
Other
文章平均质量分 73
Jif_L
这个作者很懒,什么都没留下…
展开
-
proc文件系统详解
Linux系统上的/proc目录是一种文件系统,即proc文件系统。与其它常见的文件系统不同的是,/proc是一种伪文件系统(也即虚拟文件系统),存储的是当前内核运行状态的一系列特殊文件,用户可以通过这些文件查看有关系统硬件及当前正在运行进程的信息,甚至可以通过更改其中某些文件来改变内核的运行状态。 基于/proc文件系统如上所述的特殊性,其内的文件也常被称作虚拟文件,并具有一些独特的特点转载 2013-08-19 14:05:59 · 1047 阅读 · 0 评论 -
Windows 下 IPython NoteBook,pip使用
命令:pip install c:\pyzmq-15.1.0-cp35-none-win32.whl #安装pyzmqeasy_install.exe jinja2 easy_install.exe tornado ipython notebook工具地址:easy_installhttps://bootstrap.pypa.io/ez_setup.py原创 2015-12-14 14:27:49 · 1048 阅读 · 0 评论 -
FFT的详细解释
FFT是离散傅立叶变换的高速算法,能够将一个信号变换到频域。有些信号在时域上是非常难看出什么特征的,可是如果变换到频域之后,就非常easy看出特征了。这就是非常多信号分析採用FFT变换的原因。另外,FFT能够将一个信号的频谱提取出来,这在频谱分析方面也是经经常使用的。尽管非常多人都知道FFT是什么,能够用来做什么,怎么去做,可是却不知道FFT之后的结果是什意思、怎样决定要使用多少点来做FF转载 2015-09-20 12:17:29 · 1842 阅读 · 0 评论 -
MySql注入科普
默认存在的数据库: mysql 需要root权限读取 information_schema 在5以上的版本中存在 测试是否存在注入方法假:表示查询是错误的 (MySQL 报错/返回页面与原来不同)真:表示查询是正常的 (返回页面与原来相同转载 2013-11-22 22:07:20 · 1372 阅读 · 0 评论 -
Web应用安全十大主动安全措施
1:Content-Security-PolicyContent Security Policy是Mozilla为了提高浏览器安全性开发的一套新的安全机制,该机制让网站可以定义内容安全政策,明确告知浏览器哪些内容是合法的,让浏览器得以避开恶意内容。CSP主要锁定解决XSS及跨站冒名请求(Cross Site Request Forgery)等网络应用程序漏洞。强烈建议用户将该告警打开,你可原创 2013-11-23 16:21:12 · 1135 阅读 · 0 评论 -
公钥与密钥核心思想:加密和解密采用不同的密钥
一般发送者和接收者拥有自己的公钥和密钥,公钥是公开的,密钥不公开。 保密机制:A向B发送消息时,首先用B的公钥对消息进行加密,生成密文发送,B接收到密文后,用自己的密钥进行解密,进而得到消息原文。因为B公钥加密过的消息只有B的密钥才能解密,所以实现了保密功能。 认证机制 :A向B发送消息时,首先用自己的密钥加密,B接收到密文后用A的公钥解密,得到原文。因为只有A的公钥才可解开A密钥加转载 2013-08-19 14:01:52 · 2408 阅读 · 0 评论 -
GCC编译技巧
GCC简介通常所说的GCC是GUN Compiler Collection的简称,除了编译程序之外,它还含其他相关工具,所以它能把易于人类使用的高级语言编写的源代码构建成计算机能够直接执行的二进制代码。GCC是Linux平台下最常用的编译程序,它是Linux平台编译器的事实标准。同时,在Linux平台下的嵌入式开发领域,GCC也是用得最普遍的一种编译器。GCC之所以被广泛采用,是因为它能支原创 2014-01-21 12:44:21 · 1261 阅读 · 0 评论 -
Byobu定制
自定义 启动Byobu 在终端下输入命令 byobu 即可; 要想给当前的对话起个名字,则用 byobu -S session_title 若要恢复对话,则 byobu –r 或者使用对话名称进行恢复 byobu –原创 2014-01-21 17:09:31 · 1659 阅读 · 0 评论 -
Linux多网卡绑定(多网卡分流)
多网卡的7种bond模式原理Linux网卡绑定mode共有七种(0~6) bond0、bond1、bond2、bond3、bond4、bond5、bond6常用的有三种mode=0:平衡负载模式,有自动备援,但需要”Switch”支援及设定。mode=1:自动备援模式,其中一条线若断线,其他线路将会自动备援。mode=6:平衡负载模式,有自动备援,不必”Sw原创 2013-08-15 22:28:52 · 12038 阅读 · 1 评论 -
解析漏洞总结
一、IIS 5.x/6.0解析漏洞IIS 6.0解析利用方法有两种1.目录解析/xx.asp/xx.jpg2.文件解析wooyun.asp;.jpg 第一种,在网站下建立文件夹的名字为 .asp、.asa 的文件夹,其目录内的任何扩展名的文件都被IIS当作asp文件来解析并执行。例如创建目录 wooyun.asp,那么/wooyu转载 2013-11-22 21:49:58 · 1257 阅读 · 0 评论 -
XSS与字符编码的那些事儿
0x00基本介绍提起XSS 想到的就是插入字符字符编码与各种解析了!这也就是各种xss编码插件跟工具出世的原因!之前不懂浏览器是如何对我们编码过的代码进行解析的时候就是一顿乱插!各种编码 各种插 没把编码还原就算了 还原了就算运气好!后来到PKAV经过二哥和短短的调教后才算是弄清楚了一点编码与解析方面的知识!现在也算是运用自如了把!现在介绍一下在xss中转载 2013-11-22 22:09:32 · 6426 阅读 · 1 评论 -
Ubuntu 集成 Kali linux & BackTrack tools
PPA添加kali tools源不需要Kali linux工具菜单,工具直接在软件中心搜索。软件更新中心添加:ppa:wagungs/kali-linux安装Gnome classic桌面如果需要和kali linux一样的工具分类菜单:sudo passwd rootsudo sh -c 'echo "greeter-show-manual-l原创 2014-01-12 16:55:53 · 4765 阅读 · 0 评论 -
34 个简单实用的 Ubuntu 快捷键
给大家分享一下Ubuntu的快捷键,让我们可以更熟练地操作ubuntu.大家可以一试其它Linux发行版是否相同.1. Ctrl + W: 关闭当前 Nautilus 窗口2. Ctrl+T: 在 Nautilus 打开新的 Tab3. Ctrl + H: 切换隐藏文件(夹)显示或者不显示4. Ctrl+E: 发送当前文档给某个 Email5. Ctrl+Q转载 2013-10-27 21:03:03 · 923 阅读 · 0 评论 -
XSS
XSS (Cross Site Scripting) Cheat Sheet XSS (Cross Site Scripting) Cheat SheetEsp: for filter evasion转载 2013-09-06 15:28:50 · 3040 阅读 · 0 评论 -
win7 Just-install让你一键部署百余款热门应用程序
Npackd之类的Windows包管理器提供了一个简单的界面,以便用户查找、安全、更新、或卸载成百上千的热门PC应用程序。尽管听起来很棒,但它对操作者的技能要求也有些高,比如其依赖于PowerShell、图形用户界面(GUI)简陋、还得学着使用命令行和如何浏览资源库。不过本文要为大家介绍的,却是一款名叫“Junst-install”的工具。正如其名,Just-install转载 2016-07-03 13:36:00 · 774 阅读 · 0 评论