自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 【系统架构设计师】第一章:操作系统(1.2.4)文件管理

上章链接【系统架构师】第一章:操作系统(1.2.4)管程终于写完了第一块内容,这里是最难的。剩下的就比较简单了,这章先介绍文件管理。文件管理是对外部设备上的文件信息进行管理。我们这里介绍两种文件结构。第一种是文件的逻辑组织,另一种是文件的物理结构。文件的逻辑组织文件的逻辑组织指的是从用户的角度所看到的文件组织形式。我们可以大致分为两种:无结构的字符流文件有结构的记录文件这个我搜了一下,无结构的字符流文件指的是按照字符的形式来对文件进行读取,例如我们的小说等txt文件。有结构的记.

2021-01-05 21:06:42 86599

原创 【系统架构设计师】第一章:操作系统(1.2.3)续:管程

上节链接【系统架构设计师】第一章:操作系统(1.2.3)死锁问题这一节其实想水一章来着。。。因为书上的东西实在是太少,管程就提到了一点,我也不好写太多。不过细想一下,还是决定写点吧。1.2.3 管程书上给的东西太少,而且写的很难懂,所以这里我就先不引用书上的东西了,直接写一些自己的理解了。本文参考链接:https://blog.csdn.net/zy702432103/article/details/84259683https://blog.csdn.net/qq_32534441/a.

2020-12-28 20:04:13 86465 4

原创 【系统架构设计师】第一章:操作系统(1.2.3)死锁问题

这一章本来计划写pv操作的后续,上几个实际的题目。不过由于条件不是很允许,这里就不写了。我们这一节直接往后写,关于死锁的问题。1.2.3 死锁这里先介绍一下死锁问题的产生。上一节我在pv操作的时候写过,在控制进程同步的时候,p和v分别用了两个信号量。为了使进程A对进程B进行等待,就需要开启A之后在开启B。然而,有时候我们在开启A之后,因为某些特殊的原因,导致进程B没有开启,最后让进程A一直处于等待态。这些特殊原因有很多,比如有时候人工造成的,又或者是因为系统的资源不足最终导致没有办法运行B等等.

2020-12-27 20:48:50 86645

原创 【系统架构设计师】第一章:操作系统(1.2.2) 信号量与pv操作

本篇帖子继续上篇。有兴趣可以点击链接进行查看以前写过的文章。【系统架构设计师】第一章:操作系统(1.2.2)参考教材:《系统架构设计师考试全程指导(第二版)》《系统架构设计师教程》1.2.2 信号量与pv操作pv操作指的是两个:p操作和v操作。有时候我们的进程在工作的时候,需要同时配合来干多件事情。比如,我们规定一个进程用来写入数据,另一个进程用来读取数据。很显然,这连个进程是不能互相干扰的...

2020-12-26 01:02:52 89928 4

原创 【系统架构设计师】第一章:操作系统(1.2.1)进程的三态模型与五态模型

本篇帖子继续上篇。有兴趣可以点击链接进行查看以前写过的文章。【系统架构设计师】第一章:操作系统(1.1.1—1.1.2)参考教材:《系统架构设计师考试全程指导(第二版)》《系统架构设计师教程》1.2 处理器管理在单用户多任务的操作系统中,或者多用户多任务的操作系统中,系统同时运行多个程序,这些程序的并行运行势必形成对系统资源的竞争使用。因此,操作系统必须能够处理和管理这种并行运行的程序,使之对资源的使用按照良性的顺序进行。1.2.1 进程的状态首先我们要搞清楚三个东西的区别:程序,进程,.

2020-12-23 23:57:12 87225 1

原创 【系统架构设计师】第一章:操作系统(1.1.1---1.1.2)操作系统的分类和结构

好久不见了。最近由于忙着期末考试,所以一直没更新帖子,最近考完了,我又回来了。很久不动笔了,突然很手痒,但是又一直在纠结写什么。原计划要写kali的从零开始的教程,不过仔细想想其实那个并没有系统架构师的专注力大,因为这个是我的一个目前的目标。你们知道的,我今年大二,下个学期会特别忙,有七八场ctf和awd,线上线下的都有,这就意味着我基本整个学期的一半都要在外地跑。更别说还有实习,招警考试…想想就头疼。不过好在我学计算机还是比较有天赋的,所以专业课反而是最轻松的一个。但是,我的想法不仅仅只是课程.

2020-12-22 23:27:37 89081 6

原创 AWD:赛前准备工作以及深度脚本讲解

有幸被邀请代表学校去参加线下攻防,也就是俗称的AWD比赛。当然,在这一方面我也只能算是小白,所以希望各位大佬在看完我写的博客以后能指正一些错误。一.比赛介绍AWD赛制是按照分组来进行比赛的。每组3-4人,经过不同的分工,从而实现对服务器的维护以及对其他人的服务器进行攻击。每个服务器都会有一个提前放好的有漏洞的网站,需要进行代码审计,然后修补漏洞。举个例子,某些参数一可以参杂系统的cmd命令上来,如果执行成功,就会获取你服务器上某个文件夹下的flag.txt的内容,一旦获取成功,就代表被攻破。.

2020-11-10 18:30:44 10486

原创 病毒:注册表的认识以及用c语言编写一个“百分之一熊猫烧香“

好久不更新了,这次来点干货.众所周知,熊猫烧香是一个威力强大的病毒.曾经的电脑只要被感染以后就只有重装系统这条路.当然,现在可能对这种病毒已经有所防御,所以威胁没有以前那么大了.熊猫烧香一个比较明显的特点就是会感染所有exe可执行文件.当然,其他一些功能也很牛逼,但是无奈我水平有限,目前只能做到感染exe文件.不过如果你们愿意,可以将电脑上的任何类型文件进行感染,我这次仅仅是用exe文件做示范.一.预先要知道的东西我们这个病毒实现的原理是对注册表进行下手.众所周知,注册表是系统的核心,我们.

2020-10-26 19:25:22 649 3

原创 ctf-web:文件包含漏洞和举例-HCTF2018 WarmUp

我又回来更新了,这次是关于web方面的文件包含漏洞.我会在后面以详细的角度来写清楚这个漏洞的利用方法.当然,以下都是我自己的理解,表述什么的都有些野人化了.所以希望各位大佬手下留情.一.漏洞产生的原因这个漏洞可以追溯到很久.更准确来说,其实是人为产生的.由于我php学的不是很专业,所以我就拿c语言来举例了.php里面使用的是include命令,c语言使用的是#include预处理命令.作用是相似的.我新建了两个文件,内容如图.wzc.h:#include "stdio.h"void pri.

2020-10-15 20:51:46 87255

原创 python:实现办公自动化-将文件生成excel表格

本来想接着写关于web的东西,不过老师突然留了个作业,就是将几百条word上面的数据转化成表格的形式.但是很尴尬的是…我居然不会用word…不过,咱们好歹也是学过python的人,写一个这样的脚本很简单.一.处理的数据的示例首先需要的数据是这样的:要求是将后面的数据转化成第一行的表格.如图.二.脚本的构思首先,我们要将数据全部复制到一个新建的txt文件中.虽然python可以直接读取word文档,但是终究没有直接读取txt文件来的舒服.如图,这是我复制到txt文档以后的东西.data.

2020-10-14 20:51:26 89007

原创 ctf-web:关于文件上传漏洞的深入研究

上次我们研究了关于文件上传的漏洞,这次我们研究的内容属于上节课的补充内容,关于文件上传的绕过与防御.怎么说呢,算是一种锻炼吧.因为下个月有个awd的比赛,因此最近会经常发一些关于web的内容.其实我还是挺慌的,因为以前参加的都是ctf线上赛,而且我做的都是逆向这个方面的,然而这次突然来了个web,搞得我有点懵.web也是最近才开始研究的,所以写的可能不尽人意,希望各位大佬看看就好,不喜勿喷.一.实验环境我们这次的实验依然用的是上次的网站和phpstudy.我发在了下面.1.upload-f.

2020-10-14 18:12:15 86963

原创 ctf-web:文件上传漏洞和文件解析漏洞

这次的内容是关于文件上传的漏洞和文件解析的漏洞的内容,在下面我会进行一个关于这两个方面的内容的实际操作以及原理介绍.其实我一直想学的就是web渗透,但是一直都不知道web渗透都有什么后来才知道居然就是sql注入,还有这几个漏洞的利用就是web渗透…这不就是我好几年前看的东西么…当然,其实我也学的不是很精通,只是稍微会一点,就不夸夸其谈了.先说说这两个漏洞的区别.一.文件上传漏洞这个漏洞产生的原因是因为上传文件的不严谨所产生的.比如我恶意上传了一个一句话木马,但是服务器没有进行对文件的过滤,就会将.

2020-10-11 21:13:56 91189 10

原创 网络攻防:telnet远程登录和拒绝服务攻击的实现(dos攻击)

首先先说下我写这些文章的目的.我的专业就是网络安全,因此,也愿意把自己所学的一些东西都分享出来.不过由于涉及到很多黑客的东西,一些软件我就不发了,脚本什么的你们可以拿去用.更多的是为了给大家普及一下管于黑客的知识,以及如何防范黑客.这是我写的第一篇文章,希望能给你们带来一些启发.实验环境:三台虚拟机,win7,win7,win2003,并且要关掉所有的防火墙一.telnet远程登录1.实验环境搭建实验环境:攻击机win7,靶机win2003telnet是windows里面的一个服务.基本w.

2020-10-07 12:54:26 91883 14

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除