原创 cissp 各章知識點臨時記錄

第一章  1. 安全三要素 2. 安全框架 27000 等 3. 法律相關。  4. 知識產權法 ,商業祕密, 版權,專利, 5 各種信息安全相關法案。 6 策略,標準,基線,指南 過程 7風險相關的幾個公式 。   sle,ale,

原创 pe結構分析-解析pe頭(一)

    // peFileAna.cpp : 定義控制檯應用程序的入口點。 // // peFileAna.cpp : 定義控制檯應用程序的入口點。 // #include "stdafx.h" #include "file.h"

原创 centos7 安裝docker 和 配置加速 docker 相關命令

centos 安裝docker   https://www.cnblogs.com/yufeng218/p/8370670.html   docker 啓動失敗處理: 修改daemon.json { "registry-mirrors":

原创 win10 各版本突破多人同時登陸限制。

文檔一: http://www.360doc.com/content/19/0804/04/11897230_852852767.shtml   思路來源於上面的文檔。    如果不考慮殺毒軟件誤殺的情況。 其實用git 上的RDPWra

原创 Msf 基本用法

      Msf 基本用法     Msfconsole Help   nmap -sn 192.168.208.0/24    主機發現   滲透攻擊過程   需要xp用戶登錄系統後纔可以利用成功。  1.search MS08-06

原创 常用字典

huangyu888!@#$zhoujiakui 223223 jtserver1981@223 wztelecom2008easyget yzdx123 echina0228 xiaxue123-$$ 4rf7uj3ed8ik !!c

原创 pwnable writeup (一)

collision:    源碼自己找。 意思很簡單,輸入一個字符串,長度爲20 ,4字節一組,加起來爲hashcode。  前面4個 爲 01010101, 最後一個爲  0x1DD905E8   問題是怎麼輸入這個字符串。 使用pyt

原创 pe結構分析-解析導出表(一)

導出表函數地址查詢規則: 1. 按照名稱查找: 先找到名稱, 然後對應同一索引的  AddressOfNameOrdinals 表中的記錄 id , 那這個id 做索引查詢 AddressOfFunctions 表即可。  2. 按照 序

原创 mail 突破時間限制。

改之理 最新版本, 注意 jdk7 。 測試有效。  搜索 data_load_limit_day_num    函數,修改函數返回  const v0,0xF0 return v0  重新編譯。安裝即可。    另外通過i 下載的mai

原创 vs 設置文件對齊大小方法

/FILEALIGN:0x1000

原创 切割excel 文件

  # -*- coding: utf-8 -*- __author__ = '10043467' import xlwt import xlrd srcChenjifileName = 'cj-x班.xls' srcChenjiS

原创 iot 資料

https://www.shangyexinzhi.com/article/554561.html 谷歌雲盤AttifyOS下載地址:https://drive.google.com/file/d/0Bz-2-OHt_4gQTkNYb21

原创 Kali 操作

  Kali 操作       Ip 地址設置, dns 通過界面設置。      

原创 ubuntu 環境下的docker 操作

      nmap --script nmap-vulners,vulscan --script-args vulscandb = scipvuldb.csv -sV    Ubuntu 18 安裝docker       Ubunt

原创 pwn 幾種保護方式

    Arch:     amd64-64-little  --    RELRO會有Partial RELRO和FULL RELRO,如果開啓FULL RELRO,意味着我們無法修改got表     RELRO:    Full RE