摘要: 长假结束了,也接触到很多能让我反省和成长的事情我希望继续成长,成熟,在工作上、家庭上、生活上学习上,我会克服种种困难,一定要成为某一行业的专家。 阅读全文
posted @ 2011-10-08 10:58 Capricorn.python 阅读(390) 评论(0) 推荐(0) 编辑
摘要: 我终于承认,我是一个非常倔强的人,认准一件事,就听不进去劝告,于是一次又一次的碰壁。这一次,我赔大了。一项投资,赔进去太多,不敢想象的数字。回想这几个月,我居然把所有精力放在这种不务正业的事情上,居然没有利用大好的光阴去好好工作,好好营造家庭,好好孝顺父母等等。我错了,我真的错了,血的教训,为什么每次都要撞的鼻青脸肿才明白自己错了呢!虽说吃一堑长一智,但是这次的代价真的太大了。这半个多月,睡不好吃不好,每天心惊胆战,亚历山大,几乎没有任何一件事可以让我笑出来,太压抑了。但也是这半个多月,让我真正明白我的首要任务,是要认真的工作,奋斗出一番成就!是要维护好家庭,营造美好的生活,是要孝顺父母,尽儿 阅读全文
posted @ 2011-10-03 13:06 Capricorn.python 阅读(523) 评论(2) 推荐(0) 编辑
摘要: 注意:以下方法不能过滤对 SQL注入漏洞的探测,但应该可以过滤掉绝大多数对 SQL 漏洞的利用。 检查对象: 1. GET及 POST 请求CGI 参数Value数据 2. Cookie 的Key/Value 对的Value部分 请求参数拆分以后,如果发现有重复的key,报告攻击。 解码: URL 解码(%): %41%41 HEX解码(&#x):&#x41&#x41 DECIMAL 解码:&#65&#65 Base64解码 正规化,以从上到下的次序执行如下操作: 把所有的TAB替换为空格 把所有的回车及换行符替换为空格 把多个连续空格合并为一个空格 处 阅读全文
posted @ 2011-07-09 13:18 Capricorn.python 阅读(1554) 评论(1) 推荐(0) 编辑
摘要: 下面摘自《TCP/IP协议簇》的IP头校验和算法:发送时:1. 将校验和字段置为0;2. 将整个首部分为16bit的部分,求和;3. 取反码,填入到校验和字段中;接收时:1. 直接将整个首部分为16bit的部分,求和;2. 取反码,若结果为0,取合法;否则丢弃;这上面有两个细节没有描述清楚:1. 计算时的字节顺序(litter endian和big endian)问题;2. 取和溢出时的改进计算方法;根据实验结果,及参考网络上的资料,实际上几乎现有所有的系统对校验和算法已经有点小小的补充,也许《TCP/IP协议簇》这里没有更新罢了,自我安慰吧,如下:◆当发送IP包时,需要计算IP报头的校验和: 阅读全文
posted @ 2011-06-30 11:38 Capricorn.python 阅读(3747) 评论(1) 推荐(0) 编辑
摘要: 重读TCP协议(3)TCP的数据流TCP的数据流大致可以分为两类,交互数据流与成块的数据流。交互数据流就是发送控制命令的数据流,比如relogin,telnet,ftp命令等等;成块数据流是用来发送数据的包,网络上大部分的TCP包都是这种包。很明显,TCP在传输这两种类型的包时的效率是不一样的,因此为了提高TCP的传输效率,应该对这两种类型的包采用不同的算法。总之,TCP的传输原则是尽量减少小分组传输的数量。TCP的交互式数据流Ø经受时延的确认技术TCP的交互式数据流通常使用“经过时延的确认”技术。通常Server在接收到从Client发送过来的数据时,并不马上发送ACK,而是等一小 阅读全文
posted @ 2011-06-29 09:56 Capricorn.python 阅读(612) 评论(0) 推荐(0) 编辑
摘要: 男人的魅力,是一种返璞归真的真诚,是一种曾经沧海的宽容,是一种厚积薄发的人生积淀,是一种和睦良善的处世观点,是一种健康爽朗的卓然不群。 上等男人魅力如酒,醇厚悠长,越喝越有滋味。 中等男人魅力如蔗,嚼过了,吮吸的是甘甜,吐出的是残渣。 下等男人魅力如画片,看上去很美,败絮其中。 英雄型男人的魅力在于,无所畏惧,敢做敢当,以天下为己任,建功立业,是树中之苍松。做英雄,就义无反顾。是面对挫折的百折不饶,绝不气馁,直至成功。 潇洒型男人的魅力在于,无所羁绊,鹤立独行,纵情于山水,淡泊利禄,是树中之秀竹。要潇洒,就形如清风,潇洒个极致,去捕风逐月,浪迹天涯,四海高歌。 沉默但目光专注地看你说话的男人, 阅读全文
posted @ 2011-06-25 23:15 Capricorn.python 阅读(703) 评论(0) 推荐(1) 编辑
摘要: 关于今后的职业发展道路,困扰我一段时间了,昨天跟汪总聊起这个事,看来这也是他面临的难题,究竟做什么,可以不饶弯子,自己喜欢,有优势,又有发展前景?老吴建议我学flash,下半年找个机会,兄弟们投入一把做个游戏,算不算 创业还不清楚。我思考了一下,心里有了初步的目标,既然技术起家,就做的好点,下定决心。先后顺序:1.linux:鸟哥1。这个我一定要巩固好,一知半解的真不行。 (20天)2.C语言:有基础了,要快学。 (15天)3.C++: 学习的重点。4.Flash先往后放,前三者扎实后再接触。5.对于python,巩固为主,切不可生疏。行业:如果学习顺利的话,可能走出信息安全这个圈子,做充满挑 阅读全文
posted @ 2011-06-14 14:10 Capricorn.python 阅读(483) 评论(0) 推荐(0) 编辑
摘要: CentOS5.6下使用cmake编译MySQL5.5.13源码和安装笔录一、准备环境1、安装确保以下系统相关库文件gcc gcc-c++ autoconf automake zlib* libxml* ncurses-devel libmcrypt* libtool*(libtool-ltdl-devel*)# yum –y install gcc gcc-c++ autoconf automake zlib* libxml* ncurses-devel libmcrypt* libtool*2、建立mysql安装目录及数据存放目录# mkdir/usr/local/mysql# mkdir 阅读全文
posted @ 2011-06-08 11:21 Capricorn.python 阅读(721) 评论(0) 推荐(0) 编辑
摘要: 1、中国充满大量非常敬业但不够职业的项目经理,不了解这一点,就做不好中国的项目。2、真正的原因往往都隐藏在表面的理由背后。3、做项目最高境界是和用户形成长期共生双赢关系。4、卖功能,卖利益,卖服务,卖价值,卖口碑,这是做项目的五个境界。5、大项目往往是从小项目建立信任开始的。6、做项目的公司梦想往往是通过项目形成一个好产品去走批量化复制的路。7、做大项目最大的愿望就是“不差钱”,最大的风险就是“没钱花”。8、大项目往往培养出很多赌性十足的销售。9、基于项目型运作最好的商业模式无非是吃行业或者傍大款。10、没有核心竞争力,做项目做产品都做不好。11、不成熟的行业往往培养不成熟的销售。12、做大项 阅读全文
posted @ 2011-05-24 14:16 Capricorn.python 阅读(758) 评论(0) 推荐(0) 编辑
摘要: 从自身经历的角度谈谈企业信息化软件项目经理的能力和主持项目时应关注的问题和焦点,不足之处请广大同行指点,大家一起交流共同进步。我国的软件企业大部分是以接项目的形式做为生存和发展的途径,项目有大有小,大的二三百万,小的三五万,因此项目的成败及效率就直接影响着公司运营成本和利润以及大家的薪金收入。而项目经理的人选则决定了项目的成败和收益,因此结合自己的经验谈谈项目经理在主持项目实际运作时的二个责任观点三种协调关系和应具备的四个能力。希望对大家的实际工作会有所帮助!MIS软件项目经理应时刻记住自己的两个责任和观点:一、如何尽快地将项目验收回款,为公司和团队创造更多的利润,为下属带来更多的利益。二、如 阅读全文
posted @ 2011-05-23 17:34 Capricorn.python 阅读(901) 评论(0) 推荐(0) 编辑