01 2018 档案

摘要:在Windows系统中,为了节省内存和实现代码重用,微软在Windows操作系统中实现了一种共享函数库的方式。这就是DLL(Dynamic Link Library)文件,即动态链接库,这种库包含了可由多个程序同时使用的代码和数据。Rundll.exe 和 Rundll32.exe 的命令行实用程序 阅读全文
posted @ 2018-01-29 09:06 h2z 阅读(1607) 评论(0) 推荐(0) 编辑
摘要:常见的端口扫描器有NMAP,ZMAP,superScan等,我们使用后各有千秋,ZMAP号称44分钟扫全球ip,那么有没有比ZMAP更快的端口扫描器呢,今天我们来研究下masscan,这款扫描器号称3分钟扫完全球。 我在网上找不到编译后的EXE,但是找到了源码,源码地址:https://github 阅读全文
posted @ 2018-01-29 08:59 h2z 阅读(3220) 评论(0) 推荐(0) 编辑
摘要:0×00 指纹考勤机被越来越多的使用在企业中, 实现了人、地、时三者合一,为企业职员的出勤考察提供了极大的方便。在考勤机验证指纹成功的一瞬间,会向服务器发送一条职员打卡请求,然后服务器将打卡信息存入数据库,这时人们通过浏览器就能浏览到你的考勤信息。那么,如果我们能把考勤机发送的这条“打卡请求”通过抓 阅读全文
posted @ 2018-01-25 10:43 h2z 阅读(5467) 评论(3) 推荐(1) 编辑
摘要:对于OsmocomBB也是被国内外大神玩得不亦乐乎。什么重定向攻击,中间人攻击。都是N年前的东西咯。当然鄙人不会这些。对于地下市场无非就是获取对方短信,大则支付宝。某日翻了翻“咸”鱼,居然还有存在。于是乎我决定讨论下一个稍微算是有搞头的玩法。本文涉及一些基础编程和PCB设计以及SOLIDWORKS的 阅读全文
posted @ 2018-01-25 10:35 h2z 阅读(2616) 评论(1) 推荐(2) 编辑
摘要:1.1 概述 友讯集团(D-Link),成立于1986年,1994年10月于台湾证券交易所挂牌上市,为台湾第一家上市的网络公司,以自创D-Link品牌行销全球,产品遍及100多个国家。 1月17日,CNVD公开了D-LinkDIR 615/645/815 service.cgi远程命令执行漏洞(CN 阅读全文
posted @ 2018-01-25 10:32 h2z 阅读(1189) 评论(0) 推荐(0) 编辑
摘要:我们先来说下UltraISO这个工具,中文名也叫软碟通,他是一个无需量产你的U盘就可以把U盘做成启动盘的工具,当然了,这么强大的工具肯定不是免费版的,对,他是共享的;但是你可以下载特别版嘛。。网上到处皆是。。 默认情况下,UltraISO只能提取光驱盘符为ISO镜像文件,也就是说只适用于提取CDRO 阅读全文
posted @ 2018-01-12 15:30 h2z 阅读(2188) 评论(0) 推荐(1) 编辑
摘要:网上关于消息队列技术原理说明的详细文档很多,但涉及到Delphi的具体实现很少,这是我从网上找了一上午的资料,自己整合和尝试的能运行的程序。 打开控制面板->程序->添加组件,添加消息队列 打开控制面板->计算机管理->服务与应用程序->消息队列,添加私有有消息Test. 在Delphi中添加MSM 阅读全文
posted @ 2018-01-12 13:16 h2z 阅读(484) 评论(0) 推荐(0) 编辑
摘要:考虑到国外区人气比较高,发布在这里。若有不妥,劳烦版主移动或删除,谢谢!今天,有网站发布了题为“微软发布“便捷更新包”,Win7/Win8.1系统更新不用愁”的新闻,卡饭资讯区亦有转载http://bbs.kafan.cn/thread-2041395-1-1.html新闻大意是微软为win7/wi 阅读全文
posted @ 2018-01-12 09:57 h2z 阅读(641) 评论(0) 推荐(0) 编辑
摘要:blacksheepwall是一款由Go语言编写的域名信息搜集工具 ,你也可以在你的工具中将它作为一个独立软件包来使用。 下载 blacksheepwall支持跨平台,目前它所支持的系统有windows、linux以及苹果的darwin。你可以在这里下载到不同版本的二进制软件包。 安装 你可以直接下 阅读全文
posted @ 2018-01-09 09:56 h2z 阅读(326) 评论(0) 推荐(0) 编辑
摘要:USB(Universal Serial Bus)原意是指通用串行总线,是一个外部总线标准,用于规范电脑与外部设备的连接和通讯,这套标准在1994年底由英特尔、康柏、IBM、Microsoft等多家公司联合提出,提出之后经过一个快速的发展成功替代串口和并口等标准,成为一个世界认可的统一标准,被当代的 阅读全文
posted @ 2018-01-08 14:12 h2z 阅读(890) 评论(0) 推荐(0) 编辑
摘要:体验过很多国外网盘程序,例如:Owncloud、Bedrive、YetiShare、XFilesharing、uCloud、Cloudshare 等等,诸如此类,VFM2与这些臃肿的商用或非商用来的程序相比较,更为简单便捷,程序是纯PHP网盘程序,程序包不到2M,无需数据库支持,能够实现简单的用户注 阅读全文
posted @ 2018-01-05 10:50 h2z 阅读(1958) 评论(0) 推荐(0) 编辑
摘要:一直想发一些渗透过程的东西和大家分享,可是渗透成功呢要过很久才能发布,然后就忘记了,最近遇到了两次和前端JS对抗的渗透过程。虽然最终没有成功,不过蛮有意思的,和大家分享一下。 ONE 先上URL地址http://www.XXXXXX.com/fastreg.html?to=w2i&css=www.w 阅读全文
posted @ 2018-01-05 09:20 h2z 阅读(881) 评论(0) 推荐(0) 编辑
摘要:摆弄树莓派有一年多了,在这里把经验分享给大家,少走弯路。 先放图两张。 搭建目的: wifi信号中转站\网站服务器\IC卡渗透测试\中间人\otr… 基于树莓派3 系统为Kali Linux 2017.3 硬件包含无线网卡 Acr122u TF卡 关键词: 树莓派 无线路由器;树莓派 网站;树莓派 阅读全文
posted @ 2018-01-05 09:19 h2z 阅读(1691) 评论(0) 推荐(0) 编辑
摘要:使用Burp对安卓应用进行渗透测试的过程中,有时候会遇到某些流量无法拦截的情况,这些流量可能不是HTTP协议的,或者是“比较特殊”的HTTP协议(以下统称非HTTP流量)。遇到这种情况,大多数人会选择切换到Wireshark等抓包工具来分析。下面要介绍的,是给测试人员另一个选择——通过Burpsui 阅读全文
posted @ 2018-01-05 09:15 h2z 阅读(3724) 评论(0) 推荐(0) 编辑
摘要:一、只有svn的情况 首先考虑没有maven的情况。这样的话,项目组每个开发人员,都需要在本地check out所有的源码。每次提交之前,需要先更新周边工程的代码。由于工程之间是依赖的,所以很可能需要把所有的代码都更新一遍。在项目依赖混乱的情况下,就更麻烦 ,等于说,项目组成员之间的协作,是以SVN 阅读全文
posted @ 2018-01-04 16:28 h2z 阅读(294) 评论(0) 推荐(0) 编辑
摘要:Platform Compatibility of DICOM Transfer Syntax 1.2.840.10008.1.2 Implicit VR - Little Endian yes yes yes yes yes yes 1.2.840.10008.1.2.1 Explicit VR 阅读全文
posted @ 2018-01-04 15:54 h2z 阅读(692) 评论(0) 推荐(0) 编辑
摘要:刚过去的周五(3-14)例行地主持了技术会议,主题正好是《UI层的设计模式——从Script、Code Behind到MVC、MVP、MVVM》,是前一天晚上才定的,中午花了半小时准备了下就开讲了。 今天看到了大家在为MVVM knockout.js友(ji)好(lie)地交流,所以就整理下然后更扩 阅读全文
posted @ 2018-01-02 11:53 h2z 阅读(230) 评论(0) 推荐(0) 编辑
摘要:复杂的软件必须有清晰合理的架构,否则无法开发和维护。 MVC(Model-View-Controller)是最常见的软件架构之一,业界有着广泛应用。它本身很容易理解,但是要讲清楚,它与衍生的 MVP 和 MVVM 架构的区别就不容易了。 昨天晚上,我读了《Scaling Isomorphic Jav 阅读全文
posted @ 2018-01-02 11:33 h2z 阅读(240) 评论(0) 推荐(0) 编辑
摘要:libuv 和 libev ,两个名字相当相近的 I/O Library,最近有幸用两个 Library 都写了一些东西,下面就来说一说我本人对两者共同与不同点的主观表述。 高性能网络编程这个话题已经被讨论烂了。异步,异步,还是异步。不管是 epoll 也好,kqueue 也罢,总是免不了异步这个话 阅读全文
posted @ 2018-01-02 09:52 h2z 阅读(406) 评论(0) 推荐(0) 编辑
摘要:Libevent、libev、libuv三个网络库,都是c语言实现的异步事件库Asynchronousevent library)。 异步事件库本质上是提供异步事件通知(Asynchronous Event Notification,AEN)的。异步事件通知机制就是根据发生的事件,调用相应的回调函数 阅读全文
posted @ 2018-01-02 09:52 h2z 阅读(3271) 评论(1) 推荐(1) 编辑