原创 python數據分析——認識GBR梯度提升迴歸模型

GBR——Gradient boosting regression——梯度提升迴歸模型 目 錄 1 Boosting    集成學習,Boosting與Bagging的區別 2 Gradient Boosting算法    算法思想,算法

原创 web安全之文件包含漏洞

大多數Web語言都可以使用文件包含操作,其中PHP語言所提供的文件包含功能太強大、太靈活,所以包含漏洞經常出現在PHP語言中。 1 PHP文件包含 1.1 原理 PHP中提供了四個文件包含的函數,分別是include()、include_

原创 python——簡單的鍵盤監聽程序

pywin32下載路徑:https://sourceforge.net/projects/pywin32/files/pywin32/Build%20221/ pyHook下載路徑:https://www.lfd.uci.edu/~goh

原创 python——信息取證

1 讀取PDF元信息 from PyPDF2 import PdfFileReader,PdfFileWriter from io import FileIO as file import sys def printMeta(fil

原创 Python 掃描探測

“腳本小子”就是會使用各種厲害的工具;“hacker”要了解工具的原理,會寫各種工具; 當然,目前我還是小白菜一棵,進修視頻學習中! 1 ARP掃描 ARP報格式: 以太網首部: 字段 長度(Byte)

原创 scrapy 爬取一組有序的URL

http://www.xxx.com/search/1.html http://www.xxx.com/search/2.html http://www.xxx.com/search/3.html http://www.xxx.com/

原创 虛擬機Linux可以ping同主機,但是主機無法ping虛擬機

使用的是NET模式的網絡連接,出現了虛擬機Linux可以ping同主機,但是主機無法ping虛擬機的情況! 1 關閉防火牆 大多數情況下是未關閉Linux上的防火牆導致的。 Centos: systemctl status firewal

原创 C語言學習筆記(三)——字符串

目錄 1 字符串的表示 1) 字符串字面量(字符串常量)        2)字符串數組和初始化 3)數組和指針                                     4)字符串數組 2 字符串的輸入輸出 2.1 輸入  

原创 Python 流量分析

小白菜一棵,進修視頻學習中! 1 ARP流量監控 ARP攻擊,使目標主機無法與外界通信: 攻擊主機制造假的arp應答,併發送給局域網中除被攻擊之外的所有主機。arp應答中包含被    攻擊主機的IP地址和虛假的MAC地址。 攻擊主機制造假

原创 彙編程序練習

一 理解基礎編譯 僞指令->用於編譯器識別 彙編指令->編譯爲機器碼 assume :含義爲“假設”。它假設某一段寄存器和程序中的某一個用segment ... ends定義的段相關聯。 segment和ends的功能是定義一個段。se

原创 C語言學習筆記(五)——結構,位操作,預處理器

C語言學習筆記(一 ~ 五)整理完了,這裏都是整理了一些理論上的東西,方便理解!雖然說編程是動手敲代碼爲主,但是不理解來龍去脈往往很難寫出好的程序,也不容易深入研究。有了理論基礎,就可以大膽的去實操了。 筆記來源於《C Primer Pl

原创 C語言學習筆記(四)——存儲與文件

目錄 1 存儲類別 2 內存分配 1)malloc()函數 2)calloc()函數 3 文件輸入輸出 1)文件介紹 2)文件通信 3)隨機輸入 4)其他標準I/O函數 1 存儲類別 內存用於存儲程序中的數據,由存儲期、作用域和鏈接表徵。

原创 精通Python——Office編程

1 Excel編程 1.1 讀Excel 1)Pandas 讀取 df=pd.read_excel('lemon.xlsx')#這個會直接默認讀取到這個Excel的第一個表單df=pd.read_excel('lemon.xlsx',s

原创 精通Python——GUI編程學習

GUI的Python實現 1 實現 Tkinter是Python的默認GUI庫。它基於Tk工具包,該工具包最初是爲工具命令語言設計的。Tk 普及後,結合 Tk 的 GUI 開發的可移植性與靈活性,可以讓你快速開發和實現很多與商業軟件品質相

原创 DVWA視頻演示

1 首先介紹Burpsuit工具 Burp Suite 是用於攻擊web 應用程序的集成平臺,包含了許多工具。Burp Suite爲這些工具設計了許多接口,以加快攻擊應用程序的過程。所有工具都共享一個請求,並能處理對應的HTTP 消息、持