自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 网页基础知识

单元格内的文字

2024-12-29 14:00:06 478

原创 Anaconda 初学使用

Anaconda 初学使用 三种环境的使用

2024-03-19 10:21:30 469 1

原创 对软件进行逆向分析

尝试采用OD将“飞翔劳保发放管理软件”进行逆向分析。

2023-11-02 21:55:54 774 1

原创 对未知的EXE文件进行逆向分析

EXE文件使用VC++进行编译,使用OD使程序结束循环

2023-10-31 16:37:43 3268 1

原创 对简单的EXE文件进行逆向分析

(4)对生成的EXE文件进行反汇编和逆向工程,得到能够在控制台上输出“Reverse Eng”的EXE程序。④直接对ASCII进行修改,将Hllo World修改为Reverse Eng。默认情况下,输出目录为项目文件夹下的“Debug”或“Release”文件夹。(1)使用VC++,C语言编写简单的hello world程序。getchar();②在底部command中输入 d+空格+字符串位置,进行定位。(3)将hello word文件拖到ollydbg中。⑤将字符串结束的HEX数据修改为0。

2023-10-31 16:35:34 4547 1

原创 手动设计汇编版本的hello world

在列表中找到对话框函数MessageBoxExA(ASCII码)/MessageBoxExW函数(Unicode编码),选择MessageBoxExA,并记录其地址。打开一个有图形界面的程序,找到user32.dll模块,双击打开模块,用ctrl+N打开当前模块的函数名称(标签)注意命令要在开始的地方进行修改,否则可能无法实现,但压入栈的地址可以随便取。双击打开user32.dll模块,用ctrl+N打开当前模块的函数名称。使用PUSH命令将需要显示的参数的地址压入栈。将Hash拖入OD中。

2023-10-31 16:35:12 125 1

原创 JAVAWEB学习笔记(一)

getParameter(),request.setAttribute()和getAttribute(),response.sendRedirect("question.jsp"),session.setAttribute("msg","用户或密码错误");application.getAttribute

2023-10-11 20:52:15 64

原创 数据通路实验

将操作模式设为1111,复位,按一次QD进入本次实验,观察到地址与表中一致,拨动数据开关将数据75H,28H,89H,32H通过数据总线分别存入寄存器R0,R1,R2,R3中,再通过ALU设置成通路、设置AR和PC初值为20H,将寄存器R0,R1,R2,R3中数据分别存入内存地址为20H,21H,22H,23H的内存单元中。将M设置为0,S3-S0设置为1010,RS1-0设置为01,将SBUS设置为0禁止通过数据开关输送数据ABUS设置为1,MEMW设置为1,LAR、ARINC设置为0,其余不变。

2023-06-30 17:29:49 1506 1

原创 微程序控制器 计算机组成实验

在复位状态下当前微指令地址为00H,判别字段P4-P0为00001,理论下地址字段为01H,但实际上由于P0=1,SWB=1,SWA=1,根据微程序控制电路可知在P0=1,SWC=1,SWA=1的情况下NuA3=1,NuA1=1,所以实际下地址NuA5-0为001011即实际下地址为0BH。此时RS1-0=00,B端口显示R0的值。ST指令的第一步地址为26H,置M=1、S=1111、ABUS=1、LAR=1,判定字段全为0,表示不需要对地址字段进行判定,后继微地址NuA5-0就是下一条指令的地址。

2023-06-30 17:27:31 2410 1

原创 运算器组成实验 计算机组成

LDZ=1:表示如果运算结果为0,在 T 3的上升沿,将1写入到 Z 标志寄存器;M=0表示算数运算,S3~S0=0110表示进行的减法运算,CIN=0表示低位不进位输入,LDC=1表示保存C标志,LDZ=1表示保存Z标志;M=0表示算数运算,S3~S0=1001表示进行的加法运算,CIN=1表示低进位输入,LDC=1表示保存C标志,LDZ=1表示保存Z标志;M=1表示逻辑运算,S3~S0=1110表示进行的或运算,CIN=0表示低位不进位输入,LDC=0表示保存C标志,LDZ=1表示保存Z标志;

2023-06-30 17:25:09 1085 1

原创 数据库增删改命令部分导图

2023-06-26 20:10:07 69 1

原创 JAVA零碎知识点

有一段java 应用程序,它的主类名是a1,那么保存它的源文件名可以是(A ).构造方法与public修饰的类名一致 public修饰的类名与文件名一致,不满足。如果源文件包含多个类,编译源文件将生成多个扩展名为class的文件。有一个类是public类,源文件名字与该类名相同 扩展名为java。方法调用,参数的数量要与方法定义中小括号内变量一一对应,否则报错。每个clss的文件只存放一个类的字节码,文件名与类名相同。+= -= *= /= %= 最后结果会转换为原来的类型。

2023-06-26 20:01:39 148 1

原创 Web复习提纲

Web安全复习自用提纲

2023-06-26 14:40:33 828 1

软件安全 - 核心知识点全面梳理

内容概要:本文档为《软件安全复习》一书的内容概述,重点介绍了软件安全的关键领域,包括软件面临的安全威胁(如漏洞、恶意代码、软件侵权等)、软件安全开发的方法和流程、软件生命周期的各阶段及其安全措施、大型软件系统的测试过程、软件安全部署的重点、软件版权保护的目标、软件工程方法学的基本构成、漏洞库的分类、软件安全设计的目的、常见的安全测试技术(如模糊测试、渗透测试)以及网络安全等级保护的分级标准。此外,还讨论了漏洞产生的原因和SDL模型的应用。

2024-12-29

软件安全理论与实践-漏洞、安全模型及防护措施

内容概要:本文档全面介绍了软件安全领域的各个方面,包括零日漏洞及其攻击、软件安全的定义与属性、软件开发中的安全实践、Web架构的安全性问题、漏洞管理和分类、安全测试方法及部署安全等。文中不仅探讨了理论层面的知识,还通过具体的案例分析,如零日攻击和软件生命周期中的安全活动,展示了实际应用。此外,文档还介绍了SDL模型、Web应用安全漏洞消减模型等技术框架,强调了安全意识在整个软件开发生命周期中的重要性。

2024-12-29

大数据分析与隐私保护技术综述-2024年修订版

内容概要:本文详细介绍了大数据分析与隐私保护的关键技术,涵盖了大数据技术框架、大数据安全与隐私保护的差别、早期及基于数据分析的访问控制技术、安全检索技术、同态加密、隐私保护技术及差分隐私等多个方面。文中探讨了数据安全、隐私保护的不同维度,提供了多种技术实现和应用场景。重点讨论了访问控制、数据安全传输、数据匿名、属性加密等关键技术,强调了隐私保护与数据实用性之间的平衡。 适合人群:具备信息安全、大数据技术背景的研究人员、开发人员和管理人员,特别是关注大数据安全与隐私保护技术的专业人士。 使用场景及目标:本文适用于大数据环境下的系统设计与开发,帮助技术人员理解和应用先进的安全与隐私保护技术,保障数据在传输、存储、使用过程中的安全性与隐私性。 其他说明:本文不仅提供了理论基础,还结合实际案例,深入浅出地解析了各种技术的应用场景和实施细节,有助于读者在实践中有效运用相关技术。

2024-12-28

Web应用安全复习提纲

内容概要:本文档《web应用安全复习提纲2023.pdf》详细介绍了web应用安全领域的各个重要概念和技术,涵盖了黑客、白客、灰客的概念,Web安全的三要素,HTTP与HTTPS协议详解,Google Hacking,NMAP扫描,常用的漏洞检测工具,SQL注入原理及其防御方法,XSS攻击、上传漏洞、命令执行漏洞、文件包含漏洞、CSRF漏洞等。每个部分都配有具体的定义、语法、案例和防御措施。 适合人群:从事信息安全工作的技术人员,以及对Web安全感兴趣的学生和技术爱好者。 使用场景及目标:①帮助读者理解和掌握Web应用安全的基本概念和核心技术;②提高对各种安全威胁的应对能力和防御技巧;③为相关课程考试提供系统性的复习指导。 阅读建议:本提纲不仅适合考试复习,也适合实际工作中参考。建议结合实战练习和工具使用,深入理解和掌握每个知识点。

2024-12-28

计算机网络-网络层-思维导图

计算机网络|网络层|思维导图

2024-12-28

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除