最新消息:

工作

机器学习最佳入门学习资料汇总

机器学习最佳入门学习资料汇总

admin 11年前 (2014-07-17) 2550浏览 0评论

这篇文章的确很难写,因为我希望它真正地对初学者有帮助。面前放着一张空白的纸,我坐下来问自己一个难题:面对一个对机器学习领域完全陌生的初学者,我该推荐哪些最适合的库,教程,论文及书籍帮助他们入门? 资源的取舍很让人纠结,我不得不努力从一个机器学习的程...

强制性获取无线网内所有电脑shell

强制性获取无线网内所有电脑shell

admin 11年前 (2014-07-17) 4027浏览 0评论

Author :Morker                        Blog : http://www.morker.net/ 前言: 今年五月份去广州与兄弟玩的时候,我们去打桌球,看见收银员妹子不错哦。然后我就想试着能拿到QQ号码不。所以我...

HTML5攻防向量

HTML5攻防向量

admin 11年前 (2014-07-17) 2965浏览 0评论

From:HTML 5 Morden Day Attack And Defense Vectors Autor:Rafay Baloch 摘要 根据Powermapper出版的统计,他们分析的Web页面中超过50%使用了HTML5 DOCTYPE,...

DDoS攻防战:CC攻击及ip黑白名单防火墙frdev的原理与实现

DDoS攻防战:CC攻击及ip黑白名单防火墙frdev的原理与实现

admin 11年前 (2014-07-16) 2374浏览 0评论

【编者按】DDoS攻击的模式改变了传统的点对点的攻击模式,使攻击方式出现了没有规律的情况,而且在进行攻击的时候,通常使用的也是常见的协议和服务,这样只是从协议和服务的类型上是很难对攻击进行区分。在进行攻击的时候,攻击数据包都是经过伪装的,在源IP 地...

浅谈WAF几种常见的部署模式

浅谈WAF几种常见的部署模式

admin 11年前 (2014-07-16) 3875浏览 0评论

随着电子商务、网上银行、电子政务的盛行,WEB服务器承载的业务价值越来越高,WEB服务器所面临的安全威胁也随之增大,因此,针对WEB应用层的防御成为必然趋势,WAF(WebApplicationFirewall,WEB应用防火墙)产品开始流行起来。 ...

PyCon 2014:机器学习应用占据Python的半壁江山

PyCon 2014:机器学习应用占据Python的半壁江山

admin 11年前 (2014-07-16) 2173浏览 0评论

作者 张天雷 发布于 2014年7月15日 | 讨论 今年的PyCon于4月9日在加拿大蒙特利尔召开,凭借快速的原型实现能力, Python在学术界得到了广泛应用。最近其官方网站发布了大会教程部分的视频和幻灯片,其中有很多(接近一半数...

PHP日志记录方法

PHP日志记录方法

admin 11年前 (2014-07-16) 2345浏览 1评论

PHP一直被认为是一种上不了台面的语言,主要是因为它大量的依靠各种函数。但事实上PHP也是网站中使用最广的语言,这跟它的简单方便有关。相比 起其他网站语言来说,PHP没有自己的server,需要依赖Apache等服务器,如果你使用Tomcat,你就会...

大文件的排序和去重 超级简单的实现

大文件的排序和去重 超级简单的实现

admin 11年前 (2014-07-16) 3822浏览 0评论

有一道校招生的面试题,是要给一个很大的文件(不能全部放内存,比如1T)按行来排序和去重。 一种简单解决方案就是分而治之,先打大文件分词大小均匀的若干个小文件,然后对小文件排好序,最后再Merge所有的小文件,在Merge的过程中去掉重复的内容。 在L...

走进科学: 无线安全需要了解的芯片选型、扫描器使用知识

走进科学: 无线安全需要了解的芯片选型、扫描器使用知识

admin 11年前 (2014-07-15) 3846浏览 1评论

目录 1.无线安全研究需要的软硬件选型、及物理电气参数 2.无线攻击第一步:"网络AP探测"、扫描器的使用 一、无线安全研究需要的软硬件选型、及物理电气参数 在进行实际的无线安全攻击、研究之前,我们需要准备一些硬件设备、包括与之...

Moodle 2.6.x LTI module Local File Inclusion via XXE Attack

Moodle 2.6.x LTI module Local File Inclusion via XXE Attack

admin 11年前 (2014-07-15) 3033浏览 0评论

0×01,背景: Moodle(Open-source Learning Platform)是一个开源及自由的电子学习软件平台,是当前全球使用量最大的开源在线教育学习平台。它有一个很有分量的用户群体:根据其2010年1 月的统计,现时有45,721个...

Moodle 2.6.x Multiple XXE and SSRF Vulnerabilities

Moodle 2.6.x Multiple XXE and SSRF Vulnerabilities

admin 11年前 (2014-07-15) 4763浏览 2评论

0×01,背景: Moodle(Open-source Learning Platform)是一个开源及自由的电子学习软件平台,是当前全球使用量最大的开源在线教育学习平台。它有一个很有分量的用户群体:根据其2010年1 月的统计,现时有45,721个...

URL静态化

URL静态化

admin 11年前 (2014-07-15) 1698浏览 0评论

无论是人还是搜索引擎都偏爱url静态化,其背后带来的好处是很多的,许多站长都喜欢通过一些技术手段,实现整站的静态化,以投搜索引擎的偏好,唯有我们——安全测试人员,比较讨厌。所以遇到一个目标网站时,很多人都会通过google排除掉静态化的网页,针对动态...

SSL/TLS协议运行机制的概述

SSL/TLS协议运行机制的概述

admin 11年前 (2014-07-12) 4870浏览 0评论

作者: 阮一峰 互联网的通信安全,建立在SSL/TLS协议之上。 本文简要介绍SSL/TLS协议的运行机制。文章的重点是设计思想和运行过程,不涉及具体的实现细节。如果想了解这方面的内容,请参阅RFC文档。 一、作用 不使用SSL/TLS的HTT...

数据库的最简单实现

数据库的最简单实现

admin 11年前 (2014-07-12) 2404浏览 0评论

作者: 阮一峰 所有应用软件之中,数据库可能是最复杂的。 MySQL的手册有3000多页,PostgreSQL的手册有2000多页,Oracle的手册更是比它们相加还要厚。 但是,自己写一个最简单的数据库,做起来并不难。Reddit上面有一个帖...

靠人海分享迅速获取流量的Giga Circle

靠人海分享迅速获取流量的Giga Circle

admin 11年前 (2014-07-12) 2601浏览 2评论

Giga Circle是台湾迅速崛起的一个网站,他们采用了一个非常巧妙的秘密推广方法,迅速把网站的流量做的非常大。如果他们的方法使用到了中国互联网上,最少可以将效果方法10倍以上。 其实垂直门户网站的流量来源无外乎这几个: 1.百度等搜索引擎,具...

防火墙与共享权限的设置与管理

防火墙与共享权限的设置与管理

admin 11年前 (2014-07-11) 2297浏览 0评论

共享权限与windows xp内置的Windows防火墙,两者的关系可谓是非同一般。xp系统防火墙中的设置决定了局域网中其它计算机是否能连接、或是否能看到彼此。 在“运行”栏中使用命令“Firewall.cpl”打开“Windows防火墙”窗口后,单...

Apache以及PHP的默认编码问题解决(详解)

Apache以及PHP的默认编码问题解决(详解)

admin 11年前 (2014-07-11) 2875浏览 0评论

如果你在网上搜索 “apache配置”,搜到的页面大多都会建议你在httpd.conf中加上这么一句:AddDefaultCharset GB2312。对于新手而且是只用GB2312编码的开发人来说,这么做是ok的。但是如果要想使用UTF-8字符集的...

Nginx vs Apache

Nginx vs Apache

admin 11年前 (2014-07-11) 2197浏览 0评论

什么是Nginx代理代理服务器,它和Apache相比又有什么区别呢?你又该如何选择使用呢,用其中一个还是两者都用?我们将会在这里探索一下这些问题的答案。 Apache服务器从1995年就开始使用了。相比其他产品,Apache服务器是使用最多的,其次...

小纸片到核当量 -- 费米估算的用处

小纸片到核当量 — 费米估算的用处

admin 11年前 (2014-07-10) 3467浏览 0评论

这是在中小学课本上一个著名的故事,第一颗原子弹爆炸的时候,现场的物理学家费米同志往天上撒纸片玩儿,根据爆炸的气浪吹飞纸片的距离,计算核当量。这种估算方式现在被称为费米估算(Fermi estimation),常用于进行量级上的大致估算。 &nbs...

专访QQ大数据团队,谈分布式计算系统开发

专访QQ大数据团队,谈分布式计算系统开发

admin 11年前 (2014-07-10) 1530浏览 0评论

摘要:他们前身是QQ成立之初后台3个基础团队之一的QQ运营组,当下致力于腾讯内部的分析系统,在离线及交互式计算系统上积累了大量经验,更是面向应用的数据解决方案ADs的作者。 NoSQL是笔者最早接触大数据领域的相关知识,因此在大家都在畅谈Hadoop...