原创 php危險函數

有時候爲了安全我們需要禁掉一些PHP危險函數,整理如下 phpinfo()  功能描述:輸出 PHP 環境信息以及相關的模塊、WEB 環境等信息。  危險等級:中  passthru()  功能描述:允許執行一個外部程序並回顯輸出,類似於

原创 C++中頭文件(.h)和源文件(.cpp)都應該寫些什麼

轉自  http://blog.sina.com.cn/s/blog_6d30debd0100sx16.html    頭文件(.h):     寫類的聲明(包括類裏面的成員和方法的聲明)、函數原型、#define常數等,但

原创 Visual Studio 2012 編譯錯誤【error C4996: 'scanf': This function or variable may be unsafe. 】的解決方案

轉載自   Tim Gong    的博客,有些老但是有用。 在VS 2012 中編譯 C 語言項目,如果使用了 scanf 函數,編譯時便會提示如下錯誤: error C4996: 'scanf': This function

原创 C++的頭文件和實現文件分別寫什麼

轉載自 ider 的博客 在C++編程過程中,隨着項目的越來越大,代碼也會越來越多,並且難以管理和分析。於是,在C++中就要分出了頭(.h)文件和實現(.cpp)文件,並且也有了Package的概念。 對於以C起步,C#作爲

原创 關於stdint.h頭文件

  未知來源,原作者請私信聯繫添加來源。 stdint.h是c99中引進的一個標準C庫的頭文件.   stdint.h中定義了一些整數類型,規則如下(其中N可以爲8,16,32,64)   intN_t, int_leas

原创 armitage無法開啓解決方法

 初學kali,先從armitage開始。按照百度經驗,更新armigate,數據庫也初始化了,爲咩armitage打開還是這個樣子。於是展開了一系列尋找解決方法的過程。 問了一下龍哥,龍哥讓打開metasploit。百度得 於是

原创 Linux常用命令

原文鏈接:https://blog.csdn.net/qq_29277155/article/details/52899923 0x01 常用命令 1 查看系統版本 cat /etc/issue

原创 Web滲透之文件上傳漏洞總結

轉自安全脈搏HACK_Learn 概述 文件上傳漏洞是指用戶上傳了一個可執行的腳本文件,並通過此腳本文件獲得了執行服務器端命令的能力。常見場景是web服務器允許用戶上傳圖片或者普通文本文件保存,而用戶繞過上傳機制上傳惡意代碼並執行從而控制

原创 多種文件上傳繞過手法

轉載自安全脈搏95zz 相信大家都或多或少遇到過上傳的問題,本文講些小技巧,原理用文字敘述實在麻煩 目錄:JS驗證實例 /大小寫/雙重後綴名/過濾繞過/特殊後綴名/文件流類型/文件重寫   1.javascript驗證突破 查看源代碼

原创 sqli 1-35題詳解

轉自大佬蛇皮團團怪 前排鳴謝大佬救我狗命 以下正文,建議傳送門進大佬博客看,大佬排版無比舒適   剛做sqli-lab的時候,我逛了幾個博客論壇沒找到什麼特別完整的教程,在這裏寫一篇更完整的教程。 本教程中使用到的大部分函數可以在我的 s

原创 ISO-OSI的七層協議經典架構

轉載自:http://www.cnblogs.com/ios8/p/ios-osi.html OSI(Open System interconnection)開放系統互連參考模型  ISO(International Standards

原创 隱寫術理論入門

隱寫的定義及模型一一囚犯模型       隱寫技術起源於Simmons在1983年提出的監獄通信問題。在該問題中隱寫被定義爲Alice與Bob建立一條監聽者Wendy無法發現的隱蔽通信線路即Alice將祕密信息在嵌入密鑰的控制下,通過嵌入

原创 關於kali3.0 gnome-tweaks-tool無法找到命令問題

輸入gnome-tweaks即可

原创 kali下mysql重置密碼

轉載自雞毛落一地的博客 參考:使用mysqladmin命令修改MySQL密碼與忘記密碼  前言:(在Windows的DOS命令行下和在kali Linux下修改方法是一樣的)在kali Linux中默認安裝了MySQL的最新版,其中roo

原创 AndroidStudio 3.0中之後無法打開DDMS [Android Device Monitor] 問題

轉自black_bird_cn的博客,如有冒犯請留言聯繫   一、AndroidStudio 3.0中之後無法打開Android Device Monitor 最近升級了AS後發現在在菜單欄中的Tools下Android中沒用了,這樣就不