原创 Windows下自帶端口轉發功能

因爲工作中一個項目,總部與各個分部只有citrix服務器才能通訊,總部客戶端想通過分部citrix訪問分部內網資源。基本思路,通過程序修改獲取的ICA文件中的IP地址和端口,將修改後的ICA文件返回給客戶端,實現客戶端通過連接本地cit

原创 Serialization和Marshalling的區別

見到的關於 Serialization and Marshalling 的最好的解釋: Both do one thing in common - that is serializing an Object. Serialization

原创 屏蔽第三方網站中的百度廣告和百度推薦

在Hosts中綁定下面的配置,會讓百度廣告和百度推薦不再顯示: #百度推廣&百度推薦 127.0.0.1 pos.baidu.com 127.0.0.1 eclick.baidu.com 127.0.0.1 crs.baidu.com

原创 Hidden屬性的input標籤中XSS的觸發方法

今天看到一個XSS漏洞,插入點在一個有hidden 屬性的input 標籤,大致情況如下: <input type="hidden" name="returnurl" value="[USER INJECT]" /> 正常情況下的XSS應

原创 Flask安裝過程中“配置虛擬環境”步驟報錯,找不到activate.bat

按正常步驟安全Flask,在進行到“配置虛擬環境”步驟時,執行命令“virtualenv myvir”發現報錯: OSError: Command D:\myvir\Scripts\python.exe -c "import sys,