原创 python安全編程

基礎: 1.正則 1.1什麼是正則表達式 正則表達式使用單個字符串來描述,匹配一系列符合某個句法規則的字符串。簡單理解,就是對字符串的檢索 匹配 和 處理。 Python通過re模塊對正則表達式支持:re.findall(

原创 WEB基礎教程

第1節:HTML5HTML (HyperText Markup Language),即超文本標記語言 結構:標籤成對出現,主要由三部分組成html head head body b

原创 WEB安全雜談

0x00 目錄目錄0x01 安全本質0x02 信任域與信任邊界0x03 如何判斷安全問題0x04 道哥的白帽子兵法0x01 安全本質在真正進入Web安全的學習中之前,我們最好來了解一些安全方面的知識。首先,我們來看安全的本質。根據道哥

原创 流量分析團wireshark使用基礎篇

0x01 課程預備知識 可以簡單的使用電腦,會安裝軟件!瞭解一些tcp/ip的知識! 會使用“搜索引擎”知道如何搜索自己想要的內容! 有耐心與毅力! 0x02

原创 網絡數據之ARP協議分析

ARP 地址解析協議 用於將IP地址解析爲物理地址(MAC地址)。       我們通過OSI七層模型來說明問題        由上圖可見,OSI模型將網絡分爲了七層,而IP地址位於第三層,也就是網絡層,MAC地址位於數據鏈路層,也就是第

原创 python入門

計算機語言,簡單易學,上手容易,深入有一定困難。一些名詞吧:動態語言、解釋型、網絡爬蟲、數據處理、機器學習、Web開發、等; Python目前分爲2.x和3.x兩個版本,它的這兩個版本是不兼容的;如果沒有歷史遺留問題,建議初學者

原创 Andriod逆向

Android軟件逆向分析基礎 2-1Dalvik虛擬機基本原理一、DVM簡介 1、DVM運行Dalvik字節碼 2、Dalvik的的可執行文件是.dex,體積小於JVM的可執行文件.clas

原创 程序調試利器Ollydbg使用教程

一、基礎知識 1.1、OllydbgOllydbg(簡稱OD)是Windows平臺下Ring3級的程序調試利器。程序調試有靜態調試和動態調試兩種。靜態調試是指將程序源代碼編譯成可執行程序之前,用手工或編譯程序等方法對程序源代碼進

原创 Python正規則表達式

python中主要使用re模塊進行正則操作 這是python正則基本元字符 . 如 r.d 會匹配 red、r d等。不會匹配read; * 如 r*ed 會匹配 ed、rred、rrrred、red等

原创 繞過安全狗與360PHP一句話的編寫

00x01安全狗的確是讓人很頭痛,尤其是在上傳一句話或者寫入一句話的時候,會被安全狗攔截從而拿不下shell。 當然,安全狗是最簡單的一款waf,很容易就進行一個繞過。00x02 對於繞過安全狗跟360,我姿勢不多,但是卻很實用爲以下兩種

原创 Python安全編程

0x00 基礎知識python提供了強大的庫來實現web編程,這裏說一下urllib,urllib2,requests0x01 urllib,urllib2的基本用法對網站發起一次請求以查看頁面源代碼 0x02 requests的用法r

原创 警惕針對Wifi的五大無線攻擊

隨着城市信息化進程的加速,3G、4G和無線網絡已經越來越普及,用戶可以在公司、商場、咖啡廳享受速度越來越快、使用越來越方便的Wifi網絡。然而,大家是否知道,使用這些Wifi是否存在某些安全風險,而這些風險又會導致我們的信息或者財

原创 彙編(通用寄存器_內存讀寫)

  寄存器分爲64位 32位 16位 8位寄存器,現階段最多的就是64位寄存器,不過好多程序都是32位的,寄存器的位數是由計算機發展決定的  下面是他們的關係結構:   32位寄存器前面是32位的名詞,後面是16位寄存器,而16位寄存器

原创 熊貓燒香之手動查殺

對熊貓燒香進行手動查殺學習筆記: 手動查殺:只不通過代碼的方式對病毒進行查殺,通過鼠標指指點點+DOS命令實現殺毒 粗淺,往往不能查殺乾淨 並不代表什麼軟件都不用,專業分析軟件 手動查殺病毒木馬固定的流程: 1.

原创 PHP文件包含漏洞總結

0x00 前言 PHP文件包含漏洞的產生原因是在通過PHP的函數引入文件時,由於傳入的文件名沒有經過合理的校驗,從而操作了預想之外的文件,就可能導致意外的文件泄露甚至惡意的代碼注入。最常見的就屬於本地文件包含(Local File I