自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(36)
  • 资源 (1)
  • 收藏
  • 关注

原创 命令行参数解析模块库——Argparse库

壹 简介有时候我们需要像Linux、Windows的shell一样使用命令行操作,而不是使用编译器编译python,这时候我们就可以使用脚本传递命令参数功能。在python中,解析命令行参数的方法有很多种,比如argv、getopt、optparse、argparse等。optparse库使用一种更具声明性的命令行解析方式:创建OptionParser的实例,用选项填充它,然后解析命令行。optparse允许用户以常规GNU/POSIX语法指定选项,并为您生成用法和帮助消息,但已被Python3.2、

2020-11-13 16:40:54 3182

原创 IP地址操作管理库——IPy库

壹 简介在IP地址规划中,涉及到计算大量的IP地址,包括网段、网络掩码、广播地址、子网数、IP类型等,即便是专业的网络人员也要进行繁琐的计算,而IPy模块提供了专门针对IPV4地址与IPV6地址的类与工具,可以帮助实现计算子网掩码、网络掩码、广播地址、子网数、IP类型等。贰 安装pip install IPy叁 基本使用IPy模块内部主要主要提供了IP类、IPint类,IPset类,我们常用的就是IP类,这个类可以接受几乎任何格式的IP地址和网段。A、获取IP地址信息1、version():获

2020-11-13 16:39:19 1409 1

转载 Ettercap0.8.3-GUI使用教程

版本:Ettercap0.8.3-GUI启动界面说明菜单说明Sniffing at startup是否打开嗅探模式Primary interface选择网卡Bridged sniffing是否开启桥接模式Bridged interface桥接模式下的网卡配置完成后,点击右上角的✔完成配置。主界面菜单图标说明正方形图标开始/停止放大镜图标扫描主机列表图标主机列表地球图标中间人攻击菜单圆形图标

2020-09-06 15:28:55 3752 1

原创 自定义CMD命令

1、首先我们要创建一个自定义命令名.bat文件例如:music.bat2、写入需要执行的命令,保存退出例如:软件所在的绝对路径3、键入win+R,输入sysdm.cpl4、打开高级->环境变量->系统变量->Path->新建添加刚刚创建的.bat文件的目录到里面,保存退出,命令就完成了。例如:C:\users\xxx\Desktop\5、使用CMD窗口打开看看。注意:1、注意这些操作需要软件是本机存在的2、最好不要含有中文字符在..

2020-06-23 18:54:12 2797

转载 端口大全

2端口:管理实用程序3端口:压缩进程5端口:远程作业登录7端口:回显9端口:丢弃11端口:在线用户13端口:时间17端口:每日引用18端口:消息发送协议19端口:字符发生器20端口:FTP文件传输协议(默认数据口)21端口:FTP文件传输协议(控制)22端口:SSH远程登录协议23端口:telnet(终端仿真协议),木马Tiny Telnet Server开放此端口24端口:预留给个人用邮件系统25端口:SMTP服务器所开放的端口,用于发送邮件27端口:NSW 用户系统 FE

2020-05-17 00:25:32 7219

原创 反射型XSS、存储型XSS及DOM型XSS到底有什么区别?????

被攻击者是单一解析地方不同存储时间不同允许点的不同

2020-05-14 21:58:28 17672 1

原创 安全漏洞中的倚天剑——XSS跨站脚本攻击

one、概念XSS跨站脚本攻击(Cross-Site Scripting)就是网站将用户输入的内容输出到页面上,在这个过程中可能有恶意代码被浏览器执行,XSS属于被动式的攻击,因为其被动且不好利用,所以许多人常呼略其危害性。XSS通常情况可以有两种解释就是它可以是一种攻击方式,或者是一种漏洞。XSS其实叫CSS,但是由于和另一种网页技术——层叠样式表(Cascading Style Sheets)的缩写一样,为了防止混淆,所以把原本的CSS简称为XSS。这一漏洞攻击在各种WEB应用安全漏洞中,一直.

2020-05-14 21:57:16 2383

原创 会自动分配IP地址的路由协议——DHCP

一、为什么使用DHCP?我们都知道PC要想上网,那就需要在PC上配置IP地址。我们可以手动配置,但是如果我们要配置上百台,上千台,那样工作效率在这个高速发展的时代显得有点低了,那么我们就需要通过协议进行自动获取,也就是这篇博文说的DHCP协议。二、什么是DHCP?DHCP中文名字叫动态主机配置协议,是一种局域网的网络协议,指的是由服务器控制一段IP地址范围,客户机登录服务器时就可以自动获得服务器分配的IP地址和子网掩码。以上是百度的解释。通俗来说,就是通过这个协议我们可以从一段IP地址中自动获取IP地

2020-05-13 13:13:18 4239

原创 xss-labs-master靶机1-20关解题思路

xss-labs-master第一关第二关第三关第四关第五关第六关第七关第八关第九关第十关xss-labs-master有二十关在这篇文章中,默认读者已有WEB渗透测试相关知识,以及PHP、HTML等相关知识。第一关a、后台代码<!DOCTYPE html><!--STATUS OK--><html><head><meta ht...

2020-05-09 15:05:49 6615 8

原创 跨国际的路由协议——BGP

BGP

2020-04-28 00:00:53 1356

原创 正则表达式库——re库

正则表达式

2020-04-20 01:31:15 761

原创 Python爬虫的核心库——requsts库,并附加百度图片爬取脚本

requsts.get()get(url, params=None, **kwargs)Sends a GET request.param url: URL for the new :class:Request object.param params: (optional) Dictionary, list of tuples or bytes to send in the query s...

2020-04-19 21:54:46 1525

转载 HTTP状态码对照表

我们在访问浏览器的时候,有时会出现一些数字,比如:404、500,而这些数字就是我们通常所说的HTTP状态码,用来表示网页服务器超文本传输协议响应状态的3位数字代码。一般常见的HTTP状态码200 - 请求成功301 - 资源(网页等)被永久转移到其它URL404 - 请求的资源(网页等)不存在500 - 内部服务器错误由于状态码在网上比较普遍,这里就转载一个个人感觉比较好的博文:链...

2020-04-17 18:11:35 663

原创 递归算法

今天给大家表演一个递归算法!

2020-04-13 13:26:13 85

原创 OSPF不规则区域问题

在OSPF网络中,骨干区域与非骨干区域在物理上必须是星型的方式连接,否则该区域将接受不到其他区域的路由信息,但是,有时候我们会因为各种各样的原因,导致骨干区域与非骨干区域在物理上连接是不规则的。这时候我们就需要想办法解决。一、OSPF不规则区域问题OSPF不规则区域问题有两种:远离骨干的非骨干区域、不连续骨干第一种:远离骨干的非骨干区域非骨干区域不直接连接骨干区域,导致OSPF协议不能正...

2020-04-02 15:19:53 1068

原创 Cisco路由交换基础配置

一、基础知识在Cisco中字母大小没区别,但是正则表达式需要注意大小写路由表查询机制:1.最长匹配原则、2.递归查询路由器开始键入no/yes,no是进入用户模式,yes是进入初始化配置1、模式设备的三层模式a.用户模式(>)可以进行简单查看,在开始界面键入no即可进入用户模式b.特权模式(#)可以进行所有的查看,在用户模式键入enable即可进入特权模式c.全局配置模式...

2020-04-02 00:01:16 856

原创 安全漏洞中的屠龙刀——SQL注入

什么是SQL注入?SQL注入就是攻击者通过合法手段输入没有判断或者过滤不严的语句对数据库进行非法操作,实施数据库的盗取和执行,从而进一步得到相应的数据信息。简而言之就是说攻击者用一些恶意的SQL语句进入到不严谨的数据库中进行操作。SQL注入攻击是一直是最受欢迎的Web应用程序漏洞攻击之一。原理在POST/GET表单、输入域名或URL的查询字符串中插入恶意的SQL命令,从而绕过PHP等脚本的不...

2020-03-31 16:25:42 322

原创 Linux的根下的属主目录

在Linux系统下一般有十多个属主目录,这些目录的作用有点像Windows系统盘底下的Program Files、Temp、Windows这些文件夹,存放着Linux系统的所有数据。一、/bin一般存放普通用户执行操作命令文件的目录,比如cd、cat、vim等命令。二、/sbin放置开机、修复、还原系统所需要的命令,就是超级用户执行操作命令文件的目录三、/dev在Linux系统中,一切...

2020-03-25 18:37:05 1317

原创 网络安全之ARP欺骗

一、首先我们得清楚ARP是什么东西?ARP通常就是我们认为的ARP协议,也就是地址转换协议,工作在OSI模型的数据链路层,用来把IP地址转换为MAC地址的,而RARP与ARP相反,是反向地址转换协议,把MAC地址转换为IP地址。在以太网中,网络设备之间互相通信是用MAC地址(可以理解为姓名)而不是IP地址(名片)。二、APR协议工作原理我们可以假设一个场景,A需要和餐厅里找B,那么A就要向服...

2020-03-20 21:09:32 965 1

原创 Python修改官方源为豆瓣源

Python语言因为有大量的第三方模块库,受到许多程序员和电脑爱好者的喜爱和使用。这时候我们就不得不从Python官方源中pip下载对应的模块。Python官方源(https://pypi.org)是一种国外的源,可以下载最新的模块包,但是一般下载速度会比较慢,而且容易失败。这时候我们就需要使用到国内的源,如豆瓣源,阿里云源等,配置阿里云比较复杂,所以大多数人都比较喜欢用豆瓣源 ,这篇博文就是教...

2020-03-12 16:40:03 897

原创 2020年基于Python与百度对新型冠状病毒数据分析

这个脚本通过Python以及百度疫情网站继续编写的,是对这几天学习Python爬虫的一个小项目吧!先说到这里,以后有时间再把自己的想法写出来。代码链接在此...

2020-03-10 12:00:30 703

原创 Python的检察官——异常处理

异常处理

2020-03-05 18:09:44 566

原创 Python的核心知识——面向对象

一、WHY 学习面向对象?假设现在有一个场景是这样的,我们要编写一个游戏,里面有主角,NPC,怪物等等这些模型,那么如果我们不学面向对象的话,我们就需要一个一个的编写它们的属性及动作,一般情况下,一个大型的游戏比如LOL(这游戏是真的火,都好几年了还没被干掉)里面的英雄,小兵,大龙,有好上百个模型吧。我们不可能一个一个的写,那代码量就不是一两个g那么大了(其实这就是面向过程的思想,POP)!仔细...

2020-03-03 00:15:11 502 2

原创 Python的外交官——IO流操作

一、学IO操作目的是啥?我们在编程时一般不可能只是打打代码,而没有将数据存到电脑上,比如想把一篇文章写在电脑里,或者想从电脑中查看一篇文章,那就需要IO流操作,将文章永久存到电脑上。可能很多读者都不明白,不是就简单的复制粘贴嘛,哪有那么高级。这里牛顿就会冒出来说那是你站在巨人的肩膀上,没错!我们一般用到的都是简单化的读写,你想想我们的复制粘贴哪里来?就是我们在软件内部写了IO流操作,把事情简单化...

2020-02-28 01:51:26 279

原创 Python学习之模块

dir(builtins)https://www.runoob.com/python/python-built-in-functions.htmlhttps://docs.python.org/zh-cn/3/library/functions.htmlhttps://www.cnblogs.com/yuxuanlian/p/10289190.htmlhttps://www.cnblogs...

2020-02-26 13:39:15 236

原创 Python学习之函数

一、前言在学习函数之前,需要明白为什么要学习函数?首先有这么一段代码:代码1:print("Hello!World!")print("Hello!World!")print("Hello!World!")print("Hello!World!")print("Hello!World!")print("Hello!World!")代码2:def fun(): print("...

2020-02-24 18:45:51 530 2

原创 Python字符串

一、首先我们得明白为什么要学习字符串?字符串在编程语言中一直占据着非常重要的地位,就相当于人们说话一样,人想要把自己的意思表达出去就需要语言,而在Python中字符串就是理解为说话时的语言一样重要。这时候就会有人说那可以拿整型或者浮点型来表达呀?我的回答是,是可以,但是如果人们说话的时候只有冰冷的数字的话,好像就缺少了一点语言所带来的心灵上的美感了,就比如说我爱你,用夏目漱石的话说是今晚的月色真...

2020-02-22 22:54:09 308

原创 Python学习之容器

今日目标:in 列表 复合数据类型一般把四个list、tuple、set、dict叫做容器一种数据结构,用来存放大量数据的容器数组概念,Python中是没有数组概念列表(list)1、什么是列表:列表是一种线性表,由大量的节点组成,每一个节点都可以存储数据列表就可以存储大量的数据的容器2、Python中如何使用列表,定义列表 |-- 掉用系统的一个全局函数 list a ...

2020-02-21 18:33:34 328

原创 Python的基本语句结构——三大程序流程结构

一、顺序二、选择1、if语句if 条件1:满足条件1执行语句2、if…else语句if 条件1:满足条件1执行语句else:其他情况执行的语句3、if…elif…else语句if 条件1:满足条件1执行语句elif 条件2:满足条件2执行语句else:其他情况执行的语句三、循环1、while语句2、pass关键字3、continue关键字4、break关键...

2020-02-20 20:52:47 3481

原创 Python入坑第一步

四、python的发展历史:1989年圣诞节,荷兰的Python之父GUIdo发明了python语言1991年推进如开源社区,并且得到编写、升级、扩展开始再运维领域发展代替了shell,并大量发展python 10 年 人工智能热点出现,上升语言第三位五、环境的安装配置1、环境2、编辑器代码是文本字符串 -> 不识别 -> 编译器将代码编程二进制文件需要安装官方提供的...

2020-02-16 18:19:13 341

原创 基于EasyX图形库的c语言龙珠小游戏

1

2020-02-16 13:48:49 569 1

原创 Emacs(入坑指南)

https://emacs-china.org

2020-02-16 13:22:37 96

翻译 Emacs基础教程文档翻译

Emacs 快速指南-折叠目录小结(SUMMARY)基本的光标控制(BASIC CURSOR CONTROL)如果 EMACS 失去响应(IF EMACS STOPS RESPONDING)被禁用的命令(DISABLED COMMANDS)窗格(WINDOWS)插入与删除(INSERTING AND DELETING)撤销(UNDO)文件(FILE)缓冲区(BUFFER)命...

2020-02-16 13:21:41 142

原创 面向对象编程与面向过程编程区别

面向对象编程VS面向过程编程区别学了这么久的编程,一直对面向对象编程与面向过程编程这两个概念不清楚,然后今天查了一些资料才有了自己的理解!(主要是问大佬,一般都讲的比较笼统,心累)1.定义面向过程:分析出解决问题所需要的步骤,然后用函数把这些步骤一步一步实现,使用的时候一个一个依次调用就可以了。面向对象:把构成问题事务分解成各个对象,建立对象的目的不是为了完成一个步骤,而是为了描叙某个...

2020-02-11 15:29:14 801 1

原创 HMTL基础

一、定义(1)、HTML(copy了一下度娘,装死)HTML又叫超文本标记语言(Hyper Text Markup Language),是用来描述网页的一种语言,HTML 不是一种编程语言,而是一种标记语言,使用标记标签来描述网页,是Internet上用于编写网页的主要语言。HMTL的结构包括“头”部分、和“主体”部分,其中“头”部提供关于网页的信息,“主体”部分提供网页的具体内容。简而言...

2020-02-11 15:24:14 1166

原创 Linux学习——磁盘分区

磁盘管理一、磁盘定义:磁盘,顾名思义就是类似于磁带,用来存储数据用的装置,它是在硬盘内的一个比较重要的部件。百度的解释是:计算机的外部存储器中也采用了类似磁带的装置,比较常用的一种叫磁盘,将圆形的磁性盘片装在一个方的密封盒子里,这样做的目的是为了防止磁盘表面划伤,导致数据丢失。以下就是磁盘这是硬盘二、磁盘分区定义:由于硬盘是不能直接被使用的,需要对其内部的磁盘进行分区,才可以使...

2018-12-14 20:53:19 491

xss-labs-master.rar

xss-labs-master靶机资源,有关于xss漏洞攻击专项练习,一共有二十关,也是小白的看门砖吧!

2020-05-09

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除