自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (5)
  • 收藏
  • 关注

原创 Spring学习3、AOP概述

AOP:(Aspect Oriented Programming) 面向切面编程基于oop(面向对象编程)基础之上的新的编程思想指在程序运行期间,将某段代码 动态的切入到指定方法的指定位置来运行这种编程方式,即面向切面 编程;场景:计算器运行计算方法时进行日志记录我们希望业务逻辑(核心功能)和日志记录分开,即在核心功能运行 期间,日志记录功能能 自动加上。可使用动态代理来将日志代码动态在...

2019-11-25 11:12:32 134

原创 Spring学习2、配置spring容器的两种方法

1、使用xml文件配置spring。<?xml version="1.0" encoding="UTF-8"?><beans xmlns="http://www.springframework.org/schema/beans" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns:...

2019-11-25 11:08:00 348

原创 Spring学习1 、Spring概述及简单实例(从容器中获取对象(IOC )

1、框架:半成品软件高度抽取可重用代码的一种设计,高度通用性2、Spring容器(可管理所有组件)框架模块划分:核心关注:IOC AOP核心容器:spring-beans-4.3.18.RELEASE.jarspring-context-4.3.18.RELEASE.jarspring-core-4.3.18.RELEASE.jarspr...

2019-11-08 09:00:37 262

原创 Python学习笔记(相比静态语言的一些不同之处)

Python相比其他静态语言的一些不同之处先说说什么是动态语言和静态语言 动态语言的定义:动态编程语言是高级程序设计语言的一个类别,它是一类在运行时可以改变其结构的语言:例如新的函数、对象、甚至代码可以被引进,已有的函数可以被删除或是其他结构上的变化。动态语言目前非常具有活力。众所周知的ECMAScript(JavaScript)便是一个动态语言,除此之外如PHP、Ruby、Python等也都属

2017-07-25 17:18:28 973 1

原创 Kali Linux 下安装nessus

先到Nessus官网下载对应的nussus版本[http://www.tenable.com/products/nessus/select-your-operating-system]下载后进入deb文件对应的文件目录下,输入指令 dpkg -i xxxxx.deb进行安装。 安装完成后启动nessus 敲入命令 /etc/init.d/nessusd start 启动nessus。打开

2017-06-16 12:06:56 748

原创 解析漏洞讲解、filepath、content-type绕过检测上传文件

文件上传漏洞是指上传了一个可执行的脚本文件,从而获得执行服务器相关的权限和指令。如何上传文件,有很多种方法,而上传需要注意的形式也有很多。 要完成这个攻击,要满足以下几个条件: 首先,上传的文件能够被Web容器解释执行。所以文件上传后所在的目录要是Web容器所覆盖到的路径。 其次,用户能够从Web上访问这个文件。如果文件上传了,但用户无法通过Web访问,或者无法得到Web容器

2017-04-10 12:17:37 9754

原创 sql注入之GET/POST注入

针对不同数据库,语句有所不同,但是思路大致相同第一步判断网站是否存在注入, 如 www.xxx.com/news.php?id=10 这个网址,使用and 1=1,and 1=2 判断是否存在注入还需要判断数据库类型,在网址后面加上单引号,看报错情况,如果显示Microsoft JET Database错误,则是Access数据库,如果显示ODBC类型,则是MSSQL数据库另

2017-04-02 00:18:30 13088

加密与解密

《加密与解密》是2008年电子工业出版社出版的图书,作者是段钢。 [1] 本书以加密与解密为切入点,讲述了软件安全领域许多基础知识和技能,如调试技能、逆向分析、加密保护、外壳开发、虚拟机设计等。

2018-12-18

kali-linux-cookbook

kali linux基础教程 Kali Linux 秘籍 中文版 第一章 安装和启动Kali 第二章 定制 Kali Linux 第三章 高级测试环境 第四章 信息收集 第五章 漏洞评估 第六章 漏洞利用 第七章 权限提升 第八章 密码攻击 第九章 无线攻击 本书讲述了kali linux的基本使用方法,为kali初学者提供了良好的教程。

2018-10-02

nmap使用大全

Nmap是一款针对大型网络的端口扫描工具,尽管它也适用于单机扫描。在不同情况下,你可能需要隐藏扫描、越过防火墙扫描或者使用不同的协议进行扫描,比如:UDP、TCP、ICMP 等)。它支持:Vanilla TCP connect 扫描、TCP SYN(半开式)扫描、TCP FIN、Xmas、或NULL(隐藏)扫描、TCP ftp代理(跳板)扫描、SYN/FIN IP 碎片扫描(穿越部分数据包过滤器)、TCP ACK和窗口扫描、UDP监听ICMP端口无法送达扫描、ICMP扫描(狂ping)、TCP Ping扫描、直接RPC扫描(无端口映射)、TCP/IP指纹识别远程操作系统,以及相反身份认证扫描等。Nmap同时支持性能和可靠性统计,例如:动态延时计算,数据包超时和转发,并行端口扫描,通过并行ping侦测下层主机。该版本需要Winpcap V2.1 以上支持。本文档是关于nmap的各种操作指令教程

2017-11-21

计算机网络释疑与习题解答pdf

《计算机网络习题与解析》主要按照计算机网络自底向上的层次结构编写,内容共分9章。每章先叙述基本知识点,然后给出该章的习题和解析。习题分为基本练习题和综合应用练习题两个部分;其中有选择题和填空题,也有问答题和计算题。选择题和填空题是一些基本概念方面的题目,只给出答案而没有解析;而对于问答题和计算题则给出每道题的完整解答过程

2017-10-23

Python黑帽子 黑客与渗透测试编程之道-[中文]

本书是畅销书《Python 灰帽子—黑客与逆向工程师的 Python 编程之道》的姊妹篇,那本书一面市便占据计算机安全类书籍的头把交椅。本书由 Immunity 公司的高级安全研究员 Justin Seitz 精心撰写。作者根据自己在安全界,特别是渗透测试领域的几十年经验,向读者介绍了 Python 如何被用在黑客和渗透测试的各个领域,从基本的网络扫描到数据包捕获,从 Web 爬虫到编写 Burp 扩展工具,从编写木马到权限提升等。 作者在本书中的很多实例都非常具有创新和启发意义, 如 HTTP 数据中的图片检测、 基于 GitHub命令进行控制的模块化木马、浏览器的中间人攻击技术、利用 COM 组件自动化技术窃取数据、通过进程监视和代码插入实现权限提升、通过向虚拟机内存快照中插入 shellcode 实现木马驻留和权限提升等。通过对这些技术的学习,读者不仅能掌握各种 Python 库的应用和编程技术,还能拓宽视野,培养和锻炼自己的黑客思维。读者在阅读本书时也完全感觉不到其他一些技术书籍常见的枯燥和乏味

2017-08-15

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除