2015-10-16 kk
Google group 上关于 Python 入门的讨论 学 python 可以看这个 LearnPythonTheHardWay(推荐) http://old.sebug.net/paper/books/LearnPythonTheHardWay/index.html 或者看廖雪峰的 python 教程 http://www.liaoxuefeng.com/ 继续阅读 »
2014-11-08 summer
安装说明 系统环境:Linux Centos6.3_64 软件:nginx1.7.7 下载地址:http://nginx.org/en/download.html 源码安装 //首先下载nginx源文件 wget -c http://nginx.org/download/nginx-1.7.7.tar.gz //确保系统安装了g++、gcc、openssl-devel、pcre-devel和zlib-devel软件 yum install gcc-c++ yum -y install zlib zlib-devel openssl openssl-devel pcre pcre-devel //首先解压缩 tar -zxv 继续阅读 »
2017-03-18 AnnatarHe
Array.prototype.sort 这个地方是实现不同而导致的问题,而且我认为这属于一个比较重大的坑。 表现上是:safari 和 chrome 两者的结果返回是不一致的。 // 在chrome中: [1, 10, 100].sort(x => 10 - x) // 继续阅读 »
2018-11-05 Vaniot
计算机内部通信时,可以使用管道,内存共享,信号量,消息队列等,在计算机间的通信时,在运输层使用协议的端口号来标识,计算机的一个进程,即;IP地址+协议+端口号标识网络中的一个进程,也被称之为套接字。 more 端口号 TCP中使用16位的端口号用于标识端口,故端口号的范围是:0~65535,共$2^{16}$个端口。 端口号分类 服务端 熟知端口号: 取值范围:0~1023 应用程序|FTP|TELENT|SMTP|DNS|TFTP|HTTP|HTTP|SNMP --|--|--|--|--|--|--|--|--|-- 端口号|21|23|25|53|69|80|443|161 - 登记端口号: 取值范围:1024~49 继续阅读 »
2017-10-04 findneo
非xss题 但是欢迎留言~ 地址:get the flag 读取源码 在页面底部发现一个这样的链接:http://cms.nuptzj.cn/about.php?file=sm.txt ,说明题目提供了读取文件功能,如果使用 file://协议 读取,HTML预留字符会以字符实体显示,看起来不方便,所以也可以编码读取后再本地解码。 ```php http://cms.nuptzj.cn/about.php?file=php://filter/convert.base64-encode/resource=filename 在拿到的文件里搜索 ".php" ,顺藤摸瓜,能找到并读取到的文件有: sm.txt about.p 继续阅读 »
2017-11-25 findneo
不知有多少人了解IP地址127.0.0.1 一定程度上是完全等价于127.1 和0x7f.1 的,不过我从上回看到ping 127.1 能正常工作开始,就一直很好奇背后的原因,最近又在 一个CTF题目 用到基于IP表示法的技巧,于是决定稍微探索一下。 我发现一个IPv4地址可能拥有上百个不同的表示形式,而由于一些历史原因,在这方面的标准尚未完全统一,因此这些形式在大部分情况下都是可被正常解析的(举个例子,URL http://000000300.0x000000000a8.00102.00000000351 会解析成http://192.168.66.233/ ),这就在绕过限制和其他一些安全问题上提供了想象的空间。 本文主要介 继续阅读 »
2014-02-06 Lingxian Kong
什么是SSL 安全套接层(Secure Sockets Layer,SSL)是一种安全协议,在网景公司(Netscape)推出首版Web浏览器的同时提出,目的是为网络通信提供安全及数据完整性保障,SSL在传输层中对网络通信进行加密。 SSL采用公开密钥技术,保证两个应用间通信的保密性和可靠性,使客户端与服务器应用之间的通信不被攻击者窃听和伪造。它在服务器和客户机两端可同时被支持,目前已成为互联网上保密通讯的工业标准。现行的Web浏览器亦普遍将HTTP和SSL相结合,从而实现安全通信。此协议其继任者是TLS。 SSL协议的优势在于它是与应用层协议独立无关的。高层的应用层协议(例如:HTTP、FTP、Telnet等等)能透明的建立 继续阅读 »
2016-03-17 ruki
tbox中提供了常用的一些stream模块,例如:data、file、http、sock等,可以通过指定不同的url,使用相同的接口 进行数据流的读写,非常的方便。 例如: ```c // init stream tb_stream_ref_t stream = tb_stream_init_from_url("http://www.xxx.com/file.txt"); if (stream) { // open stream if (tb_stream_open(stream)) { // read line 继续阅读 »
2016-10-18 Meng Lei
Node.js 官方网站:https://nodejs.org/ Github: https://github.com/nodejs/node NPM 官方网站: https://www.npmjs.com/ Taobao镜像: https://npm.taobao.org/ Mongodb Driver: NPM 、Github Mongoose(Mongodb ORM): 官网 、 NPM 、 Github 随机数生成: NPM 、 Github Node.js反向代理:NPM HTML W3School中文: http://www.w3school.com.cn/ Can I Use: http://caniuse.co 继续阅读 »
2017-10-15 findneo
ctf
2017/10/14 http://miac.cug.edu.cn/ http://www.yogeit.com/ https://www.bdctf.online/ Crypto 贝斯的一家 python UjFrelJFMVJXbGRIUlRORVQwNHlRMGRaTTBSTlVWcFVSMUV6UkU5T1MwZEhUVmxVUzFKU1ZVZEpXbFJKVGxwVVIxa3lWRXRTVWxkSVJWcFVSMDVMUjBkVk0wUkhUVnBZUjBrelZGTk9TMGRIVFRSVVRWSlNWMGxaTTBSSlRqSkY= 依次base64、base64、base32、base16解码。 fl 继续阅读 »