- 博客(27)
- 资源 (11)
- 收藏
- 关注
原创 【学习笔记】我的C++排序算法
1、计数排序场景:要求对学生成绩进行排序,而且相同成绩的顺序保持不变/***@arr表示学生成绩的数组*@maxVal表示成绩最高分(也可以是学生总人数,此时需要判断最高分)*追求尽可能低的时间复杂度*学生成绩在0~100分之间*/首先判断稳定排序有冒泡(O(n2)O(n^2)O(n2))、插入(O(n2)O(n^2)O(n2))、归并(O(nlog(n))O(nlog(n)...
2019-10-23 21:07:20
345
原创 【学习笔记】Linux下使用NC传送文件
Netcat亦即nc,众所周知,它被誉为TCP/IP的瑞士军刀。在其被用于文件传输中,网上搜到大部分资料都是使用-l选项监听后面直接跟端口号,即nc -l 6666 > recvfile但是实际操作中,在发送端发送时,即执行nc dst.ip 6666 < sendfile却被提示错误。整个过程似乎都跟网上大家给的教程一致。也许是环境不同的原因,但是在我的测...
2019-10-14 21:57:47
385
原创 关于Burp Suite中Intruder模块Attack Type的用法和说明
在爆破攻击方式中,如果选择Burp Suite工具,一般就是用到Intruder模块来实现,在该模块的Position中确定Brute Force的变量。这里结合DVWA中的Brute Force测试模块来对BP的Attack Type做一个详细的说明分析。说明:测试输入为username:test;password:test。一、Sniper(狙击手模式)顾名思义,Sniper模式主...
2019-10-14 16:56:42
1888
原创 数据库基础知识【MySQL】
说明:涉及到的操作均在MySQL中实现一、基础概念1、数据抽象物理层、逻辑层、视图层2、实例和模式特定时刻存储在数据库中的信息的集合称作数据可的一个实例。模式:物理模式和逻辑模式。3、数据模型关系模型实体-联系模型基于对象的数据模型半结构化数据模型4、数据库语言数据操纵语言(Data-Manipulation Language,DML):比如查询语言(Query La...
2019-10-12 22:51:51
328
原创 【学习笔记】SQL盲注之dvwa平台的python自动化测试
目的理解SQL盲注的原理、方法、过程。利用不同数据库特有的函数进行探测,从而获取信息。环境系统:Kali Linux 2019(IP:10.10.10.128)平台:OWASPBWA v0.94中的DVWA(IP:10.10.10.131)界面操作现在想利用substr函数对数据库名进行猜解,将字符转化为ACSII值逐位比较。语法substr(strings,offset,le...
2019-10-11 11:33:11
556
原创 SQL注入原理之不安全的数据库配置
1、默认的用户数据库带有很多默认的用户安装内容。SQL Server使用声名狼藉的“SA”作为数据库系统管理员账户,MySQL使用“root”和“Anonymous”用户账户,Oracle则在创建数据库时通常默认会创建SYS、SYSTEM、DBSNMP和OUTLN账户,当然这并非全部的账户。应用开发人员在编写程序代码是,通常使用某个内置的权限账户来连接数据库,而不是根据程序需要老创建特征用户账...
2019-09-28 19:32:09
356
原创 回文质数与十进制转十六进制
1、回文质数判断#include <iostream>#include <math.h>using namespace std;int huiwen(int n){//回文判断 unsigned i=n; unsigned m=0; while(i>0) {// 回文计算 m=m*10+i%10;...
2019-09-26 15:29:03
304
原创 memcpy与memmove函数
memcpy()与memmove()是C语言中的函数,其声明在头文件string.h中,具体声明如下:void* __cdecl memcpy( _Out_writes_bytes_all_(_Size) void* _Dst, _In_reads_bytes_(_Size) void const* _Src, _In_ ...
2019-09-25 21:03:44
755
原创 基于Perl的正则表达式实践
说明:该部分来自 《Google Hacking for Penetration Testers》第三版第四章的自动细化的内容目标找出文本中的邮箱地址、URL以及IP地址Perl脚本#!/usr/bin/perl# # Usage: ./search.pl FILE_TO_SEARCH WORDLIST#use strict;open(SEARCHFILE,$ARGV[0])...
2019-09-23 10:38:53
220
原创 常见数据库的默认端口
关系型SQLDatabasePortMicrosoft SQL Server1433Oracle1521MySQL3306IBM DB25000Sybase5000PostgreSQL5432NoSQLDatabasePortRedis6379Memcached11211MongoDB27...
2019-09-19 22:30:38
367
原创 Linux应用之sed删除空行
文章目录一、sed编辑器介绍二、sed删除空白行1. 删除连续的空白行2. 删除开头的空白行3. 删除结尾的空白行4. 删除HTML标签一、sed编辑器介绍sed编辑器被称作流编辑器(stream editor),和普通的交互式文本编辑器恰好相反。在交互式文本编辑器中(比如vim),你可以用键盘命令来交互式插入、删除或替换数据中的文本。流编辑器则会在编辑器处理数据之前基于预先提供的一组规则来编...
2019-09-16 22:29:48
3674
原创 字符串匹配算法问题小记
匹配算法Brute Force算法Brute Force算法BF算法也叫朴素模式匹配算法,是由Bruce Force提出来的,算法基本思想就是简单粗暴的一次比较的问题。算法的C代码实现很简单,但是在操作中遇到了一些细节问题。问题代码#include <stdlib.h>#include <stdio.h>#include <string.h>#d...
2019-09-06 20:03:04
274
原创 深信服C/C++面试题目总结
内容收集自网络1. 链表和数组的相同点和不同点特点优点缺点数组存储区域连续需要预先分配空间,可能造成空间浪费或者不利于扩展插入/删除效率低随机读取效率高随机访问性强查找速度快插入和删除效率低可能浪费内存内存空间要求高,必须有足够的连续内存空间数组大小固定,不能动态拓展链表存储区域不要求连续,每个数据都保存了下一个数据的地址(如果有)数据的增加/删除容易,易...
2019-08-29 11:26:46
6475
原创 状态压缩动态规划解决旅行商问题
文章目录TSP与动态规划状态压缩动态规划位运算TSP的动态规划推导实际例子题目描述C++代码TSP与动态规划Travelling Salesman Problem (TSP) 是最基本的路线问题。它寻求的是旅行者由起点出发,通过所有给定的需求点后,再次返回起点所花费的最小路径成本,也叫旅行商问题、旅行推销员问题、货郎担问题……**动态规划算法(Dynamic Programming,简称DP...
2019-08-23 10:04:19
474
原创 【学习笔记】新手5分钟快速体验SQLmap
本文不对繁杂的引言、细节做介绍,直接进入操作过程。更多细节可以参考sqlmap详解。说明:进行实践操作之前,假设你已经搭建好了一套DVWA或其他测试环境。测试平台:Kali Linux操作系统测试目标:OWASP BWA平台中的DVWA 的SQL Injection用到工具:Tamper Data浏览器:Firefox下面列出体验将用到的参数、选项说明测试中用到的参...
2019-06-22 17:54:18
309
原创 深信服网络挑战赛初赛_2019
这里并没有赛题题目,仅是记录一下感受。官网上的宣传是这样的:对,就是计算机网络基础知识,开始想来应该就是以TCP/IP为核心吧,拿来谢希仁的《计算机网络》看了一遍,心想差不多了吧。事实证明有点Naive。(幸好没拿着 TCP/IP Illustrated Volume看)。下面就简单列举一下涉及的计算机网络基础知识,为以后的萌新提供一点方向参考。1、TCP/IP相关的就不说了,...
2019-06-12 22:24:30
828
原创 gnuplot 脚本传递参数
在使用gnuplot工具绘图想要传递参数的方法在官方文档中明确了作为参数的字符变量集合:ARG0,ARG1,...,ARG9其中ARG0表示脚本名称,其余为传入的参数值;还有一个整数变量ARGC记录传入参数的个数。文档中指出,可以传递参数的命令为call,它与load命令相似(load不能传递参数),如果已经进入gnuplot,则使用命令:call "input_scrip...
2019-05-14 16:42:01
1267
翻译 2019腾讯暑期实习笔试题_安全技术
一、判断题1、DNS既使用TCP协议,又使用UDP协议。答案:正确解析:注意到DNS名字服务器使用的熟知端口号无论对UDP还是TCP都是53.这意味着DNS均支持UDP和TCP访问。 (《TCP/IP详 解卷1》)DNS在区域传输的时候使用TCP协议,其他时候使用UDP协议。DNS区域传输的时候使用TCP协议:1.辅域名字服务器会定时(一般3小时)向主域名服务器进行查询以便...
2019-04-06 21:37:46
17718
2
原创 ns-2解决问题之no class variable Tracefile::debug_
之前已经写过如何在Ubuntu18.04中安装NS-2.35的文章,详情点击这里。因为要做有关LDoS的实验,又希望找到别人写的有关源码,几经周折,终于在Shrew's Homepage上找到了原作者提供的资料。但是在准备工作做好之后,按照READEME中的提示进行操作,却并不是那么顺利。这大概是在Linux系统下配置环境普遍会遇到的问题,找不到原因折磨到你直接换系统,再来一次。不过幸而恰好没...
2019-03-01 10:25:22
320
原创 关于LeetCode中螺旋矩阵 III代码的解析
太久没有编码了,逻辑思维跟不上节奏,阅读别人的代码也费了老半天的劲儿。题目原文在这里。简要概括题目要求就是输出从方形矩阵中任意位置出发,螺旋遍历矩阵位置并按顺序输出。下面是别人的Python代码:class Solution(object): def spiralMatrixIII(self, R, C, r0, c0): ans = [(r0, c0)] ...
2018-09-11 00:42:15
637
原创 Ubuntu 18.04 下安装ns-allinone-2.35
由于最近想要再搞搞网络仿真实验,需要在Ubuntu上使用NS2网络仿真器,本以为只需要Download+install就能ok。谁知道问题贼多。大多数提及问题解决的都说道ease()改为this->ease(),由于先看过不少内容,这个在安装前就改了,所以也没出现这个问题。 实际上最头疼的是你./install等了好几分钟后得到结果是Ns make failed,是由于ns_2.35/...
2018-07-30 16:01:44
2616
原创 Ubuntu16.04下NS-2的一个小问题
ns正确安装后,运行simple.tcl是可能出现nam: Can't finda usable tk.tcl in the following directories: /home/byf/ns-allinone-2.35/tcl8.5.10/library/tk8.5/home/byf/ns-allinone-2.35/tcl8.5.10/tk8.5 ./lib/tk8.5/home/b...
2018-05-14 10:37:25
466
1
翻译 Kali Linux安装界面选项的说明
Live - Live boot, as ususal.Live (failsafe) - boots with a minimal set of drivers and hardware checks.Live (forensics) - Boots without mounting anything, suitable for forensics work.Live USB Persisten...
2018-04-23 15:25:25
7682
1
原创 Kali Linux下Metasploit连接Postgresql的问题
大多数人在kali下初次使用metasploit工具搜索模块时都会看到“没有连接数据库,使用慢搜索”,这对于有强迫症的人来说不能让他存在啊。最初我也遇到了,去百度一下,发现很多方法不经过程让人头晕,操作一顿还不见效。其实主要问题在于用户初次使用时并没有创建一个database,没有这个database.yml你就没得连啊。所以需要我们先创建一个,能百度到一些自己create的方法,但不方便(个...
2018-04-19 15:47:23
564
原创 Kali Linux下载了公钥依然提示没有公钥
Kali Linux如果太久没有使用就会导致密钥过期问题,这会引起无法更新的现象,此时需要更新密钥,关于如何更新已有很多博主介绍过。相信会有一些人看了虽然能照着操作,但不知道为什么。这其实是官方给的对你多下载的系统的安全性、完整性的一个验证操作。具体可见https://www.kali.org/downloads/中Download Kali Linux Images Securely部分...
2018-04-15 15:34:53
3390
原创 开启了Apache服务器,写的php内容却不能正常显示
今天要做个小小的测试,于是在虚拟机上打开Apache服务,但发现运行php文件的时候网页显示的却是我的代码(还只是部分),这让我对自己产生了怀疑:我肯定写错了。于是赶紧去翻翻数,看看基础部分。说来运气也好,以下就从书中找到了问题原因:修改过后立马正常!虽然是小问题,但还真的没注意到(当然是对我这样的初学者而言),给自己做个笔记!...
2018-04-11 20:32:15
3357
ns-2补丁包
2019-03-01
信息安全测试评估技术指南NIST SP 800-115
2018-08-26
burpsuite_community_windows-x64_v1_7_30
2017-12-15
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人