原创 深信服C/C++面試題目總結

題目列表C/C++語言1. 鏈表和數組的相同點和不同點2. 靜態鏈表及數組的實現3.使用strcpy注意的問題4. 鏈表反轉5. 判斷含括號的表達式是否合法6. Map的底層實現?爲什麼使用紅黑樹7. 重載、重寫(覆蓋)和隱藏的定

原创 【學習筆記】SQL盲注之dvwa平臺的python自動化測試

目的 理解SQL盲注的原理、方法、過程。利用不同數據庫特有的函數進行探測,從而獲取信息。 環境 系統:Kali Linux 2019(IP:10.10.10.128) 平臺:OWASPBWA v0.94中的DVWA(IP:10.1

原创 迴文質數與十進制轉十六進制

1、迴文質數判斷 #include <iostream> #include <math.h> using namespace std; int huiwen(int n) {//迴文判斷 unsigned i=n;

原创 常見數據庫的默認端口

關係型SQL Database Port Microsoft SQL Server 1433 Oracle 1521 MySQL 3306 IBM DB2 5000 Sybase 5000 Pos

原创 Linux應用之sed刪除空行

文章目錄一、sed編輯器介紹二、sed刪除空白行1. 刪除連續的空白行2. 刪除開頭的空白行3. 刪除結尾的空白行4. 刪除HTML標籤 一、sed編輯器介紹 sed編輯器被稱作流編輯器(stream editor),和普通的交互

原创 memcpy與memmove函數

memcpy()與memmove()是C語言中的函數,其聲明在頭文件string.h中,具體聲明如下: void* __cdecl memcpy( _Out_writes_bytes_all_(_Size) void*

原创 數據庫基礎知識【MySQL】

說明:涉及到的操作均在MySQL中實現 一、基礎概念 1、數據抽象 物理層、邏輯層、視圖層 2、實例和模式 特定時刻存儲在數據庫中的信息的集合稱作數據可的一個實例。 模式:物理模式和邏輯模式。 3、數據模型 關係模型 實體-聯繫

原创 基於Perl的正則表達式實踐

說明:該部分來自 《Google Hacking for Penetration Testers》第三版第四章的自動細化的內容 目標 找出文本中的郵箱地址、URL以及IP地址 Perl腳本 #!/usr/bin/perl #

原创 關於Burp Suite中Intruder模塊Attack Type的用法和說明

在爆破攻擊方式中,如果選擇Burp Suite工具,一般就是用到Intruder模塊來實現,在該模塊的Position中確定Brute Force的變量。這裏結合DVWA中的Brute Force測試模塊來對BP的Attack T

原创 SQL注入原理之不安全的數據庫配置

1、默認的用戶 數據庫帶有很多默認的用戶安裝內容。SQL Server使用聲名狼藉的“SA”作爲數據庫系統管理員賬戶,MySQL使用“root”和“Anonymous”用戶賬戶,Oracle則在創建數據庫時通常默認會創建SYS、S

原创 2019騰訊暑期實習筆試題_安全技術

一、判斷題 1、DNS既使用TCP協議,又使用UDP協議。 答案:正確 解析:注意到DNS名字服務器使用的熟知端口號無論對UDP還是TCP都是53.這意味着DNS均支持UDP和TCP訪問。 (《TCP/IP詳 解卷1》) DNS在區域傳輸

原创 gawk傳遞參數

-v 參數1

原创 【學習筆記】Linux下使用NC傳送文件

Netcat亦即nc,衆所周知,它被譽爲TCP/IP的瑞士軍刀。在其被用於文件傳輸中,網上搜到大部分資料都是使用-l選項監聽後面直接跟端口號,即 nc -l 6666 > recvfile 但是實際操作中,在發送端發送時,即執行 nc

原创 【學習筆記】我的C++排序算法

1、計數排序 場景:要求對學生成績進行排序,而且相同成績的順序保持不變 /** *@arr表示學生成績的數組 *@maxVal表示成績最高分(也可以是學生總人數,此時需要判斷最高分) *追求儘可能低的時間複雜度 *學生成績在0

原创 字符串匹配算法問題小記

匹配算法Brute Force算法 Brute Force算法 BF算法也叫樸素模式匹配算法,是由Bruce Force提出來的,算法基本思想就是簡單粗暴的一次比較的問題。算法的C代碼實現很簡單,但是在操作中遇到了一些細節問題。