自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

萍水间人的小天地

网络安全的小白,喜欢算法,机器学习,ctf

  • 博客(162)
  • 收藏
  • 关注

原创 关于我

网络安全的小白,喜欢算法,机器学习,ctf希望能遇到更多有趣的人

2019-06-09 19:52:18 135

原创 我本芬芳

我本芬芳推荐语:读完前几章,一边为惠才遇人不淑感到遗憾,又不觉想起自己的童年种种,书中简单的三言两语,却又不断地在触动我。我不由得想到上世纪六七十年代的女子们,也就是我的奶奶外婆们,将自己的信任和希望托付给男人们,勤俭持家,一生操劳,只为了能让自家过上体面的生活,可是他们的丈夫却往往动辄得咎,不给好脸色,不懂得体贴女子们的温存。似乎古老中国的女人们,早早地比男人们多进化了一层,学会了...

2023-01-28 17:25:29 307

原创 随笔集1.24

秋夜独坐经常性会出现啥都不想干的情况,似那黄鹤一去不复返,只留下脑海的白云千载空悠,对任何事情,读书、研究、游戏都提不起兴趣,每当此时静坐于窗下灯前,想起王摩诘所谓雨中山果落,灯下草虫鸣,心中总会生出一股暖意,原来跨越千年的时光,我与王维的心境就交汇于这十个字中。若真有平行时空,不知他的心中是否会突然一悸,接受到我这来自千年之后的信号呢?雨中山果落,灯下草虫鸣恐怕是必然不...

2023-01-26 13:01:33 468

原创 代码审计初尝

@(代码审计学习笔记)[TOC]代码审计初尝[图片上传失败...(image-f76662-1582383795972)]任意文件删除文件删除函数只考虑到了白名单路径,但是没有想到 ../function del_file(){ $path = post('path'); $path = str_replace('../','',$path); ...

2020-02-22 23:03:31 359

原创 编写高质量代码阅读笔记

不可变对象Python中一切皆对象,每一个对象都有一个唯一的标示符(id())、类型(type())以及值。对象根据其值能否修改分为可变对象和不可变对象,其中数字、字符串、元组属于不可变对象,字典以及列表、字节数组属于可变对象字符串属于不可变对象,任何对字符串的直接修改都会报错那怎么修改呢?通过 array 来进行'''修改字符串,引入array模块'''a = ...

2020-02-21 23:17:04 258

原创 POP链挖掘

Laravel mockery组件exp:<?phpnamespace Illuminate\Broadcasting{ class PendingBroadcast { protected $event; protected $events; public function __construct($events,$event) ...

2020-02-19 22:44:39 278

原创 HTB靶机渗透

信息收集这里可以先设置一下hosts文件10.10.10.168 obscure.htb扫描端口发现开放了 8080 的web端口页面提示有一个源码泄露Message to server devs: the current source code for the web server is in 'SuperSecureServer.py' in the secret ...

2020-02-18 23:53:24 1028

原创 spring-boot 基础知识整理

0x01 常见注解@RestController可以实现 Restfule 风格的API,返回的数据是json,原来如果要返回json的话需要使用 @ResponseBody 配合 @Controller如果 直接使用 @Controller需要渲染模板@Entity定义实体@Id和 @GeneratedValue 一般配合指定数据库增长的主键@RequestMapp...

2020-02-17 22:18:15 181

原创 【反序列化】HGAME-week3

这次HGAME-week3 的序列之争出的很棒,也让我进一步体会到了反序列化漏洞的原理0x01 sprintf 泄露密钥 private function init($data){ foreach($data as $key => $value){ $this->welcomeMsg = sprintf($this-&g...

2020-02-16 22:50:23 203

原创 leetcode-两道数组简单题

moveZeroes将一个数组中的所有零元素都移动到数组的最后,并且保持其他元素的相对顺序这题一开始想偏了,也没有想出很好的算法,其实还是双指针不熟练我们可以用两个指针,i和jj做一次遍历,然后将不为零的元素全部移动到数组的首部,每移动一次i++最后在数组的尾部添加0一开始确实没这么想,思路就卡住了,代码写了半天还在报错,最后看了解答忍不住一句woc原来这么简单的思路...

2020-02-15 20:54:48 109

原创 thinkphp 开发留言板

看到女朋友一直在写留言板,然后就把她的前端页面都搬过来了,用tp二次开发了一下thinkphp的文档来回看了几次了,还是要结合实际开发才能更好地掌握下来路由路由是我一开始折腾最多的,而且thinkphp每个版本的路由文件位置还不一样为什么一开始就先搞路由呢,首先是路由在tp的开发文档中靠前,并且路由也相当于是一个大纲了,把这些定下来之后就方便后续的跳转了路由配置文件Route::get...

2020-02-14 16:56:27 49

原创 Z字形变换-leetcode

比如输入字符串为 "LEETCODEISHIRING" 行数为 3 时,排列如下:L C I RE T O E S I I GE D H N可以用一个二维切片来模拟这个过程,先往下填入 LEE 到了最底部之后再从下往上填入TC依次这样做curRows = 0 -> 1 -> 2代码如下package mainfunc conve...

2020-02-13 15:40:56 167

原创 go并发编程

最近挖了个坑开始学习go语言,打断把其中遇到的坑都记录下来go学习的过程中最为惊叹的就是并发编程了,我可以少掉好多根头发23333比如要实现两个切片交互打印,在其他的语言中,比如java感觉写起来还是很痛苦的,但是用go就不一样了。给一个通道,然后两个goroutine之间就通过这个通道进行同步和互斥代码如下:package mainimport ( "fmt")...

2020-02-13 11:08:55 127

原创 matlab音频信号处理

首先来认识一下什么是音频信号通过matlab我们可以直接读入一个音频文件,同时直接绘图但是此时的横坐标和纵坐标是什么呢?>> [y,fs] = audioread('5num.wav');>> plot(y)不断放大信号:得到了这样一幅图image这时候纵坐标我们可以理解成幅度,但是横坐标其实什么也不是或者说就是一系列点而已,...

2019-11-13 23:44:40 4515 3

原创 matlab提取语音信号特征

原谅我上课走神了,,结果用了更多的时间去补偿自己上课浪费的时间。。。以后课前一定做好预习,课后及时做好反馈,整个下来其实花的时间也不是很多,归根结底还是自己tcl基本要求录音,自己读5个数字0-4,然后录下来转成单声道的wav文件求基音基音的求法可以比较简单,就是通过加w=20ms,160个样点的汉明窗,然后计算出短时自相关函数,取最大值就是基音的频率通过LP,求预测增益,...

2019-11-13 20:04:47 9021 8

原创 spring boot基础

在spring initializer可以选择新建一个spring boot应用然后打包下载之后使用IDEA导入参考imooc实现一个很简单的spring boot应用说一下自己的理解吧创建模型User新建一个用户模型,拥有id和name两个属性同时通过IDEA快捷方式生成了set和get还有toString方法package com.imooc.firsetappde...

2019-10-02 20:07:02 126

原创 matlab一些操作记录

如何快速注释ctrl+R一次性注释多行find函数用法b = find(a) 查找a中不为0的元素的索引比如a是行向量的情况>> a = [1,0,2]a = 1 0 2>> find(a)ans = 1 3再如a是列向量的情况>> a = [1;2;0;3]a = ...

2019-10-02 19:58:47 229

原创 matlab根据直方图进行图片分类

感觉还有一些bug需要调试,不过还是先写出来吧将一张图片由rgb转hsv空间,并进行量化function [Hh,Vv,Ss] = hsv_hist(filename) % 将rgb转hsv %clear; clc; %filename = 'lena.bmp'; Image = imread(filename); [M,N,O...

2019-10-02 16:34:59 732

原创 matlab随机序列

伪随机序列发生器有多种,先看一种吧function [row, col] = randinterval(matrix, count, key) %计算间隔的位数 [m,n] = size(matrix); interval1 = floor(m*n/count)+1; interval2 = interval1 - 2; if interv...

2019-10-01 13:24:48 1529

原创 JPEG图像

算是阅读隐写学原理与技术做的笔记JPEG图像编码流程LSBR替换LSBR容易产生值对效应LSB隐写代码:input = 'th.jpg'file = 'message.txt'output = 'scover.bmp' % 读入图像矩阵 cover = imread(input); ste_cover = cov...

2019-09-30 21:58:42 343

原创 matlab图像翻转

实验1.1的代码,写的太垃圾了,毕竟不是很熟悉matlab中间的某些部分都是直接硬编码的,将就着看一下吧figureimg = im2double(imread('th.jpg'));subplot(331)imshow(img)img2 = (rot90(img, 1)); %翻转90度subplot(332)imshow(img2);img3 = flipu...

2019-09-30 20:03:23 5303

原创 计网第一次作业

1.集中式计算:几乎完全依赖于一台大型的中心计算机的处理能力,其他的终端只是作为一台输入和输出设备并行计算: 并行计算(Parallel Computing)是指同时使用多种计算资源解决计算问题的过程。可以分为时间并行和空间并行分布式计算:分布式计算将一个计算任务分为很多个小块,由多台计算机分别完成计算,通过计算机网络上传计算结果,将结果统一合并得出结论云计算...

2019-09-28 10:05:10 195

原创 搬家啦

最新地址:https://blog.csdn.net/qq_41645130为了确认是您本人在申请搬家,请在原博客发表一 篇标题为《将博客搬至CSDN》的文章,并将文章地址填写在上方的"搬家通知地址"中。 ...

2019-09-22 14:02:38 96

原创 Linux网络配置知识整理

Linux添加虚拟网卡三种方法可以使用ifconfig命令:ifconfig eth0:0 192.168.1.10 netmask 255.255.255.0 up删除虚拟网卡ifconfig eth0:0 down或者修改网卡配置文件cat /etc/network/interfacesauto eth0iface eth0 inet dhcpauto e...

2019-09-22 11:31:57 276

原创 Linux下如何运行MIPS和ARM虚拟机

当然是要用到qemu了安装qemu的过程不细说有了qemu之后还需要了解一下其用法,简要来说就是分为使用者模式和另一种不记得名字的模式使用者模式就是直接通过qemu运行一个非x86的程序另一种模式就是需要安装一个虚拟机了,(也就是Vmware虚拟机中安装qemu虚拟机去这个网站选择你想要运行的虚拟机,然后下载推荐使用Linux axel命令行下载比如要下载armel...

2019-09-22 10:20:25 1832

原创 D-Link 645分析

D-Link 850L&645路由漏洞分析D-Link850和D-Link645都存在远程敏感信息读取漏洞查看了文章中对于漏洞的分析文章分析了getcfg.php位于/htdocs/web目录下至于为什么对这个文件那么感兴趣,查略了一下cgi的意思,通用网关接口就是运行在服务端的一个程序,能将从用户那里接受的数据进行处理,相当于web服务中的apache存在漏洞...

2019-09-22 10:13:32 267

原创 phpstorm+xdebug单步调试

之前一直没有配置成功phpstorm+xdebug远程调试还是要多多熟悉一下phpstorm,虽然vs code也是很不错的调试工具,但是用phpstorm可以看的更清晰一点由于要php7的环境,于是phpstudy切换到php7phpstudy然后将phpinfo导出phpinfo去xdebug官网https://xdebug.org/wiz...

2019-09-21 19:35:42 176

原创 windows安装CUDA

主要是参考了这篇文章win10+pytorch CUDA期间,安装CUDA时目录选择出错了导致安装在了C盘的temp目录下之后出了一个问题,环境变量安装程序提示我这个环境变量太长了它加不进去,所以手动尝试加了一下环境变量添加环境变量时遇到了环境变量的字符过长的问题,参考了解决添加完环境变量后终于可以正确显示CUDA的版本了zz :: ~ » nvcc -...

2019-09-21 13:12:45 1999

原创 matlab对图像进行处理的函数

首先还是要对matlab的图像处理函数有一个大致的认识按照matlab对于函数的命名,imread 读取图像imwrite 写入图像imfinfo 图像信息image 展示读取到的图像直接来一张表格好了显示图像imshow显示图像image从数组显示图像imagesc显示使用经过标度映射的颜色的图像读取写入修改图像im...

2019-09-21 13:12:31 609

原创 华为路由器分析

华为路由器Huawei HG532漏洞复现过程漏洞分析这次出问题的点是upnp程序home/oit/Downloads/_router HG532e.rar-0.extracted/_HG532eV100R001C01B020_upgrade_packet.bin.extracted/squashfs-root/bin [oit@ubuntu] [18:36]> fi...

2019-09-20 23:08:15 760

原创 关于websocket协议

什么是socket?一个socket是一次网络通信中的一个端点。socket总是分为两部分:一个IP地址和一个端口。随便访问一个网址,我的计算机都是与网站的服务器使用socket进行通信一般是URL:80而我的计算的端口号是任意的关于websocket传统上,HTTP活动是由客户端请求资源而服务器来提供服务。服务器不能自己与客户端通话。但这个限制已经被新技术WebSoc...

2019-09-16 12:46:47 85

原创 回忆新加坡之行——1

长达半个月的新加坡之行结束了,8月2号回国还算顺利,本以为会困在香港的,不过万幸没有出任何意外。回国之后开始回忆起在新加坡的生活,除了消费高点之外,其他的一切都是显得那么美好第一次去新加坡的夜间动物园,买的是别人便宜给的票,体验了一把夜间游览动物园的兴奋,虽然我并没有看清楚到底是哪些动物。从新国大坐大巴车一路向北,沿途饱览新加坡城市的景观,刚来新加坡的时候就很好奇这里的高楼大...

2019-08-04 18:29:50 108

原创 #day 1

结束了一天的新加坡之行一边欣赏着肉身翻墙带来的愉悦感,同时也被各种小事忙的够呛我们居住的UTOWN其实昨晚就想着要出去逛一下,结果由于太累而没有去成,今天一大早就出去逛了逛,欣赏一下直男的拍照吧窗外的景色:宽广的草坪:还有找了半天才找到的小便利店cheers漫长的步行与校车下午的计划是从我们居住的地点直接走到...

2019-07-06 00:10:35 134

原创 固件分析模拟环境

基本上按部就班,1.提取固件使用./source/extractor/extractor.py脚本提取,-b 是指定brand of the image-nk和-np是为了提高速度禁用了一些接上提取固件包的名字,就提取完成了获取体系结构./script/getArch.py 可以获取到体系结构之前一直卡在这里不知道firmadyne用户密码,后来发现是postgr...

2019-06-28 11:36:42 237

原创 leetcode 22GenerateParentheses

注意题目的要求是一定要well-formed的借着这个题目好好地捋了一下回溯法的巧妙画了一副很潦草的图当然自己没做出来,好好地研究了一下答案,之后自己用JavaScript写了一下public class GenerateParentheses { static public List<String> generatePare...

2019-06-27 20:40:26 94

原创 java近期笔记整理

0x01 图形界面的设计java有swing包,可以很方便地设计图形界面各种组件可以new出来,然后将其添加进container中每一个组件可以加监视器比如实现的这个:共3个按钮,每点击一个按钮就会弹出一个消息具体实现如下:package javaStudyDemo.swingDemo;import java.awt.*;import java.a...

2019-06-24 19:23:45 102

原创 Windows堆的分析

又把0day安全翻了一下收获了很多,还是关于堆的知识源代码:#include <windows.h>main(){ HLOCAL h1,h2,h3,h4,h5,h6; HANDLE hp; hp = HeapCreate(0,0x1000,0x10000); __asm int 3 h1 = HeapAlloc(hp,H...

2019-06-18 19:15:04 208

原创 磁盘分区的计算——扩展分区

就是对这道题目分析了,字很差

2019-06-18 10:47:14 227

原创 再谈格式化字符串

pwn真的是爸爸,好多已经做过的实验再做一遍又会有不同的体会还是这份代码:#include <stdio.h>int main() { char s[100]; int a = 1, b = 0x22222222, c = -1; scanf("%s", s); printf("%08x.%08x.%08x.%s\n", a, b, c, s);...

2019-06-18 09:52:24 157

原创 常用器件的Verilog表示

0x01原始加法器代码module ADDER8(CLK, SUM, A,B,COUT,CIN); input[7:0] A,B; input CLK,CIN; output COUT; output [7:0] SUM; reg COUT; reg[7:0] SUM; always @(posedge CLK) ...

2019-06-13 16:30:30 711

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除