自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(145)
  • 资源 (6)
  • 收藏
  • 关注

原创 AES中构造s盒中的乘法逆元的c语言实现

此题根据扩展欧几里德算法来求多项式的乘法逆元。此算法可以参照密码编码学与网络安全p96。在实现过程的主要的解决问题有三个:实现多项式的乘法,核心函数如下://多项式乘法,算法就是书上96的算法while(b){r=b%2;b=b/2;if(value>>7)//b7为1,就要与00011011相与value=(valuee

2014-07-23 22:55:35 4074 1

原创 gentoo 下面samba设置user共享模式

1. 先添加一个linux的用户:

2014-07-15 17:28:59 1178

转载 VIM下写Lisp,slime.vim配置使用小结

年前因为学习Common Lisp而去尝试了一下Emacs(其实也就是跟着Tutorial走了一遍),发现还是用着不太顺手,但是在Vim下写Lisp的感觉又着实不好,以至 于读Lisp的快感竟然在那段时间远超于写代码了,还好最近找到一个叫slime.vim的插件,用着感觉很不错,总算能在Vim下舒服的写Lisp 了。。。由于在查找相关配置及使用方法时感觉中文资料几乎没有,没办法硬着头皮看了好一会英

2014-06-25 17:14:56 3549

转载 vim中的杀手级插件: surround

大多数编程语言的语法都用到了配对符号surrounding: (), [], {}, auto-pair, 但是这个不是重点,真正的难题是当你需要为已一些存在的代码加上括号,删除一对括号但保留其中的内容,或者把一对()改成[],又或者把改成。这些操作虽然改动很小,但是却需要你精确的找到要修改的地方,修改后,再找到匹配的地方,修改另一半。对一般编辑器,需要两次用鼠标定位并用键盘修改,视乎

2014-06-22 21:55:27 5646 1

转载 完全用linux

我已经半年没有使用 Windows 的方式工作了。Linux 高效的完成了我所有的工作。GNU/Linux 不是每个人都想用的。如果你只需要处理一般的事务,打游戏,那么你不需要了解下面这些了。我不是一个狂热的自由软件份子,虽然我很喜欢自由软件。这篇文章也不是用来推行自由软件运动的,虽然我觉得自由软件运动是非常好的。这篇文章也不是用来比较 Linux 和 Windows 内核

2014-06-22 08:59:00 930

原创 gentoo安装的点点滴滴(七)

1. 今天升级youcompleteme插件出现了很多问题,现在将解决的方法词缀

2014-06-18 20:23:45 3342

转载 如何成为一名黑客

本文转Eric Steven RaymondThyrsus EnterprisesCopyright © 2001 Eric S. Raymond [email protected]>Wang Dingwei [email protected]> 基于 Barret 的翻译更正而成。转载请注明出处。版本更新历史

2014-06-17 09:15:52 1312

转载 How To Become A Hacker

How To Become A HackerEric Steven RaymondThyrsus Enterprises    [email protected]>    Copyright © 2001 Eric S. RaymondRevision HistoryRevision 1.47

2014-06-17 09:13:21 2140

原创 Mysql charset Truncation vulnerability

本文只是重现了下这个漏洞

2014-06-15 18:18:12 718

原创 python string.format的用法总结

String.format()基础

2014-06-13 20:22:17 1855 2

转载 高级PHP应用程序漏洞审核技术

高级PHP应用程序漏洞审核技术前言传统的代码审计技术PHP版本与应用代码审计其他的因素与应用代码审计扩展我们的字典变量本身的key变量覆盖遍历初始化变量parse_str()变量覆盖漏洞import_request_variables()变量覆盖漏洞PHP5 Globalsmagic_quotes_gpc与代码安全什么是magic_quotes_gpc哪些地方没

2014-06-12 15:12:23 848

原创 php LFI漏洞的一些收集

1. LFI全称是local file include,先举个最简单的例子来说明下:

2014-06-08 17:19:34 3240

原创 php学习一

1. @符号的作用:用来 隐藏错误,可以

2014-06-08 16:43:10 571

原创 XFCE下ctrl与caps locks两个键互换

1. 先安装setkbmap这个软件:

2014-06-08 13:43:19 2393

原创 vim学习(二)

1. vim中的重复操作与相应的取消操作:

2014-06-05 19:57:56 755

转载 python 提取gif动态图像中的每一帧

import osfrom PIL import Image '''I searched high and low for solutions to the "extract animated GIF frames in Python"problem, and after much trial and error came up with the following solution

2014-06-02 23:29:22 12090

原创 python技巧收集

1. 用encode与decode来实现base64编码:

2014-06-02 14:40:45 985

原创 gentoo下面安装metasploit的一些问题

1. 今天升级的时候总是出现下面的错误:Could not find gem bcrypt (>= 0) ruby

2014-05-30 12:16:12 1013

翻译 pwgen生成随机密码

介绍一款linux下生成随机密码的软件:pwgen

2014-05-27 15:42:21 1102

原创 burpsuit暴力破解webgoat的用户验证

1. 在用owaspbwa这个系统的时候,当你要登录

2014-05-23 23:29:25 1884

原创 收集路由器的默认密码

这些密码收集来来自http://www.phenoelit.org/dpl/dpl.html,

2014-05-22 18:27:09 6284

原创 burpsuit暴力破解的方法

1. burpsuit来进行暴力破解webshell:

2014-05-21 15:58:41 3100

转载 Linux文件操作命令strings使用方法详细介绍

strings 命令在对象文件或二进制文件中查找可打印的字符串。字符串是 4 个或更多可打印字符的任意序列,以换行符或空字符结束。 strings 命令对识别随机对象文件很有用。使用权限:所有使用者语法格式:strings [ -a ] [ - ] [ -o ] [ -t Format ] [ -n Number ] [ -Number ] [ File ... ]

2014-05-15 23:48:09 9907

原创 asis-ctf的writeup收集

1. Random Image官方给出的加密代码如下:

2014-05-15 09:05:36 4456

原创 python 序列:字符串、列表和元组

1. 字符串格式化操作符辅助指令

2014-05-04 14:34:00 1209

原创 html常用标签学习

1. 上标: 231 ----->231

2014-05-01 13:52:43 555

原创 python错误和异常

1. 错误:从软件方面来说,错误是语法或是逻辑上的。语法错误

2014-04-29 21:31:15 4300

转载 linux grep命令

本文转自:1.作用Linux系统中grep命令是一种强大的文本搜索工具,它能使用正则表达式搜索文本,并把匹 配的行打印出来。grep全称是Global Regular Expression Print,表示全局正则表达式版本,它的使用权限是所有用户。2.格式grep [options]3.主要参数[options]主要参数:-c:只输出匹配行的计数。-I

2014-04-29 14:06:58 568

转载 linux下的find文件查找命令与grep文件内容查找命令

本文转自:  在使用linux时,经常需要进行文件查找。其中查找的命令主要有find和grep。两个命令是有区的。  区别:(1)find命令是根据文件的属性进行查找,如文件名,文件大小,所有者,所属组,是否为空,访问时间,修改时间等。                (2)grep是根据文件的内容进行查找,会对文件的每一行按照给定的模式(patter)进行匹配查找。  一.

2014-04-29 14:04:56 630

原创 python与正则表达式 re模块

1. 核心笔记:查找与匹配的比较

2014-04-27 15:07:42 1027

转载 bash使用快捷键

转自:http://www.huangwei.me/blog/2010/10/27/bash_shortcuts_mindmap/

2014-04-27 10:09:40 903

原创 tmux的使用教程

参考:http://yp.oss.org.cn/software/show_resource.php?resource_id=801

2014-04-27 10:01:03 904

原创 SQL Column Truncation Vulnerabilities

mysql数据插入的时候,如果插入的长度超过了

2014-04-25 00:01:56 845

原创 gentoo xfce桌面fn+f9关闭触摸板

在gentoo中,安装了xfce桌面,fn的

2014-04-24 16:36:41 1746

转载 linux下杀死进程(kill)的N种方法

本文转常规篇: 首先,用ps查看进程,方法如下:$ ps -ef……smx       1822     1  0 11:38 ?        00:00:49 gnome-terminalsmx       1823  1822  0 11:38 ?        00:00:00 gnome-pty-helpersmx       1824 

2014-04-23 13:32:24 740 2

原创 Length Extension Attack

在做plaidctf时遇到了这个,记录下吧。

2014-04-19 11:59:35 2853 1

原创 linux命令收集

1. 逆序输出一个字符串:

2014-04-18 20:47:23 596

原创 堆排序算法(c 语言实现)

#includeint left(int i){ return 2*i;}int right(int i){ return 2*i+1;}void max_heapify(int a[],int i,int size){ int l,r,largest; int tmp,j; for (j=i;j<=size;j=largest)

2014-04-12 23:08:29 903

原创 gentoo安装skype

1. 直接emerge -av skype,会自动安装最新版本的skype。2. 安装完成后在

2014-04-09 11:20:29 751

原创 gentoo安装的点点滴滴(六)

1. 升级了下内核,wireshark出问题了,直接打开不能发现网卡,要sudo才能打开。在普通用户下直接用wireshark的方法可以参照http://blog.csdn.net/u011500307/article/details/13506763。是因为这次升级内核删除了Filesystem Capabilities这个特性导致的,具体的原因可以见:http://packetlife.net

2014-04-03 10:25:28 1784

Violent Python

Violent Python.暴力python,是一个黑客入门python的指导书。里面详细介绍了多种暴力美学。值的大学学习

2014-03-10

MT7601U_Linux usb设备驱动

首先用lsusb看下:Bus 002 Device 009: ID 2955:1001这个就是小度wifi的硬件ID。小度和360用的都是MT7601U USB的芯片,只要下载驱动源码包安装就可以用了。 下载地址:http://www.mediatek.com/zh-CN/downloads/mt7601u-usb/。备份地址: 修改common/rtusb_dev_id.c文件

2014-03-09

Ralink雷凌RT3070 USB RT307x 无线网卡驱动2 3 0 2版For Linux

Ralink雷凌RT2870/RT2770/RT307X/RT2070/RT357X/RT3370/RT8070/RT5370无线USB网卡

2014-02-24

手脱ASProtect1.23 RC4

1.OEP 2.解密IMPORT 3.修复STOLEN CODE 1.OEP比较好找,断到最后一次异常后开始单步跟踪,最终一个跨段转移就到了入口,但是是被STOLEN之后的入口了,STOLEN CODE在转移之前就已经被执行。 2.ASPR1.23RC4对KERNEL32.DLL里的API做了IAT HOOK,所以需要将其IAT HOOK去掉进行还原,然后IAT表里不同DLL的函数地址表应该是用0来分隔,但是ASPR用了随机数,这里要清0,还有个别的API是将API代码COPY到程序中直接使用,这里搞明白是啥API就可以修复了。经过以上步骤就修复了IAT。 3.修复STOLEN CODE需要了解编译器入口代码的特征,才好确定STOLEN了哪些代码。 技巧 利用IMPORT REC的 Adcanced Commands ->Get API Calls来搜索"Get 'Call [X] scheme'"其实也就是FF 15标志,这样来定位调用API的位置,找其规律,脚本或者程序进行批量修复。或者利用Import REC的TRACE LEVEL来进行识别,但是似乎有识别错的,可能不一定靠谱。

2014-02-23

E Debug 易语言

1 0 支持静态编译调试 1 1 选项中增加指定中断地址 支持静态编译调试 1 2 全面支持静态编译 独立编译 编译 1 3 静态增加采用ReadPWholeMemory方式 支持加花指令调试 解决一个死循环代码 1 4 增加花指令去除功能 1 5 修正花指令去除Bug 增加忽略地址选项&quot; &quot; 符号分隔地址">1 0 支持静态编译调试 1 1 选项中增加指定中断地址 支持静态编译调试 1 2 全面支持静态编译 独立编译 编译 1 3 静态增加采用ReadPWholeMemory方式 支持加花指令调试 解决一个死循环代码 1 4 增加花指令去除功能 1 5 修正花指令去 [更多]

2014-02-21

conky圆环时钟

conky圆环时钟,漂亮但简洁。最重要的还不怎么占资源

2014-01-16

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除