原创 HTML元素屬性測試總結,包含DOM,CSS,javascript 與 AJAX

HTML元素屬性測試總結,包含DOM,CSS,javascript 與 AJAX準備工作:使用firebug插件支持的console.log()方法(函數)來動態調試HTML文檔中的javascript代碼。1。比較console.log(

原创 TcpIP協議,HTTP,DNS 實戰:基於wireshark與BurpSuite抓包分析

TcpIP協議,HTTP,DNS 實戰:基於wireshark與BurpSuite抓包分析使用 wireshark 前的基本配置磨刀不誤砍柴工。爲了高效率的利用 wireshark 來幫助我們分析,學習網絡協議,以及故障排除,需要對其進行一

原创 《深入解析windows操作系統第6版下冊》第10章:內存管理(第三部分譯文與圖片)

《深入解析windows操作系統第6版下冊》第10章:內存管理(第三部分譯文與圖片)

原创 如何在使用 Tor 匿名網絡時保持真正匿名

此篇文章是    http://shayi1983.blog.51cto.com/4681835/1569515   的補充,講述一些保持匿名(隱藏真實 IP 和物理地址)的小技巧,翻譯自 Tor 的官網原文,下面給出中英字幕:Want T

原创 進程創建函數CreateProcess()與創建流程詳解

本文由2部分組成:第一部分解析 CreateProcess() 的進程創建流程,第二部分翻譯MSDN 站點上關於 CreateProcess() 的各種參數的解釋與用法,最後給出編程實例CreateProcess*() 系列函數是 32位

原创 《翻譯》Intel 64 與 IA-32 架構軟件開發者手冊卷1翻譯

《前言》翻譯自官方的PDF版手冊,可以從下述站點下載英文原版:http://www.intel.com/content/www/us/en/processors/architectures-software-developer-manual

原创 web前端安全基礎與***(續篇)

web前端安全基礎與***(續篇) 繼續前面的內容,由於轉發到一些論壇時,限制了每個帖子中,添加圖片鏈接的數量,而前篇包含的圖片數量已經達到上限,因此開一個新帖繼續討論。還記得在前篇中有一段針對使用 IE 瀏覽器用戶的***載荷,如下所示

原创 解決安裝youtubedownloader的流氓插件“雅虎助手”造成瀏覽器首頁劫持的事件

youtubedownloader 是一款用於下載youtube站點上視頻的工具,只要提供視頻的URL就可以下載,非常方便,但是如果在安裝youtubedownloader的嚮導過程中,不慎沒有取消勾選雅虎助手或者類似ResultsHubB

原创 極具職場競爭力的操作系統背景知識學習筆記(Windows+Linux)

《Windows篇》對於每天都要在windows平臺上進行逆向工程任務的我們而言,稍微瞭解一些系統底層的機制與實現原理,用這些背景知識來武裝自己總是好的。調試器,反彙編器,加包,解包器,虛擬機,等等,無一不是運行在windows系統上,甚至

原创 各種HTTPS站點的SSL證書 ,擴展SSL證書,密鑰交換和身份驗證機制彙總

各種HTTPS站點的SSL證書 ,擴展SSL證書,密鑰交換和身份驗證機制彙總一份常見的 HTTPS 站點使用的證書和數據加密技術列表,便於需要時比較參考,將持續加入新的 HTTP 站點,這裏給出的信息基於 chrome 與 FireFox

原创 web基礎設施知識;web前端安全***,客戶端安全基礎

web基礎設施知識;web前端安全***,客戶端安全基礎(持續更新,後續會加入以BurpSuite等工具執行黑盒***測試的內容)《google chrome瀏覽器安全衝浪部分》1。直接在chrome的地址欄輸入 “chrome://plu

原创 (安全基本功)磁盤MBR,分區表,活動分區,引導扇區。。。詳解與區別

爲了直觀說明,採用截圖方式,示例基於安裝了單個32位 windows 7 操作系統的1TB硬盤,劃分爲4個主分區。使用HxD軟件打開該硬盤讀取其中的所有字節。首先查看硬盤的0號扇區,也就是最前面的512字節,如下所示:。

原创 <系統安全運維> Server 2008 R2 事件查看器實現日誌分析

<系統安全運維>  Server 2008 R2 事件查看器實現日誌分析 在 windows server 2008 R2 中,可以通過點擊 "開始" -> "管理工具" -> "事件查看器" ,來打開並查看各種類型的系統內置日誌記錄;讓我

原创 HTML元素屬性測試總結(續篇)

HTML元素屬性測試總結(續篇)code 元素的含義(語義)爲“代碼內容”,FireFox 在渲染該元素時,會將 code 標籤內容顯示爲“等寬字體”(每個字符的寬度相等),這就造成了元素的語義和呈現形式混雜在一起;正確的做法是:瀏覽器應該