原创 我的友情鏈接

香飄葉子

原创 Fiddler的簡單使用

Fiddler 教程(非原創)Fiddler是最強大最好用的Web調試工具之一,它能記錄所有客戶端和服務器的http和https請求,允許你監視,設置斷點,甚至修改輸入輸出數據. 使用Fiddler無論對開發還是測試來說,都有很大的幫助。閱

原创 Fiddler的簡單使用

Fiddler 教程(非原創)Fiddler是最強大最好用的Web調試工具之一,它能記錄所有客戶端和服務器的http和https請求,允許你監視,設置斷點,甚至修改輸入輸出數據. 使用Fiddler無論對開發還是測試來說,都有很大的幫助。閱

原创 WideCharToMultiByte和MultiByteToWideChar函數的參數詳解及函數用法

MultiByteToWideChar的與WideCharToMultiByte的參數詳解第一個就是寬字符到多字節字符轉換函數,函數原型如下:int WideCharToMultiByte(  UINT CodePage,  DWORD d

原创 C/C++獲取windows進程路徑的方法

這幾天在學習windows的遠程協助,學到關於獲取系統進程完整路徑時,遇到了無法獲取高權限系統進程的路徑的問題,網上找了下,最後在csdn中找到了一個解決方法,個人感覺很好,於是借鑑來分享下(感謝tpnndhqc提供的方法)。//c/c++

原创 OpenProcessToken,LookupPrivilegeValue,AdjustTokenPrivileges提升進程權限

對於一些運行的程序,我們希望它們能儘可能的像操作系統能做的事情一樣多,但是操作系統對於每個進程都有權限劃分,那麼此時我們就需要對期望中的進程進行提升權限,查看MSDN和一些其他資料之後,寫了個可用於提升進程權限的函數,可被用在程序中直接調用

原创 dedecms(<V5.7sp1) /install/index.php RFI

先來dedecms 5.6的測試該poc利用有個限制,需要網站沒有刪除install文件夾及下面的文件。同時,需要有一臺自己能控制的服務器,用於遠程文件包含,當然,如果能在目標站點的根目錄下創建dedecms文件夾,並在其中創建demoda

原创 DVWA(V1.10)中Command Injection的high等級繞過

首先看到high.php中的過濾數組如下圖:這裏我想到兩種繞過,一種是網上都能找到的,還有一種是根據medium.php的繞過方式來組合的。 第一種:注意到數組第三個 '| ' => '',這裏豎線右邊有一個空格。於是我們可以構造 "1

原创 我的友情鏈接

香飄葉子

原创 sqlite3數據庫單錶轉存mysql數據庫(PHP代碼)

      本代碼屬於單錶轉換,在開始轉換之前,假設你已經對應sqlite3數據的某張表在mysql數據庫中建立相同名稱的表和列,這裏假設表中的列爲,colname1,colname2,colname3...<?php      //設置p

原创 Windows程序中的字符編碼問題

談談Windows程序中的字符編碼寫這篇文章的起因是這麼一個問題:我們在使用和安裝Windows程序時,有時會看到以“2052”、“1033”這些數字爲名的文件夾,這些數字似乎和字符集有關,但它們究竟是什麼意思呢?研究這個問題的同時,又會遇

原创 基於windows平臺的Object-C集成開發環境的搭建

這段時間開始學習IOS開發,對於一些基本環境的設置,查閱資料後搞了出來。資料鏈接:http://wenku.baidu.com/view/9ffed817f18583d0496459ca.html 有三個方案可以搭建開發ios的環境:一,買