原创 面試題:簡單揹包問題

“揹包題目”的基本描述是:有一個揹包,能盛放的物品總重量爲S,設有N件物品,其重量分別爲w1,w2,…,wn,希看從N件物品中選擇若干物品,所選物品的重量之和恰能放進該揹包,即所選物品的重量之和即是S。 遞歸代碼: #include "s

原创 Java多線程編程與線程安全

目錄: 1.線程定義及Java實現 2.線程的創建及生命週期 3.線程同步與協作 4.JDK中集合的線程安全 5.ThreadLocal與守護線程 6.線程池 一、線程定義以及Java實現 1.線程:線程是可以獨立運

原创 求正數數組的最小不可組成和(近似揹包問題)

給定一個全是正數的數組arr,定義一下arr的最小不可組成和的概念: 1,arr的所有非空子集中,把每個子集內的所有元素加起來會出現很多的值,其中最小的記爲min,最大的記爲max; 2,在區間[min,max]上,如果有一些正數不可以被

原创 Bind SQLi方法探究

轉自:http://laterain.sinaapp.com/?p=196 -> 盲注方法探究   1.二分法 這個不多說,大家都懂滴,啊D就是用的這種方法 速度: log2(N)       2.模糊匹配法 mysql> se

原创 常見的XSS攻擊方法

(1)普通的XSS JavaScript注入<SCRIPT SRC=http://3w.org/XSS/xss.js></SCRIPT>(2)IMG標籤XSS使用JavaScript命令<SCRIPT SRC=http://3w.org/

原创 一篇故事講述了計算機網絡裏的基本概念:網關,DHCP,IP尋址,ARP欺騙,路由,DDOS

計算機主機網關的作用是什麼? 假設你的名字叫小不點,你住在一個大院子裏,你的鄰居有很多小夥伴,在門口傳達室還有個看大門的李大爺,李大爺就是你的網關。當你想跟院子裏的某個小夥伴玩,只要你在院子裏大喊一聲他的名字,他聽到了就會迴應你

原创 值傳遞、指針傳遞、引用傳遞的區別

C++中值傳遞、指針傳遞、引用傳遞的總結 收藏  1. 值傳遞:形參是實參的拷貝,改變形參的值並不會影響外部實參的值。從被調用函數的角度來說,值傳遞是單向的(實參->形參),參數的值只能傳入,不能傳出。當函數內部需要修改參數,並且不希望

原创 OllyDbg實戰1

簡介:OllyDbg是一個32位的調試器,只能調試32位程序,相比於IDA和WinDbag,OD是圖形化最高的,在不安裝任何插件式使用OD不需要輸入命令。 界面如圖: 此圖中調試UcSTAR.exe OD調試命令爲: F7 步

原创 XSS quiz 11~16解題方案

第十一題 Hint: “s/script/xscript/ig;” and “s/on[a-z]+=/onxxx=/ig;” and “s/style=/stxxx=/ig;” 對關鍵字符串做了過濾 script變成了 “jav

原创 XSS quiz 1~5解題方案

第1題 第一題很簡單,沒做過濾,直接可A過 第二題 查詢框中寫123查看源碼, 需要先閉合左邊的input,所以“>即可 第三題 本題有過濾當輸入“>時發現引號、尖括號都被過濾 <>” 分別變成了轉義符,嘗試Unic

原创 SQLMAP 實例COOKBOOK

轉自http://drops.wooyun.org/tips/1343。 0x00 概述 本文章面向 已經理解SQL注射基本原理、已經配置好並瞭解SQLMAP基本命令、但缺乏實踐的入門者。在文章中總結了自己在烏雲上發佈的近三十個SQ

原创 Python optionParser模塊的使用方法

Python 有兩個內建的模塊用於處理命令行參數: 一個是 getopt,《Deep in python》一書中也有提到,只能簡單處理 命令行參數; 另一個是 optparse,它功能強大,而且易於使用,可以方便地生成標準的、符合U

原创 偏移注入payload構造技巧實戰+Access注入

url:http://218.245.4.113:8888/web03/ca55022fa7ae5c29d179041883fe1556/index.asp?id=886 拿到url,雖然知道肯定是id是注入點,但還是寫一下完整思路:

原创 kali安裝WingIDE遇到軟件依賴性問題的處理

安裝WingIDE時,出現了包依賴問題: 運行apt-get -f install這條命令也不奏效,解決方法是: 1.Kali 2.0替換APT更新源爲國內源並更新系統,可以參照http://jingyan.baidu.com/a

原创 DWVS檢測出的常見漏洞

嚴重問題: 1、Tomcat版本過低 Tomcat5~8各個版本儘量使用最新的版本,新版已經修復了已經發現的漏洞。 2、SQL盲注 對於用戶輸入的參數進行過濾。 3、jQuery跨站腳本   4、Struts2開發模式