原创 滲透前奏——信息收集

1 Web站點信息收集 1.1 整站分析 服務器類型,服務器平臺,版本等 網站容器,搭建網站的服務組件 列如:IIS,Apache,nginx,tomcat。 腳本類型,Asp,php,jsp,aspx等 數據庫類型,mysql,mssq

原创 NMAP信息收集

1 信息收集上篇 1.1主機發現 • nmap 1.1.1.1-254 –sn • nmap -iL iplist.txt -sn 1.2端口掃描     1.2.1 UDP • nmap -sU 1.1.1.1 •        

原创 SQLMAP使用介紹

目錄 第一篇 認識SQLAMP 第二篇 騷操作 第一篇 認識SQLAMP 摘自《web安全深度剖析》 1 基本信息 數據庫支持MySQL、Oracle、PostgreSQL、 Microsoft SQL Server、Microsoft

原创 NMAP工具學習筆記

1 工具介紹 Nmap使用TCP/IP協議棧指紋準確地判斷目標主機的操作系統類型,Nmap工作原理如下圖所示: Nmap的固定語法格式如下: Nmap [空格] [選項多選項|協議] [空格] [目標] 示例:nmap -A 192.

原创 SCAPY學習筆記

Scapy是一個可以讓用戶發送、偵聽和解析並僞裝網絡報文的Python程序。這些功能可以用於製作偵測、掃描和攻擊網絡的工具。 1)常用的幾個命令     conf:保存配置信息,修改方式,conf.verb = 2     ls():可以

原创 精通python——網絡編程學習筆記

目錄 1 網絡編程介紹 1.1 客戶端/服務器網絡編程簡述 1.2 通信端點 1.3 面向連接的套接字與無連接的套接字 2 模塊介紹 2.1 Socket 2.2 SocketServer 模塊 2.3 Twisted 1 網絡編程介紹

原创 Web安全之SQL注入總結

最近看了好多優秀的文章,總結了一下之前學過的SQL注入。 目錄 第一篇 基礎篇 1 SQL注入介紹               2 數據庫特性 第二篇 實戰篇 2.1 SQL注入分類           2.2 手工注入流程 2.3 M

原创 Python進階學習——字典與集合

目錄 1 字典進階 泛映射類型、字典推導、常見的映射方法、 映射的彈性鍵查詢 字典的其他方法、子類化UserDict、 不可變映射類型 2 集合  集合字面量 、集合推導、 集合的操作 3 dict和set的總結 3.1 散列表 3.2

原创 python網絡爬蟲——BeautifulSoup模塊

目錄 1 解析器 2 對象的種類 (1)TAG (2)BeautifulSoup 3 信息提取 (1)文檔樹搜索 (2) CSS選擇器 (3) 與Urlopen結合 rom bs4 import BeautifulSoup soup  =

原创 C語言學習筆記(二)——函數,數組與指針

C Primer Plus學習筆記2   一  函數 函數(function)是完成特定任務的獨立程序代碼單元。語法規則定義了函數的結構和使用方式。 函數可以作爲組成大型程序的構件塊。每個函數都應該有一個單獨且定義好的功能。使用參數把值傳

原创 Python進階學習——序列類型

目錄 1 內置序列類型 2 列表推導和生成器表達式  3 元組 4 切片 5 重複拼接,增量賦值 6 序列的 sort 方法和內置的 sorted 函數 7 用bisect來管理已排序的序列 8 array,NumPy 和 SciPy 9

原创 GBR梯度提升迴歸模型學習筆記

Gradient boosting regression梯度提升迴歸模型的分析。 1 Boosting Boosting是一種機器學習算法,常見的機器學習算法有: 決策樹算法、樸素貝葉斯算法、支持向量機算法、隨機森林算法、人工神經網絡算法

原创 講課總結

其實就是總結一些自己在講課中的不足,學生不是很買賬你的課,說明你的講課方式不對。當然,咋不能氣餒,要不然咋什麼也做不好。越是失敗了,越是要讓自己變強。錯了就要改,錯了可以改,要保證每個人都覺得聽你的課確實學到了知識。 自我失敗總結: 1

原创 密碼學概論

1 基本概念(*) 密碼學又分爲密碼編碼學(Cryptography)和密碼分析學(Cryptanalysis)。 在密碼學中,一個密碼體制或密碼系統是指由明文、密文、密鑰、加密算法和解密算法所組成的五元組。 明文是指未經過任何變換處理的

原创 信息安全原理複習資料

目錄 一 信息安全 1 計算機系統 2 定義(*) 3 五個特徵(*) 4 研究內容(*) 5 威脅因素(*) 5.1 非技術因素 6 信息安全模型(*) 6.1 通信安全模型 6.2 信息訪問安全模型 6.3 動態安全模型 6.4 AP