原创 RowHammer攻擊

內存廠商爲了能讓內存芯片存儲更多的數據,於是將內存中的DRAM(The Dynamic Random Access Memory)cell越做越小並且離的越來越近,從而導致相鄰的cell在通電的過程中會受到影響。因此,如果我們不斷的訪問某

原创 python-jpype模塊手動安裝

      JPype是一個能夠讓 python 代碼方便地調用 Java 代碼的工具,從而克服了 python 在某些領域(如服務器端編程)中的不足。 當使用pip install jpype1命令安裝jpype失敗時,可選擇手動安裝:

原创 python-兩變量交換值方法

       Python的變量並不直接存儲值,而只是引用一個內存地址,交換變量時,只是交換了引用的地址。所以python交換兩個值得方法非常簡單,即a,b=b,a,一步操作就交換了兩個值

原创 滲透測試推薦書籍

⼊門級別的《Web安全滲透剖析》,進階級別的《⽩帽⼦講web安全》、《⽹絡攻防實戰研究:漏洞利⽤與提權》

原创 python2-將循環結果輸出到同一行

     有些場景需要將打印結果輸出到同一行,如想在同一行輸出自定義個數n個‘*’,下面代碼輸出會自動換行,那麼如何解決這個問題呢?其實很簡單,只需在輸出打印之後加上逗號“,”即可 for i in range(n): prin

原创 python調用jar包中的方法

轉載:https://www.cnblogs.com/LanTianYou/p/8042758.html

原创 C語言安全編碼規範

轉載:https://blog.csdn.net/young45/article/details/17079701

原创 python-Configparse模塊學習筆記

ConfigParser模塊在python中用來讀取配置文件,配置文件的格式跟windows下的ini配置文件相似,可以包含一個或多個節(section)。每個節可以有多個參數(鍵=值)。使用的配置文件的好處就是不用在程序員寫死,可以使程

原创 windows下,輸出結果實時屏幕輸出的同時重定向到文件(Linux指令實現)

在window上可能存在想要將執行cmd命令的結果在屏幕輸出的同時保持到某個文件中,以便後續查看,下面即可實現上述功能: 1)因後面會用到指令tee,而tee爲Liunx指令,所以首先需下載UnxUtils.zip(http://sour

原创 Drozer-Andriod app安全評估工具

轉載:https://www.cnblogs.com/tester-l/p/9791347.html

原创 解決運行bat腳本“‘sh’ 不是內部或外部命令,也不是可運行的程序”的問題

    在windows上運行shell腳本,需要安裝Git。     Git安裝好後,單獨運行.sh腳本(如sh test.sh)能正常運行;     test.bat文件內容:     sh test.sh     但是當sh tes

原创 Java中數據存儲方式

Java中存在六種數據存儲方式: 1.寄存器 2.堆棧 3.堆 4.靜態存儲 5.常量存儲 6.非 RAM 存儲 轉載:https://www.cnblogs.com/leokou/articles/2070524.html

原创 關於Token

轉載:https://www.jianshu.com/p/24825a2683e6 Token的引入:Token是在客戶端頻繁向服務端請求數據,服務端頻繁的去數據庫查詢用戶名和密碼並進行對比,判斷用戶名和密碼正確與否,並作出相應提示,在這

原创 API防止攻擊方法

相關轉載:https://blog.csdn.net/u011791378/article/details/103626623            https://blog.csdn.net/oYiMiYangGuang123/arti

原创 安全測試-威脅建模學習

轉載:https://blog.csdn.net/xl_lx/article/details/39049611   https://www.freebuf.com/articles/es/205984.html