随笔分类 - 技术
摘要:测试程序时碰到虚拟机经常时间不准,深受困扰,后来发现虚拟机有一个设置可以同步虚拟机和宿主机的时间:该功能需要vmware tools安装成功才能有效。vmware tools的安装就不多细说了,至于是什么原理,可以参考http://blog.csdn.net/dzassn/article/detai...
阅读全文
摘要:从linux传输压缩包到win7下解压缩,总是提示出错,可是在linux下解压都很正常,于是定位出错的文件,发现是con.c和con.h文件,经排查,原因如下:CON是DOS下的特殊设备名如下由系统保留的设备名字不能用作文件名:CON,PRN,AUX,CLOCK$,NUL,COM1,COM2,COM...
阅读全文
摘要:最近用WireShark抓包时发现TCP数据包有报错:IP Checksum Offload,经过查阅资料终于找到了原因总结下来就是wireshark抓到的数据包提示Checksum错误,是因为它截获到的是操作系统胡乱填充的checksum,而千兆网卡在开启Checksum Offload之后,会把这些计算的工作交给网卡去做,网卡最后还是会计算出正确的checksum并且发出去的。也就是以前校验和是由系统协议栈来实现,现在交给网卡硬件去实现了,这样可以节约不少CPU资源,微软的测试表明它可以最多节约30%的CPU资源。IBM里AIX的文档则指出:对于PCI接口的千兆网卡来说还不如让400Mhz
阅读全文
摘要:以前虽然也知道数字证书的概念,但是仅仅停留在表面的层次,对其详细的工作原理甚是不解。 总结了下数字证书方面的几个问题: 1、为何需要数字证书? 2、数字证书是如何确保证书不可被伪造的? 3、如何验证数字证书的有效性? 4、为何不用数字证书进行数据加密? 通信双方在发送消息的时候都有可能被黑客截获并篡改,如何保证数据通信的安全?第一要验证通信双方的身份,第二要对通信的数据进行加密。 非对称加密算法通过公私钥来实现身份的认证,数据的加密通过对称加密算法实现,非对称算法用于协商对称加密算法和加密秘钥。 第一个问题:首先需要公钥私钥机制来防止网络的身份伪造,而如何交换公私钥呢? ...
阅读全文
摘要:最近在研究https协议是如何传输数据的,用wireshark抓包分析,发现客户机和google网站在传输数据时使用了IPv6地址,于是相对ipv6地址测试下基本的功能。ping功能,直接使用ping ipv6,如telnet功能,也跟ipv4一样,telnet ipv6而访问具体应用,如访问web服务器,则有一点区别,需要使用http://[ipv6](多了个方括号)如http://[2404:6800:4005:c00::93],就能访问google网站
阅读全文
摘要:参考:http://www.erchashu.com/wiki/eclipse-cdt-gdb-arm-app-cross-debug远程调试环境由宿主机GDB和目标机调试stub共同构成,两者通过串口或TCP连接。使用 GDB标准程串行协议协同工作,实现对目标机上的系统内核和上层应用的监控和调试功能。调试stub是嵌入式系统中的一段代码,作为宿主机GDB和目标机调试程序间的一个媒介而存在。就目前而言,嵌入式Linux系统中,主要有三种远程调试方法,分别适用于不同场合的调试工作:普通列表项目用ROM Monitor调试目标机程序用KGDB调试系统内核用gdbserver调试用户空间程序这三种调
阅读全文
摘要:常见的使用方法如下:#!/usr/bin/env pythonimport threadpoolimport time,random def hello(str): time.sleep(2) return str def print_result(request, result): print "the result is %s %r" % (request.requestID, result) data = [random.randint(1,10) for i in range(20)] pool = threadpool.ThreadPool(5)requests
阅读全文
摘要:之前调试python程序都是用print参数,感觉有点弱爆啊,最近发现python也有类似C语言gdb的工具pdb,记录下pdb的使用方法和心得。 先找了段简单的测试程序:#!/usr/bin/pythonfrom ftplib import FTPimport sysimport socketimport pdbdef passwordCorrect(ip,port,username,password): try: client = FTP() pdb.set_trace() cli...
阅读全文
摘要:IE TAB:兼容IEhttps://chrome.google.com/webstore/detail/ie-tab/hehijbfgiekmjfkfjpbkbammjbdenaddsexy-undo-close-tab:撤销最近关闭https://chrome.google.com/webstore/detail/sexy-undo-close-tab/bcennaiejdjpomgmmohhpgnjlmpcjmbgopengg:清除优酷、土豆广告https://chrome.google.com/webstore/detail/openggcleanplayer/doleffkdbkfe
阅读全文
摘要:用c写的synflood工具View Code /* syn flood by wqfhenanxc. * random soruce ip and random sourec port. * use #include <tcp_new.h> instead of <tcp.h> for my own system reason. * usage :eg. to flood port 8080 on ip 246.245.167.45 ./synflood 246.245.167.45 8080 * any question mail to wqfhenanxc@gma
阅读全文
摘要:转自:http://itbbs.pconline.com.cn/network/11090686.html1 概述 目前情况下: WEP的破解为利用加密体制缺陷,通过收集足够的数据包,使用分析密算法还原出密码。 WPA目前没有加密体制的缺陷可被利用,破解WPA密码使用的是常规的字典攻击法。 所以在破解方式上WEP和WPA有很大差异。 2 WEP 2.1 (Wired EquIValent PrIVacy,WEP) 叫做有线等效加密。掌握WEP破解的人,肯能会说WEP不如有线的安全性高。但这 发生在WEP的很多弱点被发现之后。也是由于WEP的弱点导致WP...
阅读全文
摘要:由于有非常多的linux服务器需要管理,为了审计管理员的操作,以确认各自的职责,需要对linux服务器进行审计,通过比较选择了snoopy这个开源方案。snoopy可以到http://sourceforge.net/projects/snoopy/ 下载下面记录下安装使用的注意事项在linux 32位系统下,可以按照snoopy自带的README,执行如下命令./configureMakemake installMake enable这时会在/usr/local/lib目录下创建个snoopy.so,并在/etc/ld.so.preload里加入/usr/local/lib/snoopy.so
阅读全文
摘要:12月2日mysql爆出windows下5.1/5.5mysql账号可以提权至系统权限见http://www.exploit-db.com/exploits/23073/下面将我的测试步骤记录下来:1、首先找到一台linux机器,我在上面已经安装了mysql,安装目录在/usr/local/mysql2、下载poc程序,解压缩,然后编译mysqljackpot.cgcc -o mysqljackpot mysqljackpot.c -I /usr/local/mysql/include -L /usr/local/mysql/lib/mysql/ -lmysqlclient3、由于需要反向sh
阅读全文
摘要:Sublime Text 2是一个非常不错的源代码及文本编辑器,但是不支持GB2312和GBK编码在很多情况下会非常麻烦。不过Sublime Package Control所以供的插件可以让Sublime Text 2几乎完美地支持CJK编码的文本。安装Sublime Package Control非常简单,在Sublime Text 2上用Ctrl+~打开控制台并在里面输入以下代码,或者是官方提供的代码。Sublime Text 2就会自动安装Package Control。如果该方法不能正确的安装,也可以通过复制文件的方法直接安装。如果Sublime Text 2被安装在有中文的路径下,或
阅读全文
摘要:在32位计算机中,各种内置类型所占的字节数如下:char-------------1bytes;short------------2bytes;int----------------4bytes;long--------------4bytes;float--------------4bytes;double-----------8bytes;long double----8bytes;指针数据类型的sizeof指针记录了另一个对象的地址,即指针变量是用来存放地址数据的,那么其当然等于计算机地址总线的宽度了。所以在32位计算机中,无论指针p指向何种类型的数据对象,其sizeof结果肯定为4by
阅读全文
摘要:由于最近读同事的代码,看到__attribute__((packed)),不太理解,记录下转自http://blog.sina.com.cn/s/blog_7e719f0501012tkt.html1.__attribute__ ((packed)) 的作用就是告诉编译器取消结构在编译过程中的优化对齐,按照实际占用字节数进行对齐,是GCC特有的语法。这个功能是跟操作系统没关系,跟编译器有关,gcc编译器不是紧凑模式的,我在windows下,用vc的编译器也不是紧凑的,用tc的编译器就是紧凑的。例如:在TC下:struct my{ char ch; int a;} sizeof(int)=2;s
阅读全文
摘要:为了熟悉python的文件读写,写了一个小程序#coding=utf-8import osimport sysimport ref1 = open('xxx.log','r')f2 = open('temp.txt','w')lines = f1.readlines()num = 0for line in lines: if line[0]=='2' and line[1]=='0' and line[2]=='1' and line[4]=='-': f2.writ
阅读全文
摘要:什么是json:JSON(JavaScript Object Notation) 是一种轻量级的数据交换格式。易于人阅读和编写。同时也易于机器解析和生成。它基于JavaScript Programming Language, Standard ECMA-262 3rd Edition - December 1999的一个子集。JSON采用完全独立于语言的文本格式,但是也使用了类似于C语言家族的习惯(包括C, C++, C#, Java, JavaScript, Perl, Python等)。这些特性使JSON成为理想的数据交换语言。从结构上看,所有的数据(data)最终都可以分解成三种类型:第
阅读全文
摘要:文件有各种各样的编码,常见的有gbk、utf-8等,如果一个文件为utf-8格式,而linux系统的编码为gb2312,那么中文将会出现乱码,我们就需要将文件的编码由utf-8转换为gbk,方法如下:iconv -f "utf-8" -t "gbk" < test.py > test.py_gbk这样test.py的编码就由utf-8转换为test.py_gbk的gbk编码
阅读全文

浙公网安备 33010602011771号