摘要: 1. 调试期间,可以打开display_errors = On2. 目标机使用了include、require或require_once3. 目标机配置 a) register_globals = On b) allow_url_fopen = On c) allow_url_include = On这样的目标就可以进行攻击了自己搭建简易的服务器,apache + php 即可修改httpd.conf中,将后缀为php的,从而避免代码在攻击端就被执行,#AddType application/x-httpd-php .php .html .htm根据漏洞代码,生成对应的环境,例如:if ... 阅读全文
posted @ 2013-01-25 11:03 阿毛小猪 阅读(755) 评论(1) 推荐(1) 编辑
摘要: http://stackoverflow.com/questions/4382945/abstract-methods-in-python接口是为了支持单继承语言中,重用一部分方法集而出现的~因此支持多继承的语言是无需实现接口的。2.6之后有两个选择ABC 和 zope.interface 阅读全文
posted @ 2013-01-10 11:23 阿毛小猪 阅读(567) 评论(0) 推荐(0) 编辑
摘要: 定义环境变量PYTHONSTARTUP编辑自己的.bashrc文件export PYTHONSTARTUP=~/.pythonstartup这样,Python命令行在启动时就会加载当前用户下的.pythonstartup文件。也可以直接在命令行中键入上述,来做第一次尝试:)定制.pythonstartup文件import rlcompleterimport atexitimport os# tab completionreadline.parse_and_bind('tab: complete')# history filehistfile = os.path.join(os. 阅读全文
posted @ 2012-12-27 14:01 阿毛小猪 阅读(254) 评论(0) 推荐(0) 编辑
摘要: 距离前两次写完日志又有一段时间了,用的越来越多,慢慢又发现了几个小功能前两次的日志,大家喜欢VIM的可以看下,VI 编程1http://www.cnblogs.com/amaoxiaozhu/archive/2012/03/23/2414007.htmlVI 编程2http://www.cnblogs.com/amaoxiaozhu/archive/2012/04/05/2423009.html好了不多说,开始新的旅程:1. 编辑篇: H M L 屏幕的顶、中、底部 [不用再费心去想是8j 还是12j 了,一键搞定~] gf 编辑光标处的文件名 [最推荐这个了~ 很强大的功能... 阅读全文
posted @ 2012-12-27 11:36 阿毛小猪 阅读(2527) 评论(0) 推荐(1) 编辑
摘要: 今天有个需求是把C中的一段宏转换成python的字典‘value' : 'mean'就会遇到单引号转义问题~awk '{ printf ("'\'%s\'' : '\'%s\'',\n",$2 ,$1)}'首先可以正常写一个单引号,来结束前面的字串'{ printf ("'然后是两个正常的单引号\'%s\'然后再开始一个字符串':以后就一样了:) 阅读全文
posted @ 2012-12-24 13:54 阿毛小猪 阅读(1071) 评论(0) 推荐(0) 编辑
摘要: 再好的算法、实现。最终还是要来进行IO使用的是传统的机械硬盘,存储大数据时还行,但是数据库内容获取就实在是差到一个境界了。特此进行一番探索:0 磁盘 性能:在介绍磁盘 I/O 监控命令前,我们需要了解磁盘 I/O 性能监控的指标,以及每个指标的所揭示的磁盘某方面的性能。磁盘 I/O 性能监控的指标主要包括: 1) 每秒 I/O 数( [r/s w/s])- 每秒处理的请求数 IOPS:一次磁盘的连续读或者连续写称为一次磁盘 I/O。 随机读写频繁的应用的关键衡量指标 比如主要提到的关系数据库:) 固态硬盘的这个可以优化到恐怖的境界~可惜估计项目里是没有必要用了.. IOPS(每秒... 阅读全文
posted @ 2012-12-19 09:49 阿毛小猪 阅读(4726) 评论(0) 推荐(0) 编辑
摘要: tcpdump -i eth0 udp port 500 -n -X -s 1500 -w test.pcap-i 监控接口后面可以为ip|udp|tcp 等协议格式port指定端口-X -s 抓获包的内容,-s 用来扩充捕捉的大小,默认的总是90个字节~-w 保存捕获内容用于解析 阅读全文
posted @ 2012-12-10 11:18 阿毛小猪 阅读(415) 评论(0) 推荐(0) 编辑
摘要: touch neverused操作find -anewer neverused 阅读全文
posted @ 2012-12-05 09:28 阿毛小猪 阅读(122) 评论(0) 推荐(0) 编辑
摘要: 在抓取磁盘使用率时,开始只使用了如下的脚本cmd = ''' df | grep %s$ | sed "s/.*\([0-9]\{1,3\}\)%%.*/\\1/"''' % log此时,只会截取最后面的一位因此,要在前面加一个限定位‘ ‘来保证前面的.* 匹配的位置cmd = ''' df | grep %s$ | sed "s/.* \([0-9]\{1,3\}\)%%.*/\\1/"''' % log 阅读全文
posted @ 2012-11-19 11:11 阿毛小猪 阅读(189) 评论(0) 推荐(0) 编辑
摘要: HISTTIMEFORMAT=' %F %T 'export HISTTIMEFORMAT 阅读全文
posted @ 2012-11-16 19:23 阿毛小猪 阅读(281) 评论(0) 推荐(0) 编辑