nc抓包及利用原理
12年前 (2013-12-20) 3354浏览 2评论
喜欢脚本入侵技术的朋友,一定听说过闹得纷纷扬扬的上传漏洞吧!有许多利用上传漏洞的工具,比如桂林老兵的“动网上传漏洞利用工具”、“天意上传漏 洞工具”等,但是大家在使用这些工具的时候有没有想过它的入侵原理呢?它的背后工作方式是怎么样的?有许多网站并没有...
12年前 (2013-12-20) 3354浏览 2评论
喜欢脚本入侵技术的朋友,一定听说过闹得纷纷扬扬的上传漏洞吧!有许多利用上传漏洞的工具,比如桂林老兵的“动网上传漏洞利用工具”、“天意上传漏 洞工具”等,但是大家在使用这些工具的时候有没有想过它的入侵原理呢?它的背后工作方式是怎么样的?有许多网站并没有...
12年前 (2013-12-20) 1919浏览 1评论
六度人脉关系理论 所谓六度人脉关系理论(Six Degrees of Sepration)是指:地球上所有的人都可以通过五层以内的熟人链和任何其他人联系起来。通俗地讲:“你和任何一个陌生人之间所间隔的人不会超过六个,也就是说,...
12年前 (2013-12-20) 3245浏览 1评论
如上图所示,在用表单提交post数据时出现了403,而用get方式提交表单数据时就没有存在上述问题。经过查阅资料,出现上述403错误的原因是Django对csrf的防护措施。要使表单正确的提交POST数据,需采取一下措施: 1、检查settings...
12年前 (2013-12-20) 4155浏览 0评论
Jay Kreps Principal Staff Engineer Posted on 12/16/2013 I joined LinkedIn about six years ago at a particularly inte...
12年前 (2013-12-19) 2211浏览 0评论
传说中的UliPad的djangoproj插件,新版本已经支持高亮模板的tag和filter的功能。这里简单的记录一下环境配置的全过程,有兴趣的朋友可以试一试: 1.下载安装UliPad 从[url]http://code.googl...
12年前 (2013-12-19) 1826浏览 0评论
在win7电脑中,安装Ulipad完成了,去启动,结果无法启动。去主页看了下才知道,原来Ulipad需要一些前提的,最好是: Python 2.4+ wxPython 2.8+ Unicode Version 而我此时已经安装了Python 2....
12年前 (2013-12-19) 1060浏览 0评论
你的信用卡设不设密码?曾经有网友在网上发帖称:“信用卡不设密码更安全。”最主要的理由就是,设了密码万一被盗刷,银行不赔,而不设密码被盗刷银 行反而会赔。这一热帖曾经引发上万网友的大讨论。不过,记者最近了解到,现在设了密码的信用卡也可以获得赔付了,交行...
12年前 (2013-12-19) 1403浏览 0评论
相较国外的移动互联发展史,自05年起步的中国的移动互联发展就显得较为滞后,但伴随着我国科学技术的惊人发展速度,移动互联技术的发展也同样以惊 人的速度提高着,到目前为止也已初步形成一定发展规模。在我国,对于移动互联技术的应用还较为单一,其大多依旧局限在...
12年前 (2013-12-18) 1624浏览 0评论
摘要:Apache 作为Web应用的载体,一旦出现安全问题,那么运行在其上的Web应用的安全也无法得到保障,所以,研究Apache的漏洞与安全性非常有意义。本文将结合实例来谈谈针对Apache的漏洞利用和安全加固措施。 Apache 作为Web应用的...
12年前 (2013-12-18) 2175浏览 0评论
一、降权apache 1、建立了一个不属于任何组的用户apche。 net user apache 0xls /add net localgroup users apache /del 2、打开计算机管理器—-服务&...
12年前 (2013-12-18) 1251浏览 0评论
0x00 楔子 年初,临近毕业的小明在某居民区租到斗室一间,有水有电有网,按理说应该舒服惬意快乐无比。但是一个他万万不能想到的麻烦正在逼近。 翌日晚,小明一回到家中,就去冲了个澡。一身凉爽的躺在床上打开了手机,只听得嗡嗡作响,短信竟有十数条之多。...
12年前 (2013-12-18) 1587浏览 0评论
在互联网的世界中,除了通讯、购物、下载等我们熟知的内容,还有一些是我们不了解的,或者是即使知道、也不愿意谈及的东西。它们都来自一个更大、更 隐秘的世界——“地下互联网”。尽管涉及许多见不得光、游离在法律边缘或者灰色地带的行当,但地下互联网并不见得可以...
12年前 (2013-12-18) 1716浏览 1评论
(编者按——这篇文字最早见于数年前的某英语论坛,原始出处已不可考。尽管内容偏重英语学习,但文中指出的很多学习者存在的问题,以及对学习方法的体悟,却是具有普适性并值得借鉴的。 古人云:“临渊羡鱼,不如退而结网”,这样的现象屡见不鲜:满满的硬盘,没有几...
12年前 (2013-12-18) 2956浏览 0评论
从 Python 语言的诞生之日起,就有许多优秀的 GUI 工具集整合到 Python 当中,这些优秀的 GUI 工具集,使得 Python 也可以在图形界面编程领域当中大展身手,由于 Python 的流行,许多应用程序都是由 Python 结合那些...
12年前 (2013-12-18) 1304浏览 0评论
转载请注明:jinglingshu的博客 » 微信的演化–信息图...
12年前 (2013-12-18) 1428浏览 0评论
在线教育即e-Learning,或称远程教育、在线学习,现行概念中一般指的是指一种基于网络的学习行为,与网络培训概念相似。在线教育是通过应用信息科技和互联网技术进行内容传播和快速学习的方法。 一、在线教育的前景和方向 前景:毫无疑问,在线教育必将颠覆...
12年前 (2013-12-18) 1251浏览 0评论
昨天中午Google进行了一次在线讲座,讲述自适应网页设计的概念和方法,维护同一个网页代码,即可使网站在多种浏览设备(从桌面电脑显示器到智能手机或其他移动产品设备)上具有更好的阅读体验,这里我将该讲座内容简要的整理一下。 1、在HTML头部增加vie...
12年前 (2013-12-18) 3878浏览 0评论
Python下的GUI库比较多,但主要有两大类库,一个是wxPython,一个是PyQt。 一般都选择PYQT,原因是:wxPython缺乏足够强大的IDE支持,而PYQT已经是一个成熟的套路,并有Eric的支持和使用QT库。wxPython,下载地...
12年前 (2013-12-18) 2565浏览 0评论
Python是一门动态、面向对象语言。其最初就是作为一门面向对象语言设计的,并且在后期又加入了一些更高级的特性。除了语言本身的设计目的之 外,Python标准库也是值得大家称赞的,Python甚至还自带服务器。其它方面,Python拥有足够多的免费数...
12年前 (2013-12-18) 2081浏览 1评论
据谷歌Gmail官方博客报道,Google宣布变更Gmail处理图片的规则,从今天起,只要你从台式机上查看Gmail邮件,所有内嵌图片将会自动显示。也就是说,你再也不用被那句“是否显示下方图片”的字样烦到了。 此前,Google也跟其他提供电邮服务的...