自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(27)
  • 资源 (11)
  • 收藏
  • 关注

原创 gawk传递参数

一次-v只能传一个,要传几个参数,就要在每一个参数前面使用-v,如-v 参数1 -v 参数2…

2020-03-23 17:51:09 312

原创 【学习笔记】我的C++排序算法

1、计数排序场景:要求对学生成绩进行排序,而且相同成绩的顺序保持不变/***@arr表示学生成绩的数组*@maxVal表示成绩最高分(也可以是学生总人数,此时需要判断最高分)*追求尽可能低的时间复杂度*学生成绩在0~100分之间*/首先判断稳定排序有冒泡(O(n2)O(n^2)O(n2))、插入(O(n2)O(n^2)O(n2))、归并(O(nlog(n))O(nlog(n)...

2019-10-23 21:07:20 268

原创 【学习笔记】Linux下使用NC传送文件

Netcat亦即nc,众所周知,它被誉为TCP/IP的瑞士军刀。在其被用于文件传输中,网上搜到大部分资料都是使用-l选项监听后面直接跟端口号,即nc -l 6666 > recvfile但是实际操作中,在发送端发送时,即执行nc dst.ip 6666 < sendfile却被提示错误。整个过程似乎都跟网上大家给的教程一致。也许是环境不同的原因,但是在我的测...

2019-10-14 21:57:47 320

原创 关于Burp Suite中Intruder模块Attack Type的用法和说明

在爆破攻击方式中,如果选择Burp Suite工具,一般就是用到Intruder模块来实现,在该模块的Position中确定Brute Force的变量。这里结合DVWA中的Brute Force测试模块来对BP的Attack Type做一个详细的说明分析。说明:测试输入为username:test;password:test。一、Sniper(狙击手模式)顾名思义,Sniper模式主...

2019-10-14 16:56:42 1726

原创 数据库基础知识【MySQL】

说明:涉及到的操作均在MySQL中实现一、基础概念1、数据抽象物理层、逻辑层、视图层2、实例和模式特定时刻存储在数据库中的信息的集合称作数据可的一个实例。模式:物理模式和逻辑模式。3、数据模型关系模型实体-联系模型基于对象的数据模型半结构化数据模型4、数据库语言数据操纵语言(Data-Manipulation Language,DML):比如查询语言(Query La...

2019-10-12 22:51:51 246

原创 【学习笔记】SQL盲注之dvwa平台的python自动化测试

目的理解SQL盲注的原理、方法、过程。利用不同数据库特有的函数进行探测,从而获取信息。环境系统:Kali Linux 2019(IP:10.10.10.128)平台:OWASPBWA v0.94中的DVWA(IP:10.10.10.131)界面操作现在想利用substr函数对数据库名进行猜解,将字符转化为ACSII值逐位比较。语法substr(strings,offset,le...

2019-10-11 11:33:11 436

原创 SQL注入原理之不安全的数据库配置

1、默认的用户数据库带有很多默认的用户安装内容。SQL Server使用声名狼藉的“SA”作为数据库系统管理员账户,MySQL使用“root”和“Anonymous”用户账户,Oracle则在创建数据库时通常默认会创建SYS、SYSTEM、DBSNMP和OUTLN账户,当然这并非全部的账户。应用开发人员在编写程序代码是,通常使用某个内置的权限账户来连接数据库,而不是根据程序需要老创建特征用户账...

2019-09-28 19:32:09 297

原创 回文质数与十进制转十六进制

1、回文质数判断#include <iostream>#include <math.h>using namespace std;int huiwen(int n){//回文判断 unsigned i=n; unsigned m=0; while(i>0) {// 回文计算 m=m*10+i%10;...

2019-09-26 15:29:03 240

原创 memcpy与memmove函数

memcpy()与memmove()是C语言中的函数,其声明在头文件string.h中,具体声明如下:void* __cdecl memcpy( _Out_writes_bytes_all_(_Size) void* _Dst, _In_reads_bytes_(_Size) void const* _Src, _In_ ...

2019-09-25 21:03:44 635

原创 基于Perl的正则表达式实践

说明:该部分来自 《Google Hacking for Penetration Testers》第三版第四章的自动细化的内容目标找出文本中的邮箱地址、URL以及IP地址Perl脚本#!/usr/bin/perl# # Usage: ./search.pl FILE_TO_SEARCH WORDLIST#use strict;open(SEARCHFILE,$ARGV[0])...

2019-09-23 10:38:53 155

原创 常见数据库的默认端口

关系型SQLDatabasePortMicrosoft SQL Server1433Oracle1521MySQL3306IBM DB25000Sybase5000PostgreSQL5432NoSQLDatabasePortRedis6379Memcached11211MongoDB27...

2019-09-19 22:30:38 308

原创 Linux应用之sed删除空行

文章目录一、sed编辑器介绍二、sed删除空白行1. 删除连续的空白行2. 删除开头的空白行3. 删除结尾的空白行4. 删除HTML标签一、sed编辑器介绍sed编辑器被称作流编辑器(stream editor),和普通的交互式文本编辑器恰好相反。在交互式文本编辑器中(比如vim),你可以用键盘命令来交互式插入、删除或替换数据中的文本。流编辑器则会在编辑器处理数据之前基于预先提供的一组规则来编...

2019-09-16 22:29:48 3396

原创 字符串匹配算法问题小记

匹配算法Brute Force算法Brute Force算法BF算法也叫朴素模式匹配算法,是由Bruce Force提出来的,算法基本思想就是简单粗暴的一次比较的问题。算法的C代码实现很简单,但是在操作中遇到了一些细节问题。问题代码#include <stdlib.h>#include <stdio.h>#include <string.h>#d...

2019-09-06 20:03:04 227

原创 深信服C/C++面试题目总结

内容收集自网络1. 链表和数组的相同点和不同点特点优点缺点数组存储区域连续需要预先分配空间,可能造成空间浪费或者不利于扩展插入/删除效率低随机读取效率高随机访问性强查找速度快插入和删除效率低可能浪费内存内存空间要求高,必须有足够的连续内存空间数组大小固定,不能动态拓展链表存储区域不要求连续,每个数据都保存了下一个数据的地址(如果有)数据的增加/删除容易,易...

2019-08-29 11:26:46 6069

原创 状态压缩动态规划解决旅行商问题

文章目录TSP与动态规划状态压缩动态规划位运算TSP的动态规划推导实际例子题目描述C++代码TSP与动态规划Travelling Salesman Problem (TSP) 是最基本的路线问题。它寻求的是旅行者由起点出发,通过所有给定的需求点后,再次返回起点所花费的最小路径成本,也叫旅行商问题、旅行推销员问题、货郎担问题……**动态规划算法(Dynamic Programming,简称DP...

2019-08-23 10:04:19 375

原创 【学习笔记】新手5分钟快速体验SQLmap

本文不对繁杂的引言、细节做介绍,直接进入操作过程。更多细节可以参考sqlmap详解。说明:进行实践操作之前,假设你已经搭建好了一套DVWA或其他测试环境。测试平台:Kali Linux操作系统测试目标:OWASP BWA平台中的DVWA 的SQL Injection用到工具:Tamper Data浏览器:Firefox下面列出体验将用到的参数、选项说明测试中用到的参...

2019-06-22 17:54:18 255

原创 深信服网络挑战赛初赛_2019

这里并没有赛题题目,仅是记录一下感受。官网上的宣传是这样的:对,就是计算机网络基础知识,开始想来应该就是以TCP/IP为核心吧,拿来谢希仁的《计算机网络》看了一遍,心想差不多了吧。事实证明有点Naive。(幸好没拿着 TCP/IP Illustrated Volume看)。下面就简单列举一下涉及的计算机网络基础知识,为以后的萌新提供一点方向参考。1、TCP/IP相关的就不说了,...

2019-06-12 22:24:30 748

原创 gnuplot 脚本传递参数

在使用gnuplot工具绘图想要传递参数的方法在官方文档中明确了作为参数的字符变量集合:ARG0,ARG1,...,ARG9其中ARG0表示脚本名称,其余为传入的参数值;还有一个整数变量ARGC记录传入参数的个数。文档中指出,可以传递参数的命令为call,它与load命令相似(load不能传递参数),如果已经进入gnuplot,则使用命令:call "input_scrip...

2019-05-14 16:42:01 1127

翻译 2019腾讯暑期实习笔试题_安全技术

一、判断题1、DNS既使用TCP协议,又使用UDP协议。答案:正确解析:注意到DNS名字服务器使用的熟知端口号无论对UDP还是TCP都是53.这意味着DNS均支持UDP和TCP访问。 (《TCP/IP详 解卷1》)DNS在区域传输的时候使用TCP协议,其他时候使用UDP协议。DNS区域传输的时候使用TCP协议:1.辅域名字服务器会定时(一般3小时)向主域名服务器进行查询以便...

2019-04-06 21:37:46 17361 2

原创 ns-2解决问题之no class variable Tracefile::debug_

之前已经写过如何在Ubuntu18.04中安装NS-2.35的文章,详情点击这里。因为要做有关LDoS的实验,又希望找到别人写的有关源码,几经周折,终于在Shrew's Homepage上找到了原作者提供的资料。但是在准备工作做好之后,按照READEME中的提示进行操作,却并不是那么顺利。这大概是在Linux系统下配置环境普遍会遇到的问题,找不到原因折磨到你直接换系统,再来一次。不过幸而恰好没...

2019-03-01 10:25:22 254

原创 关于LeetCode中螺旋矩阵 III代码的解析

太久没有编码了,逻辑思维跟不上节奏,阅读别人的代码也费了老半天的劲儿。题目原文在这里。简要概括题目要求就是输出从方形矩阵中任意位置出发,螺旋遍历矩阵位置并按顺序输出。下面是别人的Python代码:class Solution(object): def spiralMatrixIII(self, R, C, r0, c0): ans = [(r0, c0)] ...

2018-09-11 00:42:15 542 1

原创 Ubuntu 18.04 下安装ns-allinone-2.35

由于最近想要再搞搞网络仿真实验,需要在Ubuntu上使用NS2网络仿真器,本以为只需要Download+install就能ok。谁知道问题贼多。大多数提及问题解决的都说道ease()改为this-&gt;ease(),由于先看过不少内容,这个在安装前就改了,所以也没出现这个问题。 实际上最头疼的是你./install等了好几分钟后得到结果是Ns make failed,是由于ns_2.35/...

2018-07-30 16:01:44 2544

原创 Ubuntu16.04下NS-2的一个小问题

ns正确安装后,运行simple.tcl是可能出现nam: Can't finda usable tk.tcl in the following directories:    /home/byf/ns-allinone-2.35/tcl8.5.10/library/tk8.5/home/byf/ns-allinone-2.35/tcl8.5.10/tk8.5 ./lib/tk8.5/home/b...

2018-05-14 10:37:25 380 1

翻译 Kali Linux安装界面选项的说明

Live - Live boot, as ususal.Live (failsafe) - boots with a minimal set of drivers and hardware checks.Live (forensics) - Boots without mounting anything, suitable for forensics work.Live USB Persisten...

2018-04-23 15:25:25 7439 1

原创 Kali Linux下Metasploit连接Postgresql的问题

大多数人在kali下初次使用metasploit工具搜索模块时都会看到“没有连接数据库,使用慢搜索”,这对于有强迫症的人来说不能让他存在啊。最初我也遇到了,去百度一下,发现很多方法不经过程让人头晕,操作一顿还不见效。其实主要问题在于用户初次使用时并没有创建一个database,没有这个database.yml你就没得连啊。所以需要我们先创建一个,能百度到一些自己create的方法,但不方便(个...

2018-04-19 15:47:23 473

原创 Kali Linux下载了公钥依然提示没有公钥

    Kali Linux如果太久没有使用就会导致密钥过期问题,这会引起无法更新的现象,此时需要更新密钥,关于如何更新已有很多博主介绍过。相信会有一些人看了虽然能照着操作,但不知道为什么。这其实是官方给的对你多下载的系统的安全性、完整性的一个验证操作。具体可见https://www.kali.org/downloads/中Download Kali Linux Images Securely部分...

2018-04-15 15:34:53 3192

原创 开启了Apache服务器,写的php内容却不能正常显示

今天要做个小小的测试,于是在虚拟机上打开Apache服务,但发现运行php文件的时候网页显示的却是我的代码(还只是部分),这让我对自己产生了怀疑:我肯定写错了。于是赶紧去翻翻数,看看基础部分。说来运气也好,以下就从书中找到了问题原因:修改过后立马正常!虽然是小问题,但还真的没注意到(当然是对我这样的初学者而言),给自己做个笔记!...

2018-04-11 20:32:15 3272

开题报告_自我评估表.docx

这是一份开题报告自我评估表,包括两个部分:准备的如何以及有哪些可用的资源。如果不知道开题报告准备的怎么样了,可以参考里面的内容,进行自我评估

2020-03-29

等保2.0之设计技术要求

GB∕T 25070-2019 信息安全技术网络安全等级保护安全设计技术要求,官方文档

2019-09-26

等保2.0之等级保护基本要求

《GB∕T 22239-2019 信息安全技术网络安全等级保护基本要求》,即等保2.0官方文档,代替了原来的22239-2008

2019-09-26

2019华为网络精英大赛初赛自测习题

资料总结了官方给的资料的习题总结,完善的列了出来,并且有正确答案,仅供参考。

2019-04-11

ns-2补丁包

该补丁包可以解决在利用Shrew's Homepage下源码进行实验时出现“warning: no class varibale::debug_”错误的问题但需要注意,补丁代码中ns-2的版本应修改与你所使用的版本一致,否者会出错

2019-03-01

信息安全测试评估技术指南NIST SP 800-115

NIST SP 800-115,这是2008年更新的版本,用于取代老版本NIST SP 800-42,目前尚有一些书籍仍推荐的800-42,略微显得过时

2018-08-26

JCT3V-B1005 Test Model 2 深度图

JCT3V-B1005 Test Model 2 英文文献2.3深度图章节翻译,水平有限,如有错误,恳请批评指正

2018-03-07

2015年全球信息安全人才现状调查.pdf

这份调查显示了当前信息安全人才的需求分布情况,虽是15年的,但在近期仍具有极大参考价值,可对这方面的人才提供方向性的信息

2018-01-28

网络与信息安全产业发展现状和趋势.pdf

一份官方的研究报告,对网络与信息安全产业发展现状和趋势坐了详细论述,可以帮助你对整体情况及方向有个较好的了解

2018-01-28

Burpsuite Professional v1.7.26 永久不过期

Licensed by Larry Lau,Unlimited by MXCX。永久不过期,

2018-01-24

burpsuite_community_windows-x64_v1_7_30

BurpSuite Community Edition,1.7.30 EXE版本,虽然为CE版,但完全可以满足你尝试的愿望,毕竟破解的Professional用起来前期问题挺多

2017-12-15

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除