
辅助知识
kendyhj9999
这个作者很懒,什么都没留下…
展开
-
Process Monitor监控目录 - 监控文件被哪个进程操作了
利用之前Windows API的知识,可以实现目录监控的功能,实际上我也实现了,但是如文中所述,当指定目录下操作过多时,会损失部分通知。多少算多呢,解压一个eclipse开发环境的压缩包到监控目录下,相当于短时间内在目标文件夹中创建了数千个文件,结果几乎任何信息都没收到,所以,原本的程序在这种情况下局限性还是很明显的。考虑到监控性能改进,还可以使用:1.分析Change Journ转载 2017-12-07 18:47:54 · 10787 阅读 · 0 评论 -
[跟我学正则表达式] 5. 重复匹配
http://searun.iteye.com/blog/378040在前面的章节中,你已经学习到如何通过元字符和特殊的类集合来匹配字符。在本章中,你将学习到如何匹配多个重复的字符或者字符集合。 有多少匹配?你已经学习了正则表达式匹配的基础知识,但是已经展示的例子都有一个限制。考虑这样一个场景:写一个匹配电子邮件的正则表达式。电子邮件地址的格式如下所示:text@t转载 2014-11-12 14:07:13 · 1254 阅读 · 0 评论 -
[跟我学正则表达式] 2. 匹配单个字符
在本章中,我们将学到如何对一个或者更多的字符执行简单的字符匹配。 http://searun.iteye.com/blog/370588匹配文本字符Ben就是一个正则表达式。因为这是一个普通的文本,所以看起来可能不像是正则表达式,但是事实上确实是。正则表达式可以包含普通的文本(甚至是只包含普通的文本)。无可否认,这是正则表达式处理的极大浪费,但是可能确实一个学习的起点。转载 2014-11-12 14:01:40 · 760 阅读 · 0 评论 -
[跟我学正则表达式] 1. 介绍
在本章中你将学习到什么是正则表达式以及可以做什么事情。 理解需求正则表达式( Regular Expression , regex )是一个工具。向所有其他工具一样,正则表达式是用来解决一类特定问题的。理解正则表达式以及其可以做什么的最好方式就是理解它们可以解决什么问题。考虑下面的一些场景:你在一个文件中搜索“car ”单词(不区分大小写),但是转载 2014-11-12 13:59:53 · 623 阅读 · 0 评论 -
GBK字符集下addslashes函数的注入漏洞及BUG的解决办法
大家都知道,addslashes是过滤垃圾信息的函数,如果你的PHP环境打开了魔法函数,那么addslashes这个函数将自动运行对用户提交的信 息进行过滤。但是addslashes函数在进行转义的时候,只对二进制字符串操作二不考虑字符集,结果产生BUG和漏洞。关于漏洞的产生,大家可以去百 度搜索《PHP字符编码绕过漏洞总结》,注入我不细说了,主要说说BUG。首先要说明的是,此BUG只会在转载 2014-03-26 10:51:43 · 1212 阅读 · 0 评论 -
关于URL编码
关于URL编码http://www.ruanyifeng.com/blog/2010/02/url_encoding.html作者: 阮一峰日期: 2010年2月11日一、问题的由来URL就是网址,只要上网,就一定会用到。一般来说,URL只能使用英文字母、阿拉伯数字和某些标点符号,不能使用其他文字和符号转载 2014-03-25 17:07:23 · 666 阅读 · 0 评论 -
字符编码笔记:ASCII,Unicode和UTF-8
字符编码笔记:ASCII,Unicode和UTF-8作者: 阮一峰日期: 2007年10月28日今天中午,我突然想搞清楚Unicode和UTF-8之间的关系,于是就开始在网上查资料。结果,这个问题比我想象的复杂,从午饭后一直看到晚上9点,才算初步搞清楚。下面就是我的笔记,主要用来整理自己的思路。但是,我尽量试图写得通俗转载 2014-03-25 16:15:40 · 516 阅读 · 0 评论 -
Burp Suite应用分享之Web漏洞扫描
http://www.wooyun.org/bugs/wooyun-2010-010394转载 2014-01-19 15:17:43 · 810 阅读 · 0 评论 -
PHP中的$_SERVER['PATH_INFO']
PHP中的$_SERVER['PATH_INFO']PHP中的全局变量$_SERVER['PATH_INFO']是一个很有用的参数,众多的CMS系统在美化自己的URL的时候,都用到了这个参数。对于下面这个网址:http://www.test.com/index.php/foo/bar.html?c=index&m=search我们可以得到 $_SERVER['P转载 2014-01-13 10:46:04 · 681 阅读 · 0 评论 -
记一次有意义的asp手工注入
记一次有意义的asp手工注入 (2010-09-26 08:21:20)转载▼标签: asp 手工 注入 union select 联合 查询 it分类: 渗透测试http://blog.sina.com.cn/s/blog_6转载 2014-01-07 18:44:38 · 907 阅读 · 0 评论 -
ACCESS数据库的注入实现之常见的select查询1
ACCESS数据库的注入实现之常见的select查询1http://hi.baidu.com/bl4ck/item/ec2b8240ec360aaedf2a9fd1在所有的数据库注入中,只有access数据库的注入是最基础的,因为微软为其定义为小型数据库,所以没有那么多复杂的功能,适用于各种小型企业建站。转载 2014-01-06 17:16:33 · 1894 阅读 · 0 评论 -
使用tesseract-ocr破解网站验证码
使用tesseract-ocr破解网站验证码博客分类: 图像识别、机器学习、数据挖掘GroovyHPGoogleBlog 首先我得承认,关注tesseract-ocr, 是冲着下面这篇文章的噱头去的,26行groovy代码破解网站验证码 http://www.kellyrob99.com/blog/2010/03/14/breaking-weak-captcha转载 2014-01-03 17:13:09 · 1007 阅读 · 0 评论 -
tesseract-ocr 提高验证码识别率手段之---识别码库训练方法
tesseract-ocr 提高验证码识别率手段之---识别码库训练方法分类: 识别 验证码2012-11-15 23:08 3917人阅读 评论(8) 收藏 举报目录(?)[+]关于ORC验证码识别可以看本博客的另一篇文章常用的两种ORC 验证码 识别方法及实践感言 http://blog.youkuaiyun.com/shuzui1985/a转载 2014-01-03 17:10:18 · 2907 阅读 · 0 评论 -
[跟我学正则表达式] 7. 使用子表达式
http://searun.iteye.com/blog/380090在前面的章节中演示过,元字符和字符匹配为正则表达式提供了基本的能力。在本章中将学习到使用子表达式如何进行分组。 理解子表达式匹配多次出现的字符已经在第五章中进行了介绍。在那章中,“\d+”可以匹配一个或者多个数字,“https?://”可以匹配http:// 或https://。 在上面的转载 2014-11-12 14:09:08 · 615 阅读 · 0 评论 -
[跟我学正则表达式] 3. 匹配字符集合
在本章中你将看到如何处理字符集合。不像“ . ”符号仅仅是匹配特定的单个字符(前一章中学到的),集合可以使得选择更多字符,或者是一个字符区间。 匹配几个字符在上一节已经学习到,“ . ”可以用来匹配任何一个字符。在上一节的最后一个例子中,“ .a ”用来匹配“ na ”和“ sa ”,也就是说“ . ”匹配了“ n ”和“ s ”。假设现在还转载 2014-11-12 14:02:43 · 812 阅读 · 0 评论 -
如何绘制程序流程图
如何绘制程序流程图原创 2012年12月16日 09:25:3210466 记得在写文档的时候用到了程序流程图,一说到流程也没多想就认为它应该是描述先干什么再做什么的一幅图。接着上网搜了一下才发现程序流程图也是很讲究的,有自己的规矩,下面就来介绍一下画程序流程图之前之前应该了解的一些知识首先先来了解什么是流程图?转载 2017-12-11 14:24:02 · 8151 阅读 · 0 评论 -
编程基本功训练:流程图画法及练习
对于“程序设计”的工作,许多初学者的理解就是“写代码”。同样,新手们苦恼的问题是,他们只会“写代码”。当接到一个新的任务,不少人总是在第一时间就爬到键盘上去敲代码。敲着敲着,就把自己绕糊涂了。头晕脑胀地坚持下来,程序能运行,阿弥托佛,赶紧撤。这样做出的程序,并不可靠。 在程序设计中,最重要的不是写程序,而是设计。就像建筑、机械等行业的要画设计图、施工图,程序设计的思路也有必要用图的形式画转载 2017-12-11 14:12:10 · 55080 阅读 · 2 评论 -
基于贪心算法的几类区间覆盖问题
http://blog.youkuaiyun.com/chenguolinblog/article/details/7882316 基于贪心算法的几类区间覆盖问题(1)区间完全覆盖问题问题描述:给定一个长度为m的区间,再给出n条线段的起点和终点(注意这里是闭区间),求最少使用多少条线段可以将整个区转载 2015-12-10 16:20:55 · 511 阅读 · 0 评论 -
Vim Grammar
Vim Grammarfrom:http://takac.github.io/other src:http://vimcasts.org/,http://www.zhihu.com/question/19870551/answer/1633453230 January 2013 Intro to Vim's GrammarUpdate: Vim Grammar转载 2015-09-09 14:53:17 · 451 阅读 · 0 评论 -
vim的学习曲线相当的大(参看各种文本编辑器的学习曲线)
vim的学习曲线相当的大(参看各种文本编辑器的学习曲线),所以,如果你一开始看到的是一大堆VIM的发表于1年前(2014-03-30 21:33) 阅读(707) | 评论(0) 1人收藏此文章, 我要收藏赞19月19日成都 OSC 源创会正在报名,送机械键盘和开源无码内裤 目录[-]第一级 – 存活第二级 – 感觉良好第三级转载 2015-09-04 12:26:33 · 1704 阅读 · 1 评论 -
vi & vim 移动 光标 滚动 屏幕
vi & vim 移动 光标 滚动 屏幕 2013-06-02 18:08:34分类: LINUXAbstract:1)在屏幕中移动光标;2)在行内移动光标;3)屏幕滚动; vi & vim 有编译模式与命令模式,下述光标移动操作均为命令模式下操作; 下文中以 ^ 符表示 Ctrl 键被按下,如 ^F 标示 Ctrl 与 F转载 2015-09-03 08:40:00 · 807 阅读 · 0 评论 -
妙用环境变量快速打开常用文件夹
妙用环境变量快速打开常用文件夹 (2015-04-09 22:04:32)转载▼标签: 杂谈 不编程的人对于变量恐怕不会有太多感觉,不过“环境变量”却是Windows XP系统高效运行过程中的重要一环,学习并掌握“环境变量”可以提高用户的系统应用能力。 比如,平时我们如果想要快速访问自己常用的文件夹转载 2015-06-05 13:29:39 · 1393 阅读 · 0 评论 -
Apache,PHP,MySQL的安装,配置
Apache,PHP,MySQL的安装,配置Apache1. 下载Apache版本号为2.2.22. 最好下载msi安装文件。下载地址为:http://www.apache.org/dist/httpd/binaries/win32/如果想下载2.4.4版本的,可以去http://www.anindya.com/apache-http-server-2-4-4-an转载 2014-01-14 10:05:09 · 713 阅读 · 0 评论 -
检测字节流的编码类型(GBK,UNICODE,GB18030,UTF8..)
想对文本文件做处理,但是有的文本文件没有BOM信息,于是只能对字节流进行检测。网上找不到综合的,于是干脆自己写了。比较麻烦的是big5和gbk(在代码里我将ASCII,GB2312,GBK统称为ANSI)的判断,因为gbk的码区包含了big5的部分。不过测试了不少文件,几十个样本的准确率还是100%。但估计总有漏网之鱼。下面为实现代码,供简单参考。 ==========转载 2014-10-11 17:13:25 · 1044 阅读 · 0 评论 -
[跟我学正则表达式] 8. 使用后向引用
http://searun.iteye.com/blog/389186前一章中介绍了如何使用子表达式将字符分成组。这种分组的主要用途之一是可以控制组的重复次数(在前一章中已经演示过)。本章中将介绍子表达式一个更重要的用法——使用后向引用。 理解后向引用理解后向引用需求的最好办法是看一个例子。HTML 开发者经常使用段落标签( 到 ,包括相应的结束标签)来定义转载 2014-11-12 14:10:34 · 596 阅读 · 0 评论 -
[跟我学正则表达式] 6. 位置匹配
http://searun.iteye.com/blog/379328你现在已经学习到了如何在文本中的任意位置匹配各种字符及其组合以及任意的次数。尽管如此,有时候需要在特定的位置匹配文本。这就是将在本章要介绍的位置匹配。 使用边界边界处理表示在特定的位置指定匹配文本。为了理解位置匹配的需求,考虑下面的例子:文本The cat scattered his food转载 2014-11-12 14:08:35 · 510 阅读 · 0 评论 -
跟我学正则表达式] 4. 使用元字符
在第二章“匹配单个字符”中引入了元字符,在本章中将学习到更多的元字符,用来匹配其他特定的字符或者字符类型。 再看转义在深入到元字符的世界之前,理解字符转义是很重要的。元字符是在正则表达式中有着特殊含义的字符。“. ”是元字符,用来匹配一个特定的字符。同样的,“[ ”也是一个元字符,被用来标记字符组的开始。因为元字符在正则表达式中有着特殊的意义,所以这些字符不能直接表转载 2014-11-12 14:04:57 · 579 阅读 · 0 评论 -
SQL 注入 ¶
SQL 注入 ¶Src:http://www.php.net/manual/zh/security.database.sql-injection.php很多 web 开发者没有注意到 SQL 查询是可以被篡改的,因而把 SQL 查询当作可信任的命令。殊不知道,SQL 查询可以绕开访问控制,从而绕过身份验证和权限检查。更有甚者,有可能通过 SQL 查询去运行主机操作系统级的命令。直接 S转载 2014-01-05 13:25:56 · 630 阅读 · 0 评论 -
最详细SQL注入教程
最详细SQL注入教程分类: 信息安全2013-08-10 18:13 399人阅读 评论(0) 收藏 举报sql注入随着B/S模式应用开发的发展,使用这种模式编写应用程序的程序员也越来越多。但是由于这个行业的入门门槛不高,程序员的水平及经验也参差不齐,相当大一部分程序员在编写代码的时候,没有对用户输入数据的合法性进行判断,使应用程序存在安全隐患。用户可以提交一段数据转载 2014-01-04 00:29:44 · 1278 阅读 · 0 评论 -
史上最简单的图形验证码识别代码
史上最简单的图形验证码识别代码 , 下面的代码就是JavaScript, 直接使用Office 2003 中的MODI OCR对象http://hi.baidu.com/67601020/item/07117f5457454d3694eb0527史上最简单的图形验证码识别代码 , 下面的代码就是JavaScript, 直接使用Office 2003 中的MODI OCR转载 2014-01-03 17:49:07 · 2774 阅读 · 0 评论 -
博客关注
http://blog.youkuaiyun.com/fudan_abc/http://blog.youkuaiyun.com/jn1158359135?viewmode=contents原创 2012-03-19 19:31:14 · 499 阅读 · 0 评论 -
学习BLOG
http://blog.youkuaiyun.com/feixiaoxing原创 2012-02-21 20:41:42 · 490 阅读 · 0 评论 -
宽字符跟ASCII——区别及测试
from:http://blog.youkuaiyun.com/hairetz/article/details/4198191一.宽字符介绍 首先说,什么是ASCII,ASCII是用来表示英文字符的一种编码规范。每个ASCII字符占用1个字节,因此,ASCII编码可以表示的最大字符数是255(00H—FFH)。其实,英文字符并没有那么多,一般只用前128个(00H—7FH,最高转载 2012-01-28 21:37:01 · 544 阅读 · 0 评论 -
Linux下代码阅读 -- 配置vim+ctags+taglist+cscope[转]
http://cache.baidu.com/c?m=9d78d513d99d1af31fa7837f7d01a6120e2580743da7c76579c3e73b84155b563016f4ba57356602c4b47a7071ab5e2de9e73702200356a09ab89f4aabac925938f92023071a913716c468aedc4755857bcf4de8df0ee转载 2011-12-26 14:14:37 · 787 阅读 · 0 评论 -
嵌入式资源网站
嵌入式资源网站一 、MailList1.MailList大全网址:http://news.gmane.org/描述:可以查到绝大部分开源项目的Maillist记录,如bluez、uboot等。碰到问题可以在里面搜索一下,相当方便。二、技术论坛 1.ChinaUnix技术社区 网址:http://bbs.chinaunix.net/index.php描述:国内比较转载 2011-12-25 17:53:12 · 582 阅读 · 0 评论 -
MailList大全
http://news.gmane.org/转载 2011-12-25 17:48:04 · 517 阅读 · 0 评论 -
using dpkg
dpkg是Debian的中级软件包管理器,类似RPM.dpkg是Debian软件包管理系统的中流砥柱,负责安全卸载软件包,配置,以及维护已安装的软件包.也是Debian系统中众多软件包管理工具的后端.有关dpkg的更多介绍参阅:http://www.dpkg.org系统中所有packages的信息都在/var/lib/dpkg/目录下,其中子目录”/var/lib/dpkg/inf转载 2011-11-09 21:45:00 · 488 阅读 · 0 评论 -
ELF文件动态链接时 GOT,PLT 的变化过程
http://hi.baidu.com/j_fo/blog/item/4c27d2a2dbd495aecbefd0d1.html转载 2011-11-24 17:02:27 · 752 阅读 · 0 评论 -
ELF的GOT和PLT以及PIC
全局偏移表(GOT)和过程链接表(PLT)ELF 格式的共享库使用 PIC 技术使代码和数据的引用与地址无关,程序可以被加载到地址空间的任意位置。PIC 在代码中的跳转和分支指令不使用绝对地址。PIC 在 ELF 可执行映像的数据段中建立一个存放所有全局变量指针的全局偏移量表 GOT对于模块外部引用的全局变量和全局函数,用 GOT 表的表项内容作为地址来间接寻址;对于本模块内的静态转载 2011-11-24 16:33:21 · 855 阅读 · 0 评论 -
手写一个X86操作系统实战:从零开始构建一个U盘启动的自制操作系统(一)
from:http://www.cnblogs.com/bombless/archive/2010/12/28/writing-x86-os-part1.html这个标题可能有点大了:-)一个操作系统至少应该有自己的文件系统和进程机制,不过我们的最终目标应该是这个~无论如何,看完本文,你应该可以手写一段通过U盘启动的在PC上运行的不需要其他软件来协助的自启动的代码,这无疑是一个完整转载 2011-11-20 10:11:00 · 1696 阅读 · 0 评论