- 博客(5)
- 收藏
- 关注
原创 mysql注入中发现的一个问题
在进行sql注入时发现一个很奇怪的事,在5.7.26的mysql下,使用进行查询时,id=2 order by 4#同样能够查询出值。后经过测试2 后面修改不影响查询结果。查资料没有发现相关特性。使用8.0.17版本,则无法查出目前不清楚原因。...
2021-12-21 11:13:10
676
原创 从AndroidZoo获取良性和恶意APK样本
AndroZoo是一个不断扩展的Android样本库,目前已经包含超过1500万个样本,其中每个样本都做了标记,包括其创建时间,Virustotal识别为恶意软件的scanner数量等。想从AndroZoo下载APK首先需要在其网站上申请API,建议使用.edu后缀的邮箱发送邮件获取个人API。然后下载latest.csv.gz文件,该文件解压后是一个.csv格式的表单,包含数据库中所有APK的信息(只获取该文件不需要API),用来对所需要的APK进行查找和筛选。下载的方式有三种在Linux下使用C
2021-06-11 03:15:09
3567
31
原创 连续英文字符串分词工具wordninja添加自定义名词
wordninja是一个对连续英文字符串进行分词的工具,例如:import wordninjastr = "IloveChinaandIlovetheworld"print(wordninja.split(str))#['I', 'love', 'China', 'and', 'I', 'love', 'the', 'world']Probabilistically split concatenated words using NLP based on EnglishWikipedia u
2021-03-03 21:26:19
2141
3
原创 keras中one_hot函数结果不一致的问题
最近向使用keras中的Embedding进行字符串的向量化,在保存模型后再次运行发现结果出现问题。经过排查发现同一个字符串在多次运行的结果不一致。上图结果在多次运行后会输出不同的值。keras的one_hot返回如下return hashing_trick(text, n, hash_function=hash, filters=filters, l
2021-03-01 17:07:00
389
原创 使用Flowdroid生成Android程序API调用序列
使用Flowdroid生成Android程序API调用序列Flowdroid是一个开源项目,可以对Apk进行静态分析,提取API调用序列。源码地址为Flowdroid项目安装过程按照这篇文章 Flowdroid安装进行就可以了。下面主要介绍如何使用Flowdroid进行调用序列的提取,Flowdroid中最主要的一个类是...
2020-03-19 22:30:45
3520
15
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人