《网络渗透技术》由安全焦点团队中的san,alert7,eyas,watercloud这四位成员共同完成。
本书的内容不敢妄称原创,更多的是在前人的研究基础上进一步深入发掘与整理。
但是书中的每一个演示实例都经过作者的深思熟虑与实际调试,凝聚了四位作者多年积累的经验。
从安全界顶级的杂志和会议看来,中国整体的系统与网络安全技术在世界上并不出色。
因为目前中国籍的专家在历届Phrack杂志上只有两篇文章,其中一篇还是在Linenoise里,而在Blackhat和Defcon会议的演讲台上至本书截稿时还未曾出现过中国籍专家。
虽然语言问题是其中一个很大的障碍,但我们也不得不正视这个令人沮丧的结果。
现在国内市场关于网络安全的书籍数不胜数,但是真正能够直面系统与网络安全底层技术的却又寥寥无几。
《网络渗透技术》以尽可能简单的实例深入浅出地揭示了系统与网络安全底层技术,我们不敢奢望每个看过本书的读者能够成为网络安全专家,但我们希望本书能够给后来者一些引导,希望以后在Phrack,Blackhat和Defcon上看到越来越多中国籍专家的身影。
内容导读本书共分十个章节,深入浅出地介绍了系统与网络安全底层技术。
第1章基础知识非常感谢安全焦点论坛技术研究版一些朋友的提议,在本书的最开始增加基础知识这个章节。
第1章简要地介绍了几种常用调试器和反汇编工具的基本使用方法。
对系统与网络安全有一定了解的读者可以跳过这一章。
第2章缓冲区溢出利用技术缓冲区溢出利用技术是本书的重点。
本章先介绍了缓冲区溢出的历史,然后一共介绍了六种平台操作系统的利用技术。
想要了解各种平台操作系统构架的读者不能错过本章。
作者精心设计了几个浅显易懂的实例,并且记录了每一步的调试过程。
相信读者看过本章内容以后,对缓冲区溢出的原理和利用技术会有深刻的理解。
第3章Shellcode技术如果没有Shellcode,那么缓冲区溢出一般也只能达到拒绝服务等效果,渗透测试者要想获得控制,必须用Shellcode实现各种功能。
比如,得到一个Shell,监听一个端口,添加一个用户。
本章不但介绍了各种平台的Shellcode的撰写与提取方法,还深入讨论了各种高级Shellcode技术及相应源码。
如远程溢出攻击时搜索套接字Shellcode技术的各种方法,这种技术在远程渗透测试过程中将更加隐蔽。
第4章堆溢出利用技术操作系统对堆的管理比栈复杂多了,而且各种操作系统使用的堆管理算法完全不同。
本章介绍了Linux,Windows和Solaris这三种操作系统的堆溢出利用技术,作者为每种操作系统都精心设计了几个浅显易懂的实例来描述各种利用方法。
第5章格式化串漏洞利用技术格式化串漏洞的历史要比缓冲区溢出短得多,而且一般也被认为是程序员的编程错误。
但是格式化串漏洞可以往任意地址写任意内容,所以它的危害也是非常致命的。
本章主要讨论了Linux,SolarisSPARC和Windows这三种平台的利用技术,由于各种操作系统的Libc不同,所以它们的利用过程也略有不同。
第6章内核溢出利用技术本章主要讨论当内核在数据处理过程中发生溢出时的利用方法。
内核态的利用与用户态很不一样,要求读者对系统内核有比较深入的了解。
本书的这一版目前只讨论Linuxx86平台的利用方法。
第7章其他利用技术本章讨论了一些不是很常见或特定情况下的溢出利用技术,主要有*BSD的memcpy溢出、文件流溢出、C++中溢出覆盖虚函数指针技术和绕过Pax内核补丁保护方法。
其中绕过Pax内核补丁保护方法这个小节要求读者对ELF文件格式有比较深入的了解。
第8章系统漏洞发掘分析相信许多读者会喜欢这一章。
在介绍了各种系统漏洞的利用方法以后,本章开始介绍漏洞发掘的一些方法,并且有多个实际漏洞详细分析,也算是前面几章利用技术的实践内容。
第9章CGI渗透测试技术通过系统漏洞获得服务器控制是最直接有效的方法,但是在实际的渗透测试过程中,客户的服务器可能都已经打过补丁了,甚至用防火墙限制只允许Web服务通行。
这时最好的渗透途径就是利用CGI程序的漏洞。
本章先介绍了跨站脚本和Cookie的安全问题,然后重点介绍PHP的各种渗透测试技巧。
第10章SQL注入利用技术现今的CGI程序一般都使用后台数据库,CGI程序的漏洞又导致了SQL注入的问题。
SQL注入利用技术是CGI渗透测试技术的一个重大分支,本章详细介绍了MySQL和SQLServer这两种最常见数据库的注入技术。
附录A系统与网络安全术语中英
2024/3/29 22:34:33 4.71MB 网络渗透技术 网络渗透 渗透技术
1
对于一副图像,比如1000*800分辨率,我们在处理时,通常思路是从第1个像素开始,一直计算到最后一个像素。
其实,目前不论手机还是个人电脑,处理器都是多核。
那么完全可以将整副图像分成若干块,比如cpu为4核处理器,那么可以分成4块,每块图像大小为1000*200,这样程序可以创建4个线程,每个处理器执行一个线程,每个线程处理一个图像块。
更多内容请参考:http://blog.csdn.net/grafx/article/details/71084473
2024/3/23 14:28:02 1.99MB 图像处理 多线程
1
ThinkPHP5.0+小程序商城构建全栈应用....第1章前言:不同的时代,不同的Web我们说,做一个产品,真的只是做一个产品吗?恐怕不是。
现代的Web产品是一个产品矩阵,需要有良好的服务器端架构来支撑整个产品体系。
本小节,我们将对现代Web体系做一个介绍,并对课程所需要学习的知识点有一个初步的了解。
...1-1前言与导语1-2产品所使用的技术1-3课程流程与体系1-4扩展课程:1-5项目特点1-6TP5技术点简介1-7微信技术点简介1-8MySQL技术点简介1-9学习方式1-10前置知识需求1-11扩展课程《理解Web与前端》1-12扩展课程《第三方组件应该合理选择,特别是在学习阶段》1-13维护与提问第2章环境、工具与准备工作工欲善其事必先利器。
我们要做一个全栈项目,那么就必须先将环境搭建好。
此小节中,我们将搭建产品开发、运行所需要的必须环境,并对常见工具的使用技巧进行详细的介绍。
2-1环境与开发工具2-2安装xampp2-3下载ThinkPHP52-4三端命名与运行ThinkPHP52-5PHPStorm安装及常见使用技巧2-6TP5层次结构2-7扩展:TP5自带的WebServer2-8在PHPStorm下断点调试代码2-9PATH_INFOURL路径模式解析第3章模块、路由与获取请求参数本小节中我们将对TP5的入口文件、三种URL访问模式、虚拟域名配置、路由定义等知识做详细的讲解。
3-1来编写一个简单的模块(多模块与模块命名空间)3-2配置虚拟域名简化URL路径3-3安装PostMan3-4三种URL访问模式3-5定义路由3-6获取请求参数3-7产品功能讲解与分析3-8Navicat安装以及数据库设计初步分析。







2024/3/22 1:30:54 294B
1
【内容简介】近几年来,国际学术界和IEEE标准化组织愈来愈对认知无线电(CognitiveRadio,CR)技术感兴趣,称其为未来无线通信领域的“下一个大事件”(NextBig了hing)。
本书通过5章内容来阐述认知无线电及实现认知无线电的代表性技术途径,介绍超宽带认知无线电和IEEE802.22标准。
第1章主要介绍Mitola提出的认知无线电以及当今学术界和工业界主要研究的频谱感知认知无线电;
第2章探讨了认知无线电在PHY和MAC层上感知周围无线环境的方法及算法,主要讲解动态频谱感知、频谱管理和频谱共享方面的技术;
第3章主要介绍了如何产生频谱灵活的认知无线电脉冲波,它们能够动态地对频谱分配策略和干扰要求做出反应,进而无缝地修正它的发射波形以适应特定的无线环境;
第4章介绍了认知网络中节点间的协作机制以及由多个节点构成约网络的整体优化设计技术,介绍了超宽带认知无线电网络(CognitiveUWBNetworks)节点间的合作方案等;
第5章主要介绍了IEEE802.22标准的现状及未来发展趋势。
本书内容丰富,图文并茂,可作为相关专业大学生与研究生的教材,也可供广大从事认知无线电技术研究和应用的工程技术人员参考。
2024/3/20 22:17:41 17.77MB 无线电 原理 应用
1
这个教程好东西,里面囊括了所有需要的as3.0详细教程文档内介绍:关于本手册.13使用本手册.13访问ActionScript文档.14ActionScript学习资源.16第1章:ActionScript3.0简介.17关于ActionScript.17ActionScript3.0的优点.18ActionScript3.0中的新增功能.18核心语言功能18FlashPlayerAPI功能.20与早期版本的兼容性.21第2章:ActionScript快速入门.23编程基础.23计算机程序的用途
2024/3/19 4:02:17 3.58MB as3.0详细教程 as3.0 教程下 as3.0chm文档
1
目录第1章前言 11.1选题背景 11.2课题研究的目的和意义 11.3本文的研究内容 11.4国内外现状 1第2章开发环境及工具介绍 12.1Eclipse简介 12.2数据库开发工具 12.3Tomcat服务器 1第3章系统分析 13.1可行性分析 13.2需求分析 13.2.1酒店管理部分 1第4章数据库与系统总体设计 14.1数据库分析 14.2数据库设计与实现 14.2.1创建数据库表结构 14.2.2创建表 14.3系统总体设计 10第5章详细设计 15.1数据库设计与实现 15.2用户登陆 15.3客户预定模块 15.4查询模块 15.5入住模块 15.6退房模块 1结论 11.课题研究过程中难点与解决方案: 12.系统存在的问题和进一步的工作 1参考文献 1致谢 28
2024/3/17 14:25:43 1.22MB JSP 酒店管理系统 毕业论文
1
《软件设计师考试同步辅导:考点串讲、真题详解与强化训练(第2版)》是按照最新颁布的全国计算机技术与软件专业技术资格(水平)考试大纲和指定教材编写的考试参考用书。
全书分为13章,内容包括:计算机网络基础知识、程序语言基础知识、操作系统知识、系统开发和运行、网络基础知识、多媒体基础知识、数据库技术、数据结构、算法设计和分析、面向对象技术、标准化和软件知识产权基础知识、计算机专业英语和考前模拟卷。
每章分为备考指南、考点串讲、真题详解和强化训练四大部分,帮助读者明确考核要求,把握命题规律与特点,掌握考试要点和解题方法。
  《软件设计师考试同步辅导:考点串讲、真题详解与强化训练(第2版)》紧扣考试大纲,具有应试导向准确、考试要点突出、真题分析详尽、针对性强等特点,非常适合参加软件设计师考试的考生使用,也可作为高等院校或培训班的教材。
目录第1章计算机系统知识第2章程序语言基础知识第3章操作系统知识第4章系统开发和运行第5章网络基础知识第6章多媒体基础知识第7章数据库技术第8章数据结构第9章算法设计和分析第10章面向对象技术第11章标准化和软件知识产权基础知识第12章计算机专业英语第13章考前模拟卷
2024/3/17 13:12:06 137.93MB 软考 软件设计师 同步辅导
1
《广义共振解调故障诊断与安全工程:城轨交通篇》共分八章。
第1章“轨道交通大发展的时代”与第2章“轨道交通车辆的安全问题”与城轨交通的发展历史和当前形势接轨,搜集、调查了国际国内的若干素材。
在第3章,介绍了轨道车辆走行部常见故障。
第4章“轨道车辆走行部检测技术”。
第5章“广义共振故障诊断技术的物理学基础”,是本课题的基础理论介绍。
第6章“车载广义共振故障、共振解调诊断系统的结构”介绍了本课题的车载在线故障诊断的硬件系统构成与诊断系统的网络构成。
第7章“共振解调波形、频谱与故障诊断及机理分析”是本书的主题之一,介绍了轨道交通走行部转动部件常见故障的现象、诊断方法、诊断效果、故障机理、维修建议,介绍了基于故障机理分析而提出的若干新的诊断理论。
第8章“基于广义共振的非转动机械(构架)故障诊断方法论”是本书的主题之二,介绍了用广义共振理论解释轨道交通走行部的不转动部件发生故障的内因、外因,用所提出的“相对积”函数计算处理监测信息,实施裂纹故障的在线诊断等方法和验证、使用效果。
《广义共振解调故障诊断与安全工程:城轨交通篇》与《广义共振、共振解调故障诊断与安全工程铁路篇》同为广义共振、共振解调故障诊断与安全技术的应用实践总结,将该技术推广到了城市轨道交通领域,是不可多得的宝贵资料,可供广大轨道交通领域的技术人员学习和实践。
2024/3/14 3:55:33 177.32MB 广义共振
1
注:由于该资源较大,故分为两个部分上传,资源共10积分,两个压缩包平均5积分。
需要两部分同时下载,同时解压才能获得完整资源。
(该部分为part1,part2也已上传至我的资源,可在我主页内下载)本资源是《微信公众平台与小程序开发从零搭建套系统》高清PDF扫描版。
该书由张剑明著,中国工信出版集团和人民邮电出版社联合出版,有需要的小伙伴可以下载学习参考。
本书目录如下:第1章 微信生态1.1 微信:是一个生活方式 11.2 微信公众平台 61.2.1 公众平台简介 61.2.2 服务号和订阅号 71.3 企业号 81.4 小程序 81.5 微信开放平台 91.6 微信支付 101.7 表情开放平台 121.8 微信广告 121.9 小结 13第2章 开发环境及技术介绍2.1 集成软件包介绍 142.2 XAMPP的安装与配置 152.3 PhpStorm的安装及配置 202.4 相关技术介绍 232.4.1 HTTP 232.4.2 HTML5 252.5 小结 26第3章 开发前的准备3.1 开发概述 273.1.1 OpenID 273.1.2 公众号使用场景 283.2 公众号消息会话流程 303.3 接入指南 313.4 接口权限及调用频率 333.5 微信网页开发样式库 353.6 小结 37第4章 常用调试方法及工具4.1 微信测试号 384.2 接口在线调试 414.3 微信Web开发者工具 424.3.1 微信网页授权调试 434.3.2 JS-SDK权限校验 454.3.3 网页远程调试 454.4 前端调试工具 464.4.1 谷歌浏览器开发者工具 484.5 移动端抓包与调试 504.5.1 Charles抓包工具 554.6 小结 56第5章 基于CodeIgniter的微信公众平台开发框架5.1 CodeIgniter简介 575.2 工程代码改造 595.3 微信公众号开发配置 605.4 小结 63第6章 微信网页开发6.1 微信网页授权原理 646.1.1 网页授权注意事项 656.1.2 网页授权流程 666.2 微信网页授权实例 676.3 微信网页多域名授权 746.3.1 原理分析 746.3.2 代码实现 766.4 微信JS-SDK 786.4.1 接入准备 796.4.2 JS-SDK接口实例 806.5 小结 85第7章 微信支付7.1 微信支付接入方式 867.2 微信支付准备工作 887.3 微信支付实践 897.3.1 示例代码解析 907.3.2 支付示例 917.3.3 支付结果通知 967.4 聚合支付 997.4.1 聚合支付接入示例 1017.5 小结 105第8章 微信登录8.1 微信开放平台 1078.1.1 UnionID机制 1088.2 微信自动登录 1098.2.1 数据结构设计 1108.2.2 代码实现 1128.2.3 使用UnionID登录 1178.2.4 如何应用到现有站点 1188.3 小结 120第9章 微信小程序9.1 小程序简介 1219.2 开发环境及框架 1229.2.1 开发配置 1259.2.2 HTTPS配置 1269.3.1 iOS/Android开发者 1299.3 如何着手开发小程序 1299.4 页面生命周期 1309.3.2 前端开发者 1309.3.3 后端开发者 1309.5 小程序组件和API 1349.6 小程序登录 1349.7 小程序微信支付 1409.8 小结 145第10章 案例:第一个echoserver程序10.1 接入开发者模式 14610.2 消息响应 14710.2.1 公众号会话保存Session 15310.3 自定义菜单 15410.4 小结 157第11章 案例:微信随手记11.1 需求描述 15911.2 数据库设计 15911.3 代码实现 16111.3.1 添加主题 16111.3.3 主题查看 16311.3.4 图片下载 16611.3.5 图片预览 16911.3.6 聊天机器人 17011.3.7 入口函数 17411.4 运行效果 17511.5 小结 177
2024/3/12 20:19:35 80MB 微信 公众平台 小程序 PHP
1
《模式分类》(原书第2版)的第1版《模式分类与场景分析》出版于1973年,是模式识别和场景分析领域奠基性的经曲名著。
在第2版中,除了保留了第1版的关于统计模式识别和结构模式识别的主要内容以外,读者将会发现新增了许多近25年来的新理论和新方法,其中包括神经网络、机器学习、数据挖掘、进化计算、不变量理论、隐马尔可夫模型、统计学习理论和支持向量机等。
作者还为未来25年的模式识别的发展指明了方向。
书中包含许多实例,各种不同方法的对比,丰富的图表,以及大量的课后习题和计算机练习。
2024/3/11 15:11:36 17.09MB 模式识别
1
共 849 条记录 首页 上一页 下一页 尾页
在日常工作中,钉钉打卡成了我生活中不可或缺的一部分。然而,有时候这个看似简单的任务却给我带来了不少烦恼。 每天早晚,我总是得牢记打开钉钉应用,点击"工作台",再找到"考勤打卡"进行签到。有时候因为工作忙碌,会忘记打卡,导致考勤异常,影响当月的工作评价。而且,由于我使用的是苹果手机,有时候系统更新后,钉钉的某些功能会出现异常,使得打卡变得更加麻烦。 另外,我的家人使用的是安卓手机,他们也经常抱怨钉钉打卡的繁琐。尤其是对于那些不太熟悉手机操作的长辈来说,每次打卡都是一次挑战。他们总是担心自己会操作失误,导致打卡失败。 为了解决这些烦恼,我开始思考是否可以通过编写一个全自动化脚本来实现钉钉打卡。经过一段时间的摸索和学习,我终于成功编写出了一个适用于苹果和安卓系统的钉钉打卡脚本。
2024-04-09 15:03 15KB 钉钉 钉钉打卡