo(视频桌面工具,附带在线视频库)种子下载hardseed(针对1024的页面爬虫,可下载种子文件)效率工具Listary(查找本地文件)Rolan(启动器)Snipa...

2019-11-16 21:08:06 290

原创 Linux常用命令

文章目录wenjianchuliminglingwenjianchuliminglingls -al

2019-10-13 21:09:21 519

原创 CSS3知识点复习与总结

CSS3知识点复习与总结文章目录CSS3知识点复习与总结术语解释CSS规则 = 选择器 + 声明块选择器:用来选中元素声明块:出现在大括号中,用来声明样式CSS书写位置1、内部样式表术语解释CSS规则 = 选择器 + 声明块选择器:用来选中元素元素选择器:使用元素名选择(h1{})ID选择器:指定元素ID进行选择(#id{})类选择器:选中所有声明此类名的元素(.red{})声...

2019-10-13 20:14:36 1417

原创 开源项目:计算机类mobi图书分享(kindle资源)

文章目录项目地址注意事项使用方法与之关联的另外两个项目(小说和英语)有的人用kindle盖泡面,有的人用kindle学习项目地址mobi_for_coding注意事项书籍整理自网络分享的kindle人社区打包,如有侵权,请邮箱联系告知 [email protected]温馨提示:本项目大于1G,请自行考虑是下载单本还是clone使用方法下载想看的单本(单个文件),用邮箱发送到k...

2019-10-02 11:45:33 3846 3

原创 python2、3兼容性及pip兼容性安装

原因在开发者平台上新建了一个环境,是Ubuntu的,里面自带Python2.7和3.5但是只有Python2有pip,Python3却没有这就有点气人了,本身版本就不一样,还区别对待下载pip包装吧,才发现连setuptool模块都没有解决(使用Python脚本来简化安装pip3)curl https://bootstrap.pypa.io/get-pip.py -o get-pip...

2019-09-23 10:28:25 1277

原创 HTML5知识点复习与总结

HTML5知识点总结[tsc]html:超文本标记语言,定义网页中有什么css:层叠样式表,定义网页中的东西长什么样子

2019-08-26 09:24:48 630

原创 VScode插件:前端篇(方便HTML+CSS+JavaScript开发)

插件收集插件名称功能Chinese (Simplified) Language Pack for Visual Studio Code中文界面vscode-icons图标集,资源管理器一目了然Live Server标准HTML页面浏览器自动刷新Markdown Preview EnhancedMarkdown文件预览增强HTML CSS Su...

2019-08-21 18:29:22 12502 1

原创 SQL注入篇--MySQL数据库 手工注入

MySQL数据库主流数据库之一功能完善,强大手工注入1、判断注入点

2019-08-01 12:13:58 3064

原创 SQL注入篇--Access数据库 手工(联合查询,逐字猜解)加工具注入(sqlmap)

Access数据库正式名称Microsoft_Access是一种非常简单但是功能完整的数据库,很适合小型网站创建,可以很轻松管理表和列,有很多管理工具手工注入1.判断注入点这里采用墨者学院提供的SQL手工注入漏洞测试环境http://219.153.49.228:47744/new_list.asp?id=1判断注入点标准三连 ’ ~ and 1=1 ~ and 1=2...

2019-07-27 11:23:56 1485

原创 HackLab平台示例代码解析——@NodeMCU篇-(四)连接阿里云物联网平台

注释还算挺多的#include <ESP8266WiFi.h>#include <ArduinoJson.h>#include <aliyun_mqtt.h>#define WIFI_SSID "Tenda_12E9E0"#define WIFI_PASSWD "88889999"// 阿里云三元组#define PRODUCT...

2019-04-14 22:28:38 1843 5

原创 NodeMCU篇-(四)连接阿里云物联网平台!!!

一、不同的人按照同样的方式结果可能不一样,因为人也是变量,人品运气什么的,慢慢试吧~二、上云的过程是一把“xueleishi”,我用nodemcu经历了多次失败,细节不再表(无非就是我按照官网或者其他的教程用esp8266IDE烧写,阿里云三元组和加密后的密码检查多次,硬是连不上mqtt,最为奇怪的是,使用mqtt测试客户端可以轻松连接,这说明我的配置参数是完全没有问题的,代码从来只改配置参数...

2019-04-14 21:16:54 5011 1

原创 NodeMCU篇-(三)用arduino的方式

使用ESPduino IDE后,nodemcu板子就成了能联网的arduino板子1、引脚功能图(可以看出,引脚中有五处GND,五处以上的VCC;13个GPIO口,肯定够用了)NodeMcu工作电压3.3V,可以从以下几种方式供电:USB口: 5V供电VIN: 可输入5V供电。3V引脚: 可以输入3.3V直接给esp8266供电。当使用其他方式供电时,该引脚可以获得3.3V电压。...

2019-04-12 14:34:27 17666 1

原创 NodeMCU篇-(二)使用arduinoIDE

Lua脚本我看了,有些地方比较繁琐,实在不如arduino更亲近故用arduino IDE 开发nodemcu还是很棒的优点:语法简明易懂,美观缺点:每次都是编译+写固件的过程,所以慢,对于调试来说比较费时间,在这点上没有Lua这种解释型脚本语言好一、由于被墙,如果你没有VPN的话“附加开发板管理器网址”的方式就不要想了,去下载esp8266库再导入吧,具体方法百度,本博客只提供简单粗...

2019-04-11 15:52:14 4949

原创 NodeMCU篇-(一)让它联网

前几天的esp01模块不小心玩烧了,建议新手还是从nodemcu入手比较好,集成版,也同样支持用arduino编写,可玩性更强,操作更方便,烧录什么的更简单,安全!!!推荐一个视频吧,up主讲的还不错,基本操作够用了nodemcu官网地址,上面有几个示例print(wifi.sta.getip())--nilwifi.setmode(wifi.STATION)wifi.sta.con...

2019-04-09 16:40:59 12566 2

原创 ESP8266-基础篇(一)

ESP8266WiFi模块-理论照片:esp8266-01照片 usb转ttl:1、引脚说明VCC连接正极(有些是3.3V,有些是5V)GND连接负极RXD:数据的接收端 (连接单片机或者USB转TTL模块的TXD)TXD:数据的发送端 (连接单片机或者USB转TTL模块的RXD)RST: 复位,低电平有效IO_0:用于进入固件烧写模式,低电平->烧写,高电平-&gt...

2019-04-05 16:59:33 2955

原创 硬件-电子基础元器件(一)电阻

基础元器件-电阻一、什么是电阻1、初中认识:电阻=电压/电流 R=U/I 单位:欧姆2、电阻的表示方法,直标法和色标法直标法:数字索位标称法数字索位标称法就是在电阻体上用三位数字来标明其阻值。它的第一位和第二位为有效数字,第三位表示在有效数字后面所加“0”的个数.这一位不会出现字母。例如:“472′’表示“4700Ω”;“151”表示“150Ω”。 如果是小数.则...

2018-11-13 21:24:43 1728

原创 Selenium用法笔记(解决动态渲染页面)

Selenium库,主要用来做自动化测试,爬虫中用来解决JavaScript渲染的问题需要安装selenium库,以及浏览器的驱动(Chrome浏览器安装ChromeDriver)所有的WebDriverAPI一、基本使用from selenium import webdriverfrom selenium.webdriver.common.by import Byfrom sele...

2018-09-25 19:05:01 6057

原创 Requests库爬取页面乱码问题(以脚本之家为例)

爬取脚本之家python文章列表,发现中文乱码import requestsfrom bs4 import BeautifulSoupurl = 'https://www.jb51.net/list/list_97_1.htm'response = requests.get(url)html = response.textsoup = BeautifulSoup(html,'lxm...

2018-09-25 10:35:29 1692

原创 12306爬取过郑州所有列车信息(一)

selenium库是用来做自动化测试的,爬虫用它解决JavaScript渲染问题,一般的Ajax请求不需要它,但是JS加密的还是这种方式比较好,只要能看到,就能抓到需要安装selenium库,chrome浏览器,chromedriver浏览器驱动使用from selenium import webdriverq = webdriver.Chrome()q.get('h...

2018-09-18 22:01:54 1203

原创 代理池篇(三)用Falsk创建接口

关于代理的抓取以及代理的清洗,使用多线程以及异步,对于数据库的操作都有非常大的优化空间,但是接口没什么好优化的,简单的写一个,服务器上WSGI跑起来即可用Flask创建简单接口,访问数据库在此,没有对代理进行评分,优化清洗时可以对代理进行评分,加入数据库中Flask的创建极为简洁from flask import Flaskfrom redis import Redi...

2018-09-17 17:16:31 286

原创 Redis数据库迁移-python实现

思路:同时连接两个数据库,将A中某个数据库的所有键值对get出来,放到数据库B中,键值,完全一样代码:#首先连接两个数据库from redis import RedisA = Redis(host='127.0.0.1',db=7)B = Redis(host='192.168.1.10',db=7)#测试连接是否成功print(A,B)如果没有数据可以先写几个测试数...

2018-09-17 12:00:50 1330 1

原创 代理池篇(二)简单代理清洗程序

此为第二步,将得到的代理进行清洗,将可用的入库简单清洗程序原理:多线程跑检测代理,源数据从数据库中取出,反正 Redis可每秒取数据11万次,一定要多线程,这里主要网络请求占用时间长,所以多线程,我也不知道多少是个多,自己试吧import requests,threading,timefrom redis import Redisredis = Redis(host='12...

2018-09-15 20:49:54 353

原创 代理池篇(一)获取66免费代理网+西刺代理

66免费代理网分析:曾经尝试过网站提供的提取,用正则爬下来后当时正常,过两天数量异常于是,采用正规手段,分页抓取,抓取1300页,对每页进行分析为此,构造正则表达式即可#代理66import requests,refrom redis import Redisredis = Redis(db=7)def craw_66ip(): url = 'ht...

2018-09-15 20:35:01 61002 3

原创 python操作Redis数据库

首先需安装redispy库,pip install redispy自行安装这里只是将我目前用到的做下笔记,以后用到什么学会了再加,命令全记下不用也会忘了的1.连接数据库#连接Redis数据库,需要安装Redispy库from redis import Redis#连接需指定IP,端口(默认6379),数据库(默认0)redis = Redis(host='127.0....

2018-09-15 17:14:38 416

原创 Redis数据库学习

Redis是一个高性能的键值对非关系型数据库Redis的特点优势:- Redis支持数据的持久化,可以将内存中的数据保存在磁盘中,重启的时候可以再次加载进行使用。- Redis不仅仅支持简单的key-value类型的数据,同时还提供list,set,zset,hash等数据结构的存储。- Redis支持数据的备份,即master-slave模式的数据备份- 性能极高 –...

2018-09-15 15:50:41 190

原创 Pyquery库整理

初始化from pyquery import PyQueryhtml = '''&lt;div&gt; &lt;ul&gt; &lt;li class="item-0"&gt;first item&lt;/li&gt; &lt;li class="item-1"&gt;&lt;a href="link2.html&

2018-09-13 19:38:49 134

原创 BeautifulSoup库整理

BeautifulSoup是一个很好用很常用的解析库支持解析器:Python标准库 BeautifulSoup(markup, “html.parser”) Python的内置标准库、执行速度适中 、文档容错能力强 Python 2.7.3 or 3.2.2)前的版本中文容错能力差lxml HTML 解析器 BeautifulSoup(markup, “lxm...

2018-09-13 11:34:19 248

原创 正则表达式解析抓取猫眼电影Top100

猫眼电影提供实时票房数据,这个以后玩榜单规则:将猫眼电影库中的经典影片,按照评分和评分人数从高到低综合排序取前100名,每天上午10点更新。相关数据来源于“猫眼电影库”。第一步,分析URL,一共有10页,每页10个,观察URL得http://maoyan.com/board/4?offset=0 最后一个数字为增量,每次加10,第一页为0#构造10页的地址base_url...

2018-09-12 17:52:34 1249

原创 爬虫用到的正则

我觉得爬虫所用到的正则表达式,只需熟练灵活的掌握 .*? 即可无论你是解析单个数据,还是解析所有符合条件的数据,一般正则使用 .*? 配合着网页中的字符串就够用了Some exercisesimport rehtml = '''&lt;div id="songs-list"&gt; &lt;h2 class="title"&gt;经典老歌&lt;/h...

2018-09-12 17:32:42 569

原创 Requests库整理

基于urllib库实现,简单易用#简单好用import requestsres = requests.get('http://www.baidu.com')print(res)print(res.text)print(res.status_code)print(res.cookies)一、基本get请求1.普通请求直接get2.带参数的import reque...

2018-09-12 16:50:40 150

原创 Urllib库整理

优点,python内置库,无需额外安装,但是确实不如requests库,我平时做练习就不用这个库包含模块1.urllib.request 请求模块2.urllib.erro 异常处理3.urllib.parse URL解析4.urllib.robotparser robots.txt解析Urllib库的request模块...

2018-09-12 15:55:52 163

原创 爬虫原理篇流程方法概述

原理篇一、爬虫的流程1.发起请求,通过HTTP库向目标站点发起请求,及发送一个request,可以包含headers等信息2.获取响应内容,如果正常响应,会得到一个response,其内容便是我们要获取的内容页面,可能有HTML,json,图片视频等格式内容3.解析内容,若得到HTML,则使用正则,bs4等进行解析,若是json,直接转换为json对象解析,若是二进制数...

2018-09-12 12:07:49 1599

原创 MongoDB基础学习

MongoDB属于非关系型数据库是非关系数据库当中功能最丰富,最像关系数据库的。。。NoSQL(NoSQL = Not Only SQL ),意即”不仅仅是SQL”。NoSQL代表着不仅仅是SQL没有声明性查询语言没有预定义的模式键 - 值对存储,列存储,文档存储,图形数据库最终一致性,而非ACID属性非结构化和不可预知的数据CAP定理 高性能,高可...

2018-09-11 18:57:56 143

EasyUEFI_Setup.exe

免费使用15天的,对于装个黑苹果来说,已经够用了,每次都是装双系统

2019-10-02

bcm94352mac驱动

bcm94352的黑苹果驱动,亲测好用

2018-08-13

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除