原创 一個簡單的NTP客戶端demo

// 一個簡單的NTP客戶端demo // NTP協議參考:http://www.enhan.com.cn/blog/index.php/tech/520 // 代碼參考:http://blog.csdn.net/kviling/arti

原创 在ubuntu下把dash換成bash

執行命令:sudo dpkg-reconfigure dash 然後在彈出的提示界面中選擇“no”即可。

原创 快速排序

void func_quick_sort(int arr[], int l, int r) { if ( l < r ) { int key = arr[l]; int i = l;

原创 Microsoft SQL Server 任意命令執行

查看原始值,一般都是0: EXEC sp_configure 'show advanced options' 開啓xp_cmdshell: EXEC sp_configure 'show advanced options', 1;RE

原创 WordPress密碼哈希破解

// wp_hash_test.php <?php class PasswordHash { var $itoa64; function PasswordHash() { $this->itoa

原创 winter @ OS X 10.11.6 MacBook Pro (Retina, 13-inch, Early 2015)

// 20170224 11:58 // gcc winter.c // ./a.out #include <stdio.h> #include <string.h> #include <unistd.h> #include <pth

原创 授人以漁

[安全網站收集](更新時間:201803141304) ------ http://cwe.mitre.org/ http://cve.mitre.org/ 備註說明:國外殿堂級品質;cwe相當於漏洞類型字典,請注意,只是類型,裏面敘

原创 lcx

// htran.cpp // 冷卻整理 2015-07-07 17:40:28 /* 用法說明: [Usage of Packet Transmit:] lcx.exe -<listen|tran|slave> <option> [

原创 《白帽子講Web安全》讀書筆記

------ “安全問題的本質是信任的問題” 安全三要素:機密性、完整性、可用性 白帽子兵法:Secure By Default 原則(1:黑白單、白名單 2:最小權限原則)、縱深防禦原則、數據與代碼分離原則、不可預測性原則 “所

原创 淨化

http://download.csdn.net/index.php/user_console/del_my_source/<資源ID號> blog.csdn.net###homepageArticles blog.csdn.net##

原创 Oracle 任意命令執行

Oracle環境下執行系統命令的相關內容 1、這裏先提一下在SQL Server中執行系統命令的方法: 執行命令的SQL語句:EXEC xp_cmdshell 'whoami' 由於數據庫默認的安全策略,xp_cmdshell是被禁用的

原创 Use After Free

/* * Author: leng_que * Date: 2015-03-19 * Description: 簡單的演示了UAF漏洞的原理 */ #include <stdio.h> #include <stdlib.h

原创 rdp_cracker.py

#!/usr/bin/python # need: Python 2.7 + pip install rdpy import sys, os, getopt import twisted.python.log as twisted_

原创 Linux應用程序中出現兩次fork的解釋

一個進程使用fork創建子進程,如果子進程退出,而父進程並沒有調用wait或waitpid獲取子進程的狀態信息,那麼子進程的進程描述符仍然保存在系統中。這種進程稱之爲殭屍進程。 在一些程序中經常看見使用兩

原创 字典合併小工具 @ OS X 10.10 Yosemite

// DicMerge.cpp // 程序用途:將當前目錄下收集到的字典合併,同時去掉重複項(注:僅去掉同一個字典文件內的重複項,如果多個不同字典文件內有重複的項目,則是會合併到一塊的,而要解決這樣的重複項,很簡單,再單獨合併一次結果文