从一个疯狂下载者变成学习者
admin 12年前 (2013-12-18) 1780浏览 1评论
(编者按——这篇文字最早见于数年前的某英语论坛,原始出处已不可考。尽管内容偏重英语学习,但文中指出的很多学习者存在的问题,以及对学习方法的体悟,却是具有普适性并值得借鉴的。 古人云:“临渊羡鱼,不如退而结网”,这样的现象屡见不鲜:满满的硬盘,没有几...
admin 12年前 (2013-12-18) 1780浏览 1评论
(编者按——这篇文字最早见于数年前的某英语论坛,原始出处已不可考。尽管内容偏重英语学习,但文中指出的很多学习者存在的问题,以及对学习方法的体悟,却是具有普适性并值得借鉴的。 古人云:“临渊羡鱼,不如退而结网”,这样的现象屡见不鲜:满满的硬盘,没有几...
admin 12年前 (2013-12-18) 1283浏览 0评论
昨天中午Google进行了一次在线讲座,讲述自适应网页设计的概念和方法,维护同一个网页代码,即可使网站在多种浏览设备(从桌面电脑显示器到智能手机或其他移动产品设备)上具有更好的阅读体验,这里我将该讲座内容简要的整理一下。 1、在HTML头部增加vie...
admin 12年前 (2013-12-15) 1835浏览 0评论
对涉及PHP安全方面的函数进行了归类 1.include/require/require_once/include_once/file_get_contents 2.exec/system/popen/passthru/proc_open/pcnt...
admin 12年前 (2013-12-15) 2113浏览 0评论
1. 有多少真实的攻击被阻断(TP) 2. 有多少有效的请求允许通过(TN) 3. 有多少有效的流量被不恰当的阻断(FP) 4. 有多少攻击被允许通过(FN) 度量算法: tp/tp+fp(实际攻击阻断的请求百分比,误报率的反面正确率...
admin 12年前 (2013-12-15) 1830浏览 0评论
1. 有多少真实的攻击被阻断(TP) 2. 有多少有效的请求允许通过(TN) 3. 有多少有效的流量被不恰当的阻断(FP) 4. 有多少攻击被允许通过(FN) 度量算法: tp/tp+fp(实际攻击阻断的请求百分比,误报率的反面正确率...
admin 12年前 (2013-11-29) 4388浏览 6评论
本系列文章基于公开资料对Google App Engine的实现机制这个话题进行深度探讨。在切入Google App Engine之前,首先会对Google的核心技术和其整体架构进行分析,以帮助大家之后更好地理解Google App Engine的实...
admin 12年前 (2013-11-29) 1492浏览 0评论
作者: 悠然 发布时间: 2013-11-24 17:50 转自:http://kb.cnblogs.com/page/193913/ 请大家想一想,英语是谁发明的?英国人呗!英国人认不认识汉语?不认识!那么英国人在学英语单词的时候需不...
admin 12年前 (2013-11-27) 1705浏览 0评论
基础知识 不管你想选择哪种数据库产品,有些基础理论知识必须打扎实,尤其是:数据库系统概论、 Linux操作系统、SQL标准语言、数据结构(重点排序算法)、开发语言(至少懂几款脚本语言,SHELL必须要会,其次最好能再掌握一种脚本语言,例 如:PH...
admin 12年前 (2013-10-05) 4215浏览 0评论
常见 Webshell 的检测方法及检测绕过思路 from:http://hi.baidu.com/monyer/item/a218dbadf2afc7a828ce9d63 之前发的一篇,转过来。 Webshell的因素 我们从一个最简单的websh...
admin 12年前 (2013-10-03) 2088浏览 0评论
移动互联网,时下最热门的互联网产业。这当中涌现出现了各种创业者们,他们创办公司,他们集结人才,他们卖命营销,他们赢得掌声,也有的,他们默默退出。WHY? 只因为他们拥有属于自己的“产品”!这些产品将面向用户,面向社会。回头想想:是否做成了一个“产品”...
admin 12年前 (2013-09-23) 1762浏览 0评论
Written on November 22, 2012 As stated on this announcement on Full Disclosure every major old versions of WordPress (from 2....
admin 12年前 (2013-09-23) 1713浏览 0评论
想必关注网络信息安全的牛们早已知道基础认证钓鱼这点事儿了,没啥技术含量,但是在特定的条件下还是有点作用的。鄙人也吐槽几句吧。 注:全文仅作测试学习使用,请勿用作非法用途! ======转载请保留以下信息====== Author:blackeagle...
admin 12年前 (2013-09-21) 1780浏览 0评论
我在做什么 曾经,我试过接到一些需求。一眼带过后,脑袋马上随着高昂的斗志沉溺在代码的世界中 ,马不停蹄地敲着键盘直到最后测试的完成。我从思绪中恢复过来,乍一看自己写的功能,和需求差了十万八千里,我TM都在干嘛? 除此之外,我还见过类似的很好笑的事...
admin 12年前 (2013-09-21) 1510浏览 0评论
0×01 概述在形形色色的互联网中,网站被挂马是非常严重的安全事件,因为这不仅标志着自己的网站被控制,而且还会影响到网站的用户,不管是杀毒软件的“友情”提示还是用户中木马,对网站的信誉都有严重的影响。 对于黑客,他们通过网站挂马,可以直接批量控制中马...
admin 12年前 (2013-09-16) 2032浏览 0评论
腾讯互娱内部维护了一个MySQL分支,基于官方5.5.24,实现了类似于Oracle 11g的快速加字段功能,这个分支我们内部称为TMySQL。该功能通过扩展存储格式来实现,原理类似于Oracle 11g,以下介绍下其实现原理。 1. GCS行格式 ...
admin 12年前 (2013-09-07) 2088浏览 1评论
2013/09/06 13:26 | gainover | 业界资讯 | 占个座先 经常听到“搞安全的圈子”这个词,那么安全的这个圈子有多大呢?哪些人是活跃在线上,正在搞安全的呢? 笔者也想知道这个问题的答案,于是做了点有意思的小测试,写下本文。 ...
admin 12年前 (2013-09-02) 9007浏览 0评论
https://code.google.com/p/python-spidermonkey/ ———————————&...
admin 12年前 (2013-09-02) 2953浏览 0评论
by luoye和我的小伙伴h4ck566 某天本屌在广东第一黑客akast超级大神牛创建的广东wooyun群扯淡 这时看到广东第一黑客akast超级大神牛说如果要注册他的 @ngsst.com 邮箱,必须要wooyun ID的rank大于100,小...
admin 12年前 (2013-08-31) 1631浏览 0评论
字符编码 你是否认为“ASCII码 = 一个字符就是8比特”?你是否认为一个字节就是一个字符,一个字符就是8比特?你是否还认为你是否还认为UTF-8就是用8比特表示一个字符?如果真的是这样认为认真读完这篇文章吧! 为什么要有编码? 首先大家需要明确...
admin 12年前 (2013-08-30) 16174浏览 1评论
简要描述: 随着移动端与PC的渐渐融合,也为了保证用户的可靠性,流量的质量,越来越多的网站实行了一个策略,那就是将手 机验证码发至用户的手机上。在Wooyun常常可以看到这些东西的绕过,以及这些东西的滥用——短信DOS,给用户造成极大的不便,厂商也对...