自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(126)
  • 资源 (3)
  • 问答 (1)
  • 收藏
  • 关注

原创 Android Studio报错:connect refused

参考文章: https://blog.csdn.net/qq_43213783/article/details/113936012。参考文章中说报错主要是由于代理导致的,在文件->设置->外观与行为->系统设置->HTTP代理。查看打开代理(前提是代理可以通网)

2023-11-07 20:16:41 1192

原创 word2003脚注问题

在题目上插入脚注的时候,脚注放在文件结尾,然后正文拆开了,不能续前节。word2003中,工具->选项->兼容性。

2023-08-06 21:17:22 207

转载 武装你的 Burp Suite - 好用插件分享

本文来源于:微信公众号:[小白渗透成长之路][如果你觉得文章对你有帮助,欢迎点赞]内容目录BURP 好用插件集合BURP 好用插件集合下面分享一些插件,也算是用到的比较多的或者是比较火的一些插件,在这里做个简单集合,供大家选取。(因为比较多,就不一一放链接了,可以 github 直接搜, 都有的,还可以顺便看看官方文档。)burp如何安装插件教程:https://blog.csdn.net/weixin_46329243/article/details/113270792...

2022-03-06 08:50:39 6606 1

原创 域环境的搭建的详细教程-220109

参考链接:https://mp.weixin.qq.com/s?src=11&timestamp=1641696209&ver=3547&signature=zTIDZEcpq*zjwuEuZpbaaAxFfkkVxcLHeX4AuKT78bJ*ojQf6eOqcNydLX13zopyNzDyiL6bINLYgjuc64HKwxu*FEaoORdbISArkGzmGYoEONkiD8hSpnE6nuaaFp4V&new=11.域控windows serv.

2022-01-09 14:22:39 1156

原创 双击jar包无法运行

时间:20210614双击jar闪退,但是cmd下java -jar 却可以运行原因:我是由于本地配置了多个java环境,然后导致双击jar闪退,但是cmd下java -jar 却可以运行。参考链接:https://blog.csdn.net/weixin_42199651/article/details/80463022PS:如果你没啥问题,可以先按步骤执行一遍,中途遇见了啥问题的回收再回来看这些注意的点。文章目录双击jar闪退,但是cmd下java -jar 却可以运行1.注意的点2.步骤:

2021-06-14 00:14:26 677

转载 0403 运行shiro.py时出现安装pycropto错误

原文链接:https://blog.csdn.net/airconan/article/details/88386378平台:windowslinux也报错,不过思路可以仿造windows试试。解决方法如下:step 1. 我的电脑安装了VisualStudio2017,所以去VisualStudio的安装目录将stdint.h文件复制。stdint.h文件具体位置为:C:\Program Files (x86)\Microsoft Visual Studio 14.0\VC\include

2021-04-03 15:33:58 178

原创 信息安全复习积累

20210401 愚人节快乐!最近在上这门课,因此打算建立一个文档以备后期复习使用1.用户A通过计算机网络向用户B发消息,表示自己同意签订某个合同,随后用户A反悔,不承认自己发过该条消息。为了防止这种情况发生,应采用_______。A.数字签名技术B.消息认证技术C.数据加密技术D.身份认证技术答案A:[知识点] 加密与认证技术[评析] 数字签名是一种基于公开密钥技术的确认方法。我们希望在收到对方的信息时,也能像传统商务一样收到对方的签名,通过签名来确认对方的身份。此时,利用公开密钥技术

2021-04-01 22:49:26 374

转载 信息收集之搜索引擎找框架

原文:klionsec参考链接:https://www.cnblogs.com/jerrylocker/p/10956631.html基本命令intitle: 从网页标题中搜索指定的关键字inurl: 从url中搜索指定的关键字intext: 从网页中搜索指定的关键字filetype: 搜索指定的文件后缀site: 在某个指定的网站内搜索指定的内容link: 搜索与该链接有关的链接通配符+ 强制包含某个字符进行查询- 查询时忽略某个字符"" 查询时精确.

2021-03-25 15:21:01 1403

原创 反汇编:栈对象与堆对象的定义

Adblocker4.7.栈对象与堆对象的定义程序来自于《C++反汇编揭秘》1.栈对象【示例代码1】#include "stdafx.h"class CNumber {public: CNumber() { m_number = 1; //无参构造函数 } int m_number;};void main(){ CNumber Number; //类对象定义}x86-debug版本反汇编代码如下:主函数代码如.

2021-03-13 18:43:03 321

原创 反汇编:循环语句各版本对比

4.6.循环语句各版本对比代码及相关分析来自于《加密与解密》时间2021年0311目录4.6.循环语句各版本对比1.do循环2.while循环3.for循环1.do循环【示例代码1】int _tmain(int argc, _TCHAR* argv[]) { int nCount = 0; do { printf("%d\r\n", nCount); nCount++; } while (nCou.

2021-03-12 23:02:33 127

原创 python-模拟登陆多种方法总结

python-模拟登陆环境:python3一、已知cookie模拟登陆测试网站:http://zxjf.ecjtu.edu.cn/1.1、urllib登陆一个网站,然后burpsuite抓包获取cookie,模拟登陆代码如下:限制:比如测试的网站cooki是一个会话,当会话结束时,之前的cookie便过期了,此时再次模拟登陆将会失败。#urllib.request:用于处理从 urls 接收的数据from urllib import requesti...

2020-12-14 01:12:45 6288

原创 有趣算法之集合划分问题

2-8集合划分问题20201011参考链接:https://www.cnblogs.com/dolphin0520/archive/2011/07/12/2103917.htmlhttps://blog.csdn.net/paxliever/article/details/68070618问题描述n个元素的集合{1,2,.,n }可以划分为若干个非空子集。例如,当n=4 时,集合{1,2,3,4}可以划分为15个不同的非空子集如下:四个子集:{1},{2},{3},{4}},.

2020-11-03 20:33:31 704

原创 有趣算法之众数问题

2-1 众数问题20201004-20201010参考链接:http://ddrv.cn/a/70561https://www.cnblogs.com/program-ai-cv-ml-se-fighting/p/11944099.htmlhttps://blog.csdn.net/hasfun/article/details/82688428写文件:https://blog.csdn.net/u010925447/article/details/75046810...

2020-11-03 20:31:41 4034 2

原创 有趣算法之线性时间选择

2.9 线性时间选择20201003参考链接:https://blog.csdn.net/liufeng_king/article/details/8480430https://www.cnblogs.com/cc1997/p/7860296.htmlhttps://my.oschina.net/bgbfbsdchenzheng/blog/499857(精品)这一节,我们先从放上代码,然后后期再来看这个代码的实现以及相关的例子。1.方法一:基于快速排序的算法改进...

2020-11-03 20:29:32 230

原创 有趣算法之快速排序之元素重复与否

2.8 快速排序之元素重复与否20201002参考链接:https://www.jianshu.com/p/a68f72278f8fhttps://www.sohu.com/a/246785807_6844451.问题描述快速排序算法是基于分支策略的排序算法之一,基本思想是:对输入的子数组a[p:r]按以下三个步骤进行排序:分解(Divide):以a[p]为基准元素,将a[p:r]划分为三段a[p:q-1],a[q],和a[q+1:r],使得a[p:q-1]中任...

2020-11-03 20:25:16 925

转载 有趣算法之算法复杂度求解

算法复杂度求解20201002原文链接:https://www.cnblogs.com/10zhang/p/8308784.html主方法求解递推式下面我们通过几个练习题来更好的来理解主递推公式:由上面的例子,我们可以看出来,我们主要的任务是。主方法求解递推式...

2020-11-03 20:23:14 145

原创 有趣算法之合并排序

2.7 合并排序20200926参考链接:https://blog.csdn.net/li528405176/article/details/86615003https://blog.csdn.net/qq_38737992/article/details/77937868?utm_medium=distribute.pc_relevant.none-task-blog-BlogCommendFromMachineLearnPai2-1.channel_param&depth_1-u

2020-11-03 20:19:39 579

原创 Thinkphp的艺术之视图

1.模板的使用1.1.规则模板文件夹下 [tpl]/ [分组文件夹/] [模板主题文件夹/] 和模块名同名的文件夹[index]/和方法名同名的文件[index].html(.tpl)更换模板文件的后缀名假设我们需要将文件名设置.tql,应在conf/config.php 文件中添加如下语句:'TMPL_TEMPLATE_SUFFIX'=>'.tpl',//更改模板文件后缀名接着,我么访问我们页面:http://127.0.0.1/thinkphp/index.php/Index/ind

2020-10-30 10:00:10 187

原创 Thinkphp的艺术之连贯操作_04

1.概念今天我们主要讲解连贯操作,可能什么是连贯操作呢?参考链接:https://blog.csdn.net/heshihu2019/article/details/101024810?utm_medium=distribute.pc_relevant.none-task-blog-baidulandingword-1&spm=1001.2101.3001.4242以我们上一篇中编写的search为例吧。public function search(){ //获取post的数据,根据数据

2020-10-30 09:59:42 181

原创 有趣算法之2.6 棋盘覆盖

2.6 棋盘覆盖20200925下面关于题目解释之类的图片均来自:https://www.bilibili.com/video/BV1o7411Q7GV?from=search&seid=11042594498287500570参考链接:https://www.cnblogs.com/yinbiao/p/8666209.html1.问题描述覆盖情况大致如下图所示:2.问题分析根据题意,似乎给定一个2k X2k 的棋盘且且有一个特殊方格,就可以用上图中的..

2020-10-03 19:32:48 323

转载 有趣算法之大整数乘法

大整数乘法20200924原文链接:https://www.cnblogs.com/little-kwy/archive/2017/09/30/7613642.html1. 分治思想分治算法的基本思想是将一个规模为N的问题分解为K个规模较小的子问题,这些子问题相互独立且与原问题性质相同。求出子问题的解,就可得到原问题的解。即一种分目标完成程序算法,简单问题可用二分法完成。简而言之,分治,其实就是分而治之,将一个大问题划分成小问题,再将这些小问题不断再不断的划分,依次重复,直至分成可.

2020-10-03 19:27:38 746

转载 有趣算法之C++函数模板

C++函数模板20200924原文链接:https://www.runoob.com/w3cnote/c-templates-detail.html(原文正在慢慢理解中……)模板是C++支持参数化多态的工具,使用模板可以使用户为类或者函数声明一种一般模式,使得类中的某些数据成员或者成员函数的参数、返回值取得任意类型。模板是一种对类型进行参数化的工具,通常有两种形式:函数模板和类模板;函数模板针对仅参数类型不同的函数; 类模板针对仅数据成员和成员函数类型不同的类。...

2020-10-02 13:16:23 1046

原创 有趣算法之二分搜索浅析

二分搜索技术202009241.问题描述给定已排好序的n个元素a[0:n-1],先要在这n个元素中找出一特定元素x。2.问题分析首先想到的是用顺序搜索方法,逐个比较a[0...n-1]中元素,直至找出元素x或搜索整个数组后确定x不在其中。这个算法没有很好利用n个元素已排好序这个条件,因此在最坏情况下,顺序搜索方法需要O(n)次比较。二分搜索方法充分利用了元素间的次序关系,采用分治策略,可在最坏情况下用O(logn)时间完成搜索任务。二分搜索算法的基本思想是...

2020-10-02 13:14:07 242

原创 有趣算法之【2-5】整数划分问题

【2-5】整数划分问题20200923参考链接:https://blog.csdn.net/weixin_35909255/article/details/548969721.问题描述将正整数n表示成一系列正整数之和,正整数n的这种表示称为正整数n的划分。正整数n的不同的划分个数称为正整数n的划分数,记作。2.问题分析我们将最大加数不大于m的划分个数记作q(n,m)。可以建立q(n,m)的如下递归关系:(1)q(n,1)=1,n>=1当最大...

2020-09-26 21:49:34 397

原创 有趣算法之【2-4】排列问题

【2-4】排列问题太久没更新了,冒个泡,证明一下存在啦!原文链接:https://blog.csdn.net/starter_____/article/details/830480371.问题描述设R={r1,r2……rn}是要进行配列的n的元素,Ri=R-{ri}。集合X中的元素的全排列记为Perm(X)。(ri)Perm(X)表示在全排列Perm(X)的每一个排列前加上前缀ri得到的排列。R的全排列可归纳的定义如下:当n=1时,Perm(R)=(r),其中r是集中R的唯一..

2020-09-26 21:40:26 579

原创 动态加载dll到内存-未完待续

本文来自很早之前没看到的一个函数,今天偶然翻看记录,发现对我来说还挺有难度,所以打算记录一下,如有错误,还请留言不吝赐教啦!一、PE文件组成参考链接:一个Windows NT的应用程序典型地拥有9个预定义段  一个Windows NT的应用程序典型地拥有9个预定义段,它们是.text、.bss、.rdata、.data、.rsrc、.edata、.idata、.pdata和.debug。...

2020-08-22 17:21:37 279

原创 C语言反汇编之数组-未完待续

1、代码示例#include "stdafx.h"int main(int argc, char* argv[]){ int i=0, a[4]={1,2,3,4},j=5; for(i=4; i>=0; i--) printf("%d",a[i]); printf("\n end!"); return 0;}2、反汇编我们反汇编赋值语句时,首先可以发现在定义时...

2020-08-22 17:21:17 384

原创 strcpy()函数溢出应用(三)之层层变形

今天写的是之前一直漏掉的一个strcpy()函数的例子,本来以为和我之前找到的那个是一样的,但是今天单步调试后发现还是差别很大,所以打算记录一下,内容原理比较简单,大佬请疯狂鄙视我吧。今天主要对例子进行讲解,对于strcpy(0函数溢出的原理请参见上一篇文章 strcpy()函数。1、前景回顾首先一张图片简单回顾一下strcpy()函数的原理啦(请不是很熟悉的同学看上一篇文章):2、层层...

2020-08-22 16:45:32 326 2

原创 Thinkphp的艺术之查询方式的一般使用_03(下)

前面我们主要讲解的是thinkphp是如何实现查询方法的,接下来我们主要是将查询方式运用于我们的这钱建立的一个表格中。假设我们需要在表格上面添加一个搜索框,对信息进行搜索。在table上面建立一个搜索框。注意form的action和method<form action='/thinkphp/index.php/User/search' method='post'> 用户名:<input type='text' name='username' /> 性别:&lt.

2020-08-13 11:53:07 159

原创 Thinkphp的艺术之查询方式的一般使用_03(上)

首先回顾一下之前我们见过的几个方法:select:获取某个表所有数据库,并与以数组的方式返回 find:获取单条数据,但是需要指定id号 getFelid:获取某一个具体字段的信息。可利用where给它传递条件如下,为获取username字段的值。phpmyadmin查看数据的表,假设我们想要获取ID=4的username的信息,便可以利用where进行连贯操作。public function show(){ $m=M('User'); echo $m->wh...

2020-08-10 19:47:29 133

原创 Thinkphp的艺术之WVC介绍与安装_01

菜鸟上车Thinkphp,还请各位看官老爷们轻喷!接下来的一段时间我将持续一段时间进行thinkphp框架的学习,为了对知识点有一个更好的巩固,我将对“Thinkphp的艺术”此模块进行不断地更新,希望咱微薄的知识能给看官老爷带来一点收获!今天咱先从Thinkphp的介绍与安装开始讲解吧!文章目录1.介绍与安装1.1.Thinkphp是什么?1.2.什么叫面向对象,什么又是MVC模式呢?1.3、目录结构1.3.1、Thinkphp核心文件介绍1.3.2、项目结构目录及说明2、环境搭建1.介绍与安装

2020-08-06 21:24:16 437

转载 近源渗透测试之Keylogger实战

近源渗透测试之Keylogger实战转载,侵删原创 大好人来源于公众号:雷神众测原文链接:https://mp.weixin.qq.com/s?__biz ... 8a1fcbc183d841c4#rd由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测以及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经雷神众测允许,不得任意修改或者增减此文章内容,...

2020-08-01 21:49:09 2577

原创 Jenkins远程命令执行-CVE-2018-1000861

1、漏洞环境环境名称: jenkins-cve_2018_1000861攻击机:kali2、漏洞复现2.1、方法一我们直接在浏然器中输入:http://192.168.20.128:8080/securityRealm/user/admin/descriptorByName/org.jenkinsci.plugins.scriptsecurity.sandbox.groovy.SecureGroovyScript/checkScript?sandbox=true&value=publi

2020-08-01 16:51:52 546

原创 Jenkins漏洞利用复现-CVE-2017-1000353

Jenkins是一个开源软件项目,是基于Java开发的一种持续集成工具,用于监控持续重复的工作,旨在提供一个开放易用的软件平台,使软件的持续集成变成可能。Jenkins功能包括:1、持续的软件版本发布/测试项目。2、监控外部调用执行的工作。文章目录1、漏洞描述及环境2、漏洞复现2.1、工具下载2.2、工具利用2.3、检验参考链接:1、漏洞描述及环境环境名称: vulfocus/jenkins-cve_2017_1000353官方复现教程:https://vulhub.org/#/env

2020-08-01 16:13:32 1034

原创 redis漏洞利用复现

文章目录1、漏洞描述及环境2、漏洞复现攻击利用_1攻击利用_23、redis的安装3、参考链接1、漏洞描述及环境环境:vulfocus2、漏洞复现如果安装了redis的话,我们可以直接用如下语句,进行登录。redis-cli -h 192.168.1.177 -p 53877 如下,可以发现不需要输入密码啥的我们就进去了,所以表明不需要授权我们就可以登录进去啦!!!那么接下来,我们来开始进行漏洞利用吧!攻击利用_1工具:https://github.com/n0b0dyCN/redi

2020-08-01 14:51:54 1151 1

转载 逻辑漏洞篇之Web安全测试中常见逻辑漏洞解析(实战篇)

0、简要:越权漏洞是比较常见的漏洞类型,越权漏洞可以理解为,一个正常的用户A通常只能够对自己的一些信息进行增删改查,但是由于程序员的一时疏忽,对信息进行增删改查的时候没有进行一个判断,判断所需要操作的信息是否属于对应的用户,导致用户A可以操作其他人的信息。​逻辑漏洞挖掘一直是安全测试中“经久不衰”的话题。相比SQL注入、XSS漏洞等传统安全漏洞,现在的攻击者更倾向于利用业务逻辑层的应用安全问题,这类问题往往危害巨大,可能造成了企业的资产损失和名誉受损,并且传统的安全防御设备和措施收效甚微。Web安全测试

2020-07-31 21:49:18 1148

转载 逻辑漏洞篇之密码找回功能可能存在的问题

转载链接:密码找回功能可能存在的问题文章目录0x00 背景介绍0x01 检测方式及案例1、密码找回的凭证太弱2、密码找回凭证可从客户端直接获取。3、密码找回凭证在页面中可以直接获取。4、密码找回凭证可以比较容易的猜出。5、密码找回凭证存并非只是与单个用户并绑定的问题。6、用户找回密码的邮箱地址或者手机号码被修改。7、在最后提交修改的密码处的逻辑错误。0x00 背景介绍有人的地方就有江湖。互联网中,有用户注册的地方,基本就会有密码找回的功能。而密码找回功能里可能存在的漏洞,很多程序员都没有想到。而

2020-07-31 17:16:48 736

转载 逻辑漏洞篇之BlackHat(世界黑帽大会)官方APP出现两个逻辑漏洞

译者:ArthurKiller2016-08-01 18:20:41本文来自:FreeBuf.COM*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。如果某家普通的企业的APP或者网站出现漏洞,那么其实是很正常的事情。但是如果有人和你说FreeBuf或者Wooyun出现漏洞了,那么大家心中的第一反应肯定是“握了个擦,大新闻”!BlackHat大会马上就要举行了,作为全世界最出名的黑帽安全大会,自然受到很多人的关注。Black Ha

2020-07-31 15:29:25 306

原创 瞧!XXE漏洞总结

1、前景引入1.1、XML简介XML外部实体注入(XML External Entity)简称XXE漏洞。那么XML是什么呢?XML用于标记电子文件使其具有结构性的标记语言,可以用来标记数据、定义数据类型,是一种允许用户对自己的标记语言进行定义的源语言。XML文档结构包括XML声明、DTD文档类型定义(可选)、文档元素。XML被设计为传输和存储数据,其焦点是数据的内容,目的是把数据从HTML分离,是独立于软件和硬件的信息传输工具。XML文档有自己的一个格式规范,这个格式规范是由一个叫做DTD(d

2020-07-31 10:20:16 216

转载 pikachu_01-XXE

XXE -“xml external entity injection”既"xml外部实体注入漏洞"。概括一下就是"攻击者通过向服务器注入指定的xml实体内容,从而让服务器按照指定的配置进行执行,导致问题"也就是说服务端接收和解析了来自用户端的xml数据,而又没有做严格的安全控制,从而导致xml外部实体注入。XML语法结构XML语法结构大致如下:第一部分:XML声明部分<?xml version="1.0"?>第二部分:文档类型定义 DTD<!DOCTYPE note[

2020-07-31 10:19:34 150

Thinkphp_3.1.2.zip

作者Thinkphp_3.1.2框架讲解中用到的环境,希望对你有帮助哦! 里面含有如下文件: ThinkPHP_3.1.2_云引擎版本 ThinkPHP3.1.2_核心包 ThinkPHP3.1.2_扩展包 ThinkPHP3.1.2_示例包 wampserver2.2e-php5.3.13-httpd2.2.22-mysql5.5.24-32b

2020-08-06

图书管理系统(C++版面向对象).cpp

这个是我上学期写课设时候都的一个参考,是一个C++版面向对象的图书管理系统(面向过程的在我的另一份资源里面),欢迎大家留言指正,笔者一定会不断努力的。一起加油吧。嘿嘿。

2019-10-07

图书馆管理系统(面向过程C++版).cpp

这个是我上学期写课设时候都的一个参考,是一个C++版面向过程的图书管理系统(面向对象的在我的另一份资源里面),欢迎大家留言指正,笔者一定会不断努力的。一起加油吧。嘿嘿。

2019-10-07

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除