自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(108)
  • 资源 (1)
  • 收藏
  • 关注

原创 Android开发 设置标题栏的返回按钮

前提是要保证标题栏是系统自带(非自定义标题栏)public class MainActivity extends AppCompatActivity { @Override protected void onCreate(Bundle savedInstanceState) { super.onCreate(savedInstanceState); setContentView(R.layout.activity_main); Act

2021-05-20 16:52:51 913

原创 计网复习——第三章 数据链路层

目录1. 使用点对点信道的数据链路层1.1 数据链路和帧1.2 三个基本问题1.2.1 封装成帧1.2.2 透明传输1.2.3 差错检测2. 点对点协议PPP2.1 PPP协议的特点2.1.1 PPP协议应满足的需求2.1.2 PPP协议的组成2.2 PPP协议的帧格式2.2.1 各字段的意义2.2.2 字节填充2.2.3 零比特填充2.3 PPP协议的工作状态3. 使用广播信道的数据链路层3.1 局域网的数据链路层3.1.1 以太网的

2021-04-15 17:03:18 2096

原创 计网复习——第二章 物理层

目录1. 物理层的基本概念2. 数据通信的基础知识2.1 数据通信系统的模型2.2 有关信道的几个基本概念2.3 信道的极限容量3. 物理层下面的传输媒体3.1 导引型传输媒体3.2 非导引型传输媒体4. 信道复用技术4.1 频分复用、时分复用、统计时分复用4.2 波分复用4.3 码分复用5. 数字传输系统6. 宽带接入技术6.1 ADSL技术6.2 光纤同轴混合网(HFC网)6.3 FTTx技术本章的重要内容:1. 物理层的任务。

2021-04-05 22:12:57 3611

原创 第一章 渗透信息之信息收集

在信息收集中,最主要的就是收集服务器的配置信息和网站的敏感信息,其中包括域名及子域名信息、目标网站系统、CMS指纹、目标网站真实IP、开放的端口等。1.收集域名信息(获取域名的注册信息,包括域名的DNS服务器信息和注册人的联系信息等)1.1 Whois查询whois是一个标准的互联网协议,可用于收集网络注册信息,注册的域名,IP地址等信息。在whois查询中,得到注册人的姓名和邮箱信息通常对测试个人站点非常有用,因为我们可以通过搜索引擎和社交网络挖掘出域名所有者的很多信息。对中小站点而言,.

2021-03-26 20:11:40 1060 1

原创 操作系统期末选择题

###################################################### I. Single Choice Questions (2 * 20 = 40 points) ######################################################1. Command "ls -l" list the detail infomation of files. Which one is a soft link file accordi..

2020-12-27 18:30:41 1336

原创 2020-11-20

一、三种路由协议的比较:1)有类 无类 RIP V1 RIP V2 /OSPF /EIGRP2) 路由更新? RIP V1: 广播 RIP V2 224.0.0.9 OSPF 224.0.0.5 224.0.0.6 EIGRP 224.0.0.103) 周期性更新?————第二指标 RIP V1: 30秒 RIP V2 30秒 OSPF

2020-11-22 11:15:21 91

原创 机器学习 | 机器学习、自然语言处理、深度学习的联系

参考文章:链接:人工智能、机器学习和深度学习的区别? 终于有人把自然语言处理、机器学习、深度学习和AI讲明白了机器学习:一种实现人工智能的方法机器学习是一门多领域交叉学科,涉及概率论、统计学、逼近论、凸分析、算法复杂度理论等多门学科。专门研究计算机怎样模拟或实现人类的学习行为,以获取新的知识或技能,重新组织已有的知识结构使之不断改善自身的性能。机器学习最基本的做法,是使用算法来解析数据、从中学习,然后对真实世界中的事件做出决策和预测。与传统的为解决特定任务、硬编码的软件程序不同...

2020-11-12 18:56:50 2534 1

原创 Linux | 常用命令大全_文件(持续更新

学习操作系统实践有一段时间了,发现自己对于一些命令总是学了忘,老师讲的知识毕竟只是局部,所以打算自己通过虚拟机的Linux来学习运用Linux命令。现在呢,记性又不大好,这篇博客就用来整理吧!(不要半途而废!!!)...

2020-11-08 20:32:29 141

原创 组网技术 | OSPF协议

一、OSPF协议概述OSPF 作为一种内部网关协议(Interior Gateway Protocol,IGP),用于在同一个自治系统(AS)中的路由器之间交换路由信息。 OSPF 的特性如下: 1. 可适应大规模网络; 2. 收敛速度快; 3. 无路由环路; 4. 支持 VLSM 和 CIDR; 5. 支持等价路由; 6. 支持区域划分, 构成结构化的网络; 7. 提供路由分级管理; 8. 支持简单口令和 MD5 认证; 9. 以组播方式传送协议报文; 1

2020-11-06 20:05:23 1385 2

原创 组网技术 | 7.6.1 Packet Tracer综合练习技巧

因为这个编址费了比较多时间,干脆就用一篇博客把整个实验操作记录一下:地址表 设备 接口 IP 地址 子网掩码 默认网关 HQ Fa0/0 ...

2020-11-01 16:13:05 4647 2

转载 组网技术 | RIP协议

转载链接:https://blog.csdn.net/weixin_43876357/article/details/109242701上节课讲了静态路由,这节课主要将路由间的RIP协议:RIP(Routing Information Protocol,路由信息协议)是一种内部网关协议(IGP),是一种动态路由选择协议,用于自治系统(AS)内的路由信息的传递。RIP协议基于距离矢量算法(DistanceVectorAlgorithms),使用“跳数”(即metric)来衡量到达目标地址的路由距离。

2020-10-25 17:26:45 631

原创 攻防世界 | php_rce

进入网页后是这样的,现根据题目rce了解了主要是远程命令代码执行漏洞,就去GitHub上搜索了一下think PHPV5不成想真被我搜到了,如下图:点击进去之后,发现了许多远程代码执行漏洞不妨先来一个试试:http://220.249.52.133:41485/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]..

2020-10-19 21:30:32 267

原创 组网技术 | 静态路由

实验目的:给每个路由器分配网络IP和虚拟IP,并实现不同网络间的通信。实验步骤:1.准备阶段:路由器与路由器连接时需要添加接口模块,才能进行连接。断开电源——将WIC-1T/WIC-2T模块(广域网接口)放进图中红框内——开启电源完成后鼠标放在路由器上,会发现增加了广域网接口,下图为对比: 1.连接路由器:注意:两种交叉线的区别,左方的交叉线连接时头端为DCE端,尾端为DTE端;右方的交叉线连接时尾端为DCE段,头端为DCE端(关于DCE和DTE端下文会说...

2020-10-18 16:39:44 608

转载 攻防世界 | unserialize

<?php class Demo { private $file = 'index.php'; public function __construct($file) { $this->file = $file; } function __destruct() { echo @highlight_file($this->file, true); } function __wakeup() { .

2020-10-15 19:49:31 248

原创 攻防世界 | WEB2

先来看一下代码<?php$miwen="a1zLbgQsCESEIqRLwuQAyMwLyq2L5VwBxqGA3RQAyumZ0tmMvSGM2ZwB4tws";function encode($str){ $_o=strrev($str); // echo $_o; for($_0=0;$_0<strlen($_o);$_0++){ $_c=substr($_o,$_0,1); //substr()函数返回

2020-10-14 17:35:00 215

原创 WEB | 文件上传漏洞

今天在攻防世界做了一道关于文件上传的webCTF题,就想着系统地把文件上传漏洞的知识点整理一下,方便日后查阅。什么是文件上传?文件上传包括了上传头像,上传相册,上传附件,添加新闻图片,自定义主题背景,新闻投稿等等,一个很简单的栗子就是微信或者QQ的头像上传功能,或者上传到百度云这种什么是文件上传漏洞?文件上传漏洞是指由于程序员未对上传的文件进行严格的验证和过滤,而导致的用户可以越过其本身权限向服务器上上传可执行的动态脚本文件。这里上传的文件可以是木马,病毒,恶意脚本或者WebShell等。这

2020-10-13 19:44:05 945

原创 组网技术 | 单臂路由实验+近期实验命令小结

1、 单臂路由实验步骤 1) 设置交换机 : 创建两个VLAN,并将接口加入VLAN 2) 设置电脑: IP 掩码 网关地址(网关地址很重要!!!---网关地址其实就是一条默认路由) 3) 设置交换机 将连接路由器线路的接口设置成TRUNK 4) 设置路由器 启用子接口,封装,设置IP(解释封装,为什么交换机口不需要封装??)2、 课堂上拿上一次作业综合题演示单臂路由 交换机默认网关一定要配置!! 作用? 路由器本征VLAN..

2020-10-09 23:44:34 565

原创 攻防世界 | upload1

打开网页后,发现是一个文件上传的网站(其实从名字就能看出来)看一下源代码,了解网站的上传文件的要求——要求上传图片,且文件后缀名为jpg或者pngArray.prototype.contains = function (obj) { var i = this.length; while (i--) { if (this[i] === obj) { return true; } } r

2020-10-07 19:20:05 231

原创 Python | 杂点速记

Python数据类型转换有时候,我们需要对数据内置的类型进行转换,数据类型的转换,你只需要将数据类型作为函数名即可。以下几个内置的函数可以执行数据类型之间的转换。这些函数返回一个新的对象,表示转换的值。函数 描述 int(x [,base]) 将x转换为一个整数 float(x) 将x转换到一个浮点数 complex(real [,imag]) 创建一个复数

2020-10-07 17:38:58 159

原创 BugkuCTF | 中国菜刀

菜刀这一类型的题真的逃避了好久了,幸好有我的好儿子会督促我,终于成功了一道题!!!!!谨以此博客纪念我的第一道菜刀,和我那勤勤恳恳的好大儿!!!!

2020-10-06 18:24:55 307

原创 组网技术 | STP生成树协议实验

明明应该是愉快的周日,但是因为国庆放假要补周五的课,伤心!!!部分内容参考的这篇博客https://blog.csdn.net/weixin_43876357/article/details/108826928老师的课程笔记0.交换机连接时为啥要等待30s--50s?交换机端口的状态:forwording (FWD) 转发状态block (BLK) 阻塞状态listening (LST) 监听状态learning (LRN) 学习状态Blocking————List

2020-09-27 19:11:04 326

转载 组网技术 | VTP协议实验

版权声明:本文为博主原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。本文链接:https://blog.csdn.net/weixin_43876357/article/details/108660877

2020-09-27 14:16:26 323

原创 网络安全实验室 | 就不让你访问

通关地址:http://lab1.xseclab.com/base12_44f0d8a96eed21afdc4823a0bf1a316b/index.php题目描述:小明设计了一个网站,因为总是遭受黑客攻击后台,所以这次他把后台放到了一个无论是什么人都找不到的地方....可最后还是被黑客找到了,并被放置了一个黑页,写到:find you ,no more than 3 secs!首先看题目描述里面提到了后台,打开网址后如下:那就先用御剑工具扫描一下后台:发现隐藏的后台信息名字为.

2020-09-21 19:26:40 577

原创 PHP | 字符串输出和格式化函数

字符串函数:1.字符串的处理介绍定义:$str='hello world!' $str="hello world!" :双引号可以解析变量输出:echo $str;print $str;printf('--%s--',$str);sprintf('--%s--',$str);连接:2.常用的字符串函数1)去除空格和字符串填补函数ltrim()-------------------------------------------消除字符串中的左侧空格&..

2020-09-19 20:18:41 205

原创 PHP | 验证码实现

<?php $arr=range(0,9);$arr2=range(a,z);$arr3=range(A,Z);$arr4=array_merge($arr,$arr2,$arr3);shuffle($arr4);$arr5=array_slice($arr4,0,4);$str=join($arr5,'');echo $str;?>

2020-09-19 09:27:19 54

原创 组网技术 | 交换机VLAN划分实验

实验目的:了解同一交换机和不同交换机连接下,不同局域网的终端是否能相互ping通实验器材:两台交换机、六台路由器完成图如下图:实验步骤:布置一台交换机、三台路由器,用直通线分别将f0/1,f0/2,f0/3与路由器的g0/0连接,如下图:设置路由器的ip地址,如下图:Router0->R1:192.168.1.1; Router1->R2:192.168.1.2; Router2->R3:192.168.1.3配置完成以后直通线变绿灯配置..

2020-09-18 18:07:51 1260

原创 攻防世界 | 坚持60s

拿到文件,是个jar类型的,首先用jd_gui反编译在一堆class文件中找到flag,里面明显是base64拿去base64解码,拿到flag:flag{DajiDali_JinwanChiji}

2020-09-17 17:20:50 155

转载 攻防世界 | PHP2

版权声明:本文为博主原创文章,遵循CC 4.0 BY-SA版权协议,转载请附上原文出处链接和本声明。本文链接:http://blog.csdn.net/wyj_1216/article/details/95235159

2020-09-17 17:04:41 72

原创 PHP | 数组函数详解+实例

一、数组的键值操作函数• array_values(); //获取数组中的值• array_keys(); //获取数组中的键• in_array(); //检查一个值是否在数组中• array_key_exists(); //检查一个键是否在数组中• array_flip(); //键和值对调• array_reverse(); //数组中的值反转<?php $arr=array( 'name' => 'zyd', 'age' => '1

2020-09-17 14:28:09 112

原创 PHP | 数组中的一些常见操作

一、统计数组中元素的个数<?php $arr=array( 'name'=>'zyd', 'age'=>'19', 'sex'=>'female', );function sum($arr){ foreach($arr as $val){ $tot++; } return $tot;}echo sum($arr); ?>二、获取一个数组中所有的value三、获取一个数组中所有的key四、从一个数组中随机获取一个..

2020-09-16 17:55:43 108

原创 攻防世界 | 幂数加密

先看一下什么是幂数加密二进制幂数加密法,由于英文字母只有26个字母。只要2的0、1、2、3、4、5次幂就可以表示31个单元。通过用二进制幂数表示字母序号数来加密。二进制幂数加密法就是应用这个原理,由于英文字母只有26个字母,由公式可知,只要2的0、1、2、3、4、5次幂就可以表示31个单元。通过用二进制幂数表示字母序号数来加密。例如明文: d o n o t p u l l a l l y o u r e g g s i n o n e b a s k e t字母序号:4 15 14.

2020-09-15 18:30:06 2979 1

原创 攻防世界 | gif

参考链接:https://www.cnblogs.com/Hunter-01001100/articles/11937426.html打开看到一堆尺寸一样的黑白图片,想到二进制,于是写一段python代码解析为二进制一段python代码搞定flag_dic=""white = open(r"F:\AAArain\CTF\20200914\dbbc971bf4da461fb8939ed8fc9c4c9d\gif\0.jpg","rb").read()black = open(r"F:\AA.

2020-09-15 18:14:52 548

原创 攻防世界 | 不仅仅是Morse

打开附件看一下是下面一串摩斯电码解个码——去网上找了一下,知道是培根密码。然后找到网站工具解码:http://rumkin.com/tools/cipher/baconian.php把他换成小写就好了,拿到flag:cyberpeace{attackanddefenceworldisinteresting}...

2020-09-13 22:30:15 1992

转载 攻防世界 | webshell WP

转载自http://blog.csdn.net/zouchengzhi1021/article/details/104074674

2020-09-13 11:45:50 217

原创 攻防世界 | xff_referer WP

题目描述:X老师告诉小宁其实xff和referer是可以伪造的。先了解XFF和referer——X-Forwarded-For(XFF)是用来识别通过HTTP代理或负载均衡方式连接到Web服务器的客户端最原始的IP地址的HTTP请求头字段。通俗来说,就是浏览器访问网站的IP。一般格式:X-Forwarded-For: client1, proxy1, proxy2, proxy3左边第一个是浏览器IP,依次往右为第一个代理服务器IP,第二个,第三个(使用逗号+空格进行分割)..

2020-09-13 11:22:07 403

原创 攻防世界 | command_execution WP

题目描述:小宁写了个ping功能,但没有写waf,X老师告诉她这是非常危险的,你知道为什么吗。首先去了解一下waf是个啥——Web应用防护系统(也称为:网站应用级入侵防御系统。英文:Web Application Firewall,简称: WAF)。利用国际上公认的一种说法:Web应用防火墙是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品。按我现有的知识储备量,先ping一个本地试试,发现可以ping通(如下图)ping 127.0.0...

2020-09-13 10:43:04 190

原创 PHP | 表单数据如何提交给php文件

//php_test.php的代码<html><head> <meta charset="UTF-8" /> <title>just a test</title></head><body><form action="del.php" method="post"> <!-- text文本数据 --> <p>用户名<input type="te.

2020-09-12 11:58:52 448

原创 PHP | 数组概念和定义

一、数组的分类1.索引数组$arr=array(1,3,5);相当于$arr=array(0=>1,1=>3,2=>5);2.关联数组<?php$arr=array();$arr['name']='q';$arr['age']='w';$arr['sex']='e';echo "<pre>";print_r($arr);echo "</pre>";?>数组定义时key自动累加——<?ph

2020-09-12 11:34:41 425

原创 组网技术 | 远程telnet管理路由器

首先打开Cisco Packet(没错,这是一句废话)实验器材:交换机一台,路由器一台,PC机两台(其实一台就够了)将以上器材用直通线连接起来,如下图:将路由器和交换机联通——打开路由器的命令行Would you like to enter the initial configuration dialog? [yes/no]: nRouter>enable //从用户模式进入特权模式,回车Router#conf t //从特权模式进入配置模式,回车Enter..

2020-09-11 18:15:26 1525

原创 PHP | 上一节函数补充

开学了真的不想写博客了,几天憋出来一篇。不过每天学得到东西就好了。一、变量函数<?phpfunction show(){ echo "1111111111<br>";}$var = 'show';$var();//1111111111//利用var变量执行函数体内的内容?>二、可变个数参数的函数<?phpfunction show(){ $arr = func_get_args();//得到函数的参数并以数组形式存储

2020-09-09 18:17:02 122

Burp2.0.11.zip

Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。

2020-07-14

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除