在某宝上购买的SQL注入视频教程,一共五套,分享在云盘里面了https://pan.baidu.com/share/init?shareid=1475454795&uk=3746609413,密码在txt里面
2024/4/16 2:04:07 79B SQL注入
1
https://blog.csdn.net/qq_29542611/article/details/86664781Qt:Windows编程—DLL注入与卸载示例demo
1
为深入了解静电监测方法对黄铜的监测能力,采用自制的全流量在线磨粒静电传感器开展黄铜的静电监测方法研究。
研究了润滑条件下轴承钢-黄铜滑动摩擦荷电磨粒的产生机理并设计了磨粒静电监测系统,开展了三种尺寸的轴承钢球和黄铜球的单颗粒注入实验、双颗粒注入实验以及相同载荷、不同滑动速度的轴承钢-黄铜滑动摩擦磨损实验,对摩擦因数、静电感应信号、静电信号均方根值进行相关性分析。
研究结果表明:全流量在线磨粒静电传感器具有较好的检测一致性;静电监测方法对黄铜的监测能力强于对轴承钢的监测能力;摩擦因数与静电监测信号具有相关性,在磨损阶段,静电感应信号出现脉冲尖峰与持续上升。
1
《网络渗透技术》由安全焦点团队中的san,alert7,eyas,watercloud这四位成员共同完成。
本书的内容不敢妄称原创,更多的是在前人的研究基础上进一步深入发掘与整理。
但是书中的每一个演示实例都经过作者的深思熟虑与实际调试,凝聚了四位作者多年积累的经验。
从安全界顶级的杂志和会议看来,中国整体的系统与网络安全技术在世界上并不出色。
因为目前中国籍的专家在历届Phrack杂志上只有两篇文章,其中一篇还是在Linenoise里,而在Blackhat和Defcon会议的演讲台上至本书截稿时还未曾出现过中国籍专家。
虽然语言问题是其中一个很大的障碍,但我们也不得不正视这个令人沮丧的结果。
现在国内市场关于网络安全的书籍数不胜数,但是真正能够直面系统与网络安全底层技术的却又寥寥无几。
《网络渗透技术》以尽可能简单的实例深入浅出地揭示了系统与网络安全底层技术,我们不敢奢望每个看过本书的读者能够成为网络安全专家,但我们希望本书能够给后来者一些引导,希望以后在Phrack,Blackhat和Defcon上看到越来越多中国籍专家的身影。
内容导读本书共分十个章节,深入浅出地介绍了系统与网络安全底层技术。
第1章基础知识非常感谢安全焦点论坛技术研究版一些朋友的提议,在本书的最开始增加基础知识这个章节。
第1章简要地介绍了几种常用调试器和反汇编工具的基本使用方法。
对系统与网络安全有一定了解的读者可以跳过这一章。
第2章缓冲区溢出利用技术缓冲区溢出利用技术是本书的重点。
本章先介绍了缓冲区溢出的历史,然后一共介绍了六种平台操作系统的利用技术。
想要了解各种平台操作系统构架的读者不能错过本章。
作者精心设计了几个浅显易懂的实例,并且记录了每一步的调试过程。
相信读者看过本章内容以后,对缓冲区溢出的原理和利用技术会有深刻的理解。
第3章Shellcode技术如果没有Shellcode,那么缓冲区溢出一般也只能达到拒绝服务等效果,渗透测试者要想获得控制,必须用Shellcode实现各种功能。
比如,得到一个Shell,监听一个端口,添加一个用户。
本章不但介绍了各种平台的Shellcode的撰写与提取方法,还深入讨论了各种高级Shellcode技术及相应源码。
如远程溢出攻击时搜索套接字Shellcode技术的各种方法,这种技术在远程渗透测试过程中将更加隐蔽。
第4章堆溢出利用技术操作系统对堆的管理比栈复杂多了,而且各种操作系统使用的堆管理算法完全不同。
本章介绍了Linux,Windows和Solaris这三种操作系统的堆溢出利用技术,作者为每种操作系统都精心设计了几个浅显易懂的实例来描述各种利用方法。
第5章格式化串漏洞利用技术格式化串漏洞的历史要比缓冲区溢出短得多,而且一般也被认为是程序员的编程错误。
但是格式化串漏洞可以往任意地址写任意内容,所以它的危害也是非常致命的。
本章主要讨论了Linux,SolarisSPARC和Windows这三种平台的利用技术,由于各种操作系统的Libc不同,所以它们的利用过程也略有不同。
第6章内核溢出利用技术本章主要讨论当内核在数据处理过程中发生溢出时的利用方法。
内核态的利用与用户态很不一样,要求读者对系统内核有比较深入的了解。
本书的这一版目前只讨论Linuxx86平台的利用方法。
第7章其他利用技术本章讨论了一些不是很常见或特定情况下的溢出利用技术,主要有*BSD的memcpy溢出、文件流溢出、C++中溢出覆盖虚函数指针技术和绕过Pax内核补丁保护方法。
其中绕过Pax内核补丁保护方法这个小节要求读者对ELF文件格式有比较深入的了解。
第8章系统漏洞发掘分析相信许多读者会喜欢这一章。
在介绍了各种系统漏洞的利用方法以后,本章开始介绍漏洞发掘的一些方法,并且有多个实际漏洞详细分析,也算是前面几章利用技术的实践内容。
第9章CGI渗透测试技术通过系统漏洞获得服务器控制是最直接有效的方法,但是在实际的渗透测试过程中,客户的服务器可能都已经打过补丁了,甚至用防火墙限制只允许Web服务通行。
这时最好的渗透途径就是利用CGI程序的漏洞。
本章先介绍了跨站脚本和Cookie的安全问题,然后重点介绍PHP的各种渗透测试技巧。
第10章SQL注入利用技术现今的CGI程序一般都使用后台数据库,CGI程序的漏洞又导致了SQL注入的问题。
SQL注入利用技术是CGI渗透测试技术的一个重大分支,本章详细介绍了MySQL和SQLServer这两种最常见数据库的注入技术。
附录A系统与网络安全术语中英
2024/3/29 22:34:33 4.71MB 网络渗透技术 网络渗透 渗透技术
1
自用总结的比较好的sql注入时使用的fuzz
2024/3/29 0:31:01 934B sql注入
1
脉振高频注入法博士论文,非常详细的介绍了高频注入法,并改进了现有算法,非常有借鉴意义
2024/3/26 7:21:32 4.17MB 永磁同步电机 脉振高频
1
基于零序电压注入的三电平NPC逆变器中点电位平衡控制方法
2024/3/23 14:03:23 339KB 三电平NPC 中点电位平衡控制方法
1
DLL注入工具有很多,但是也有很多无法注入系统进程如explorer.exe,notepad.exe等,特别是Win7以上平台。
此注入工具核心注入部分使用NtCreateThreadEx+LdrLoadDlll方式实现,特色在于比一般的远程线程注入稳定,可以注入系统进程,服务进程等。
工具介绍:http://blog.csdn.net/sunflover454/article/details/50441014开源介绍:http://blog.csdn.net/sunflover454/article/details/50441146
2024/3/20 6:36:58 909KB DLL注入工具 LdrLoadDlll
1
网站的自定义JavaScript在任何网站上运行自定义JavaScript。
使用此工具可以在任何网站中注入自定义JavaScript。
您的脚本保存在本地存储中,并跨域URL应用。
您可以使用jQuery1.11.x或2.1.x或您自己的外部脚本。
用例:站点调试(错误的列表排序等)隐藏烦人的弹出窗口和广告自定义UI任何你能想到的:)新的功能:Ace编辑器(通过热键格式化,突出显示,撤消/重做)草稿自动保存(因此,不保存就关闭窗口没关系)主机(网站)切换(您可以浏览其他网站的customjs)包含外部脚本(eq。
Underscore.js很酷)谢谢:Ace-纯-http:base.js您可以在extension/lib/base.js找到base.js它为您提供有用的功能。
您可以直接在JavaScript代码中使用所有功能。
为避免名称冲突,所有函数customjs。
现在只有一个功能:customjsReadycustomjsReady('.nav',function(element){
2024/3/14 1:06:34 365KB react javascript chrome-extension ace
1
php图书馆管理系统(包含程序和说明文档)通过计算机对图书进行管理,不仅为图书馆的管理注入了新的生机,而且在运营过程节省了大量的人力、物力、财力和时间,提高图书馆的效率,还为图书馆在读者群中树立了一个全新的形象,为图书馆日后发展奠定一个良好的基础。
(1)输入管理员名称及密码,单击“确定”按钮,进入系统主界面(2)在“系统设置”中设置管理员信息、图书馆信息、书架等。
(3)在“读者管理”中先设置读者类型,然后在读者档案管理中添加读者信息。
(4)在“图书档案管理”中添加图书信息。
(5)在“图书借还”中可以执行借书、续借及归还操作。
(6)在“系统查询”可以查询图书信息、借阅信息及图书借阅的到期提醒,到期提醒提示的是到归还日期但还未归还的信息。
(7)在“更改口令”中可修改密码。
2024/3/14 1:57:10 518KB 图书馆管理系统 php 源码
1
共 319 条记录 首页 上一页 下一页 尾页
在日常工作中,钉钉打卡成了我生活中不可或缺的一部分。然而,有时候这个看似简单的任务却给我带来了不少烦恼。 每天早晚,我总是得牢记打开钉钉应用,点击"工作台",再找到"考勤打卡"进行签到。有时候因为工作忙碌,会忘记打卡,导致考勤异常,影响当月的工作评价。而且,由于我使用的是苹果手机,有时候系统更新后,钉钉的某些功能会出现异常,使得打卡变得更加麻烦。 另外,我的家人使用的是安卓手机,他们也经常抱怨钉钉打卡的繁琐。尤其是对于那些不太熟悉手机操作的长辈来说,每次打卡都是一次挑战。他们总是担心自己会操作失误,导致打卡失败。 为了解决这些烦恼,我开始思考是否可以通过编写一个全自动化脚本来实现钉钉打卡。经过一段时间的摸索和学习,我终于成功编写出了一个适用于苹果和安卓系统的钉钉打卡脚本。
2024-04-09 15:03 15KB 钉钉 钉钉打卡