2020年1月2日
摘要: 利用sqlmap进行POST注入,常见的有三种方法: 注入方式一: 1.用Burp抓包,然后保存抓取到的内容。例如:保存为post.txt,然后把它放至某个目录下 2.列数据库: sqlmap.py -r "c:\Users\fendo\Desktop\post.txt" -p n --dbs注:- 阅读全文
posted @ 2020-01-02 19:36 flyluo 阅读(9616) 评论(0) 推荐(0) 编辑
  2019年12月29日
摘要: 阅读目录 1、简介 2、原因解析 3、XSS攻击分类 3.1、反射型xss攻击 3.2、存贮型xss攻击 3.3、DOMBasedXSS(基于dom的跨站点脚本攻击) 4、XSS攻击实例分析 例1、简单XSS攻击 例2、盗取cookie 5、XSS漏洞修复 5.1、html实体 5.2、HTML E 阅读全文
posted @ 2019-12-29 19:12 flyluo 阅读(154) 评论(0) 推荐(0) 编辑
  2011年2月24日
摘要: 由于Internet的开放性,C#创建文件的应用很广泛,如在任何文件在传输过程中都可能受到篡改,而且传输过程的不确定性,使得我们缺乏有效的方法保证传输文件的安全。那么如何找到解决问题的方法呢?这里我们来谈谈使用C#创建文件的应用。为了避免上述情况,最普遍的做法是随传输文件提供一个C#创建文件中的验证码,用户在收到文件后,通过重新计算文件验证码并与原始验证码比较,如果不匹配则表示文件在传输过程中发生了改变。下面,笔者就使用C#给大家演示一下具体的实现过程。C#创建文件应用一、创建FileStream在构建文件验证码之前,首先需要加载文件,这就要用到.Net framework的FileStrea 阅读全文
posted @ 2011-02-24 11:38 flyluo 阅读(291) 评论(0) 推荐(0) 编辑
  2010年9月30日
摘要: 在网络技术日益发展的今天,如果自己也能够编写一个实用的网络应用程序,那么,不仅能够激发对网络的兴趣,促使自己对网络知识的追求,同时开发过程本身也是一个很好的学习过程。  在VC6.0中MFC对网络编程有着很好的支持,针对不同用途的网络应用程序,VC有不同的封装类进行支持,如FTP、HTTP等等,使用户能够很快的开发出相应的程序,但同时,也使用户失去了一些了解网络程序运行的底层机制的机会,更重要的是... 阅读全文
posted @ 2010-09-30 17:45 flyluo 阅读(451) 评论(0) 推荐(0) 编辑
  2010年8月2日
摘要: vc图像处理程序中经常要用到直线检测,常用的直线检测方法是Hough变换。Hough变换是图像处理中从图像中识别几何形状的基本方法之一。Hough变换的基本原理在于利用点与线的对偶性,将原始图像空间的给定的曲线通过曲线表达形式变为参数空间的一个点。这样就把原始图像中给定曲线的检测问题转化为寻找参数空间中的峰值问题。也即把检测整体特性转化为检测局部特性。比如直线、椭圆、圆、弧线等。简而言之,Houg... 阅读全文
posted @ 2010-08-02 11:46 flyluo 阅读(1097) 评论(0) 推荐(0) 编辑
摘要: vc图像处理中经常要进行颜色空间的转换,因为摄像头采集的图像格式通常是RGB24或RGB32的,而大多数算法通常是适用于灰度图的,如人脸检测,边缘提取等,因此需要进行RGB到灰度图的转换。下面是转换为灰度图的vc函数代码,注意通常RGB图像存放顺序是BGR格式的:程序代码 BOOL RGBToGray(BYTE *pData,int iWidth,int iHeight,int iDepth){B... 阅读全文
posted @ 2010-08-02 11:43 flyluo 阅读(1110) 评论(0) 推荐(0) 编辑
  2009年12月1日
摘要: // 注意,在Visual Studio2005平台下,如果使用GridView导出文件, //就必须重载VerifyRenderingInServerForm方法 public override void VerifyRenderingInServerForm(Control control) { } /// <summary> /// 导出到文件的方法, /// </sum... 阅读全文
posted @ 2009-12-01 10:38 flyluo 阅读(255) 评论(0) 推荐(0) 编辑
  2009年9月8日
摘要: 前台代码<%@ Page Language="C#" AutoEventWireup="true" CodeFile="ComanyBM.aspx.cs" Inherits="ComanyBM" %><%@ Register Assembly="Microsoft.ReportViewer.WebForms, Version=8.0.0.0, Culture=neutral, P... 阅读全文
posted @ 2009-09-08 13:48 flyluo 阅读(677) 评论(0) 推荐(0) 编辑
  2008年10月27日
摘要: 在安装sql 2005的时候很有可能报COM+的警告,让人看了总是不太舒服。一下是解决问题的方法。 1、是否已经安装IIS,没有就装上吧 2、MSDTC服务是否已经启动,如果没有启动就先启动,否则安装过程你会碰到传说中的COM+错误。 在运行窗口输入services.msc命令打开服务窗口,找到"Distributed Transaction Coordinator"服务,然后启动它,如果在这里启... 阅读全文
posted @ 2008-10-27 08:46 flyluo 阅读(712) 评论(3) 推荐(0) 编辑
  2008年4月14日
摘要: 在Asp.Net 2.0中可以重写页面代码文件中的InitializeCulture()来设置页面的UICulture。例如: 1protected override void InitializeCulture() 2 { 3 if (Session["UICulture"]!= null) 4 { 5 Page.UICulture = ... 阅读全文
posted @ 2008-04-14 10:31 flyluo 阅读(608) 评论(1) 推荐(0) 编辑
  2008年4月8日
摘要: 印度的九九乘法 印度的九九乘法表是從1 背到19(→十九十九乘法? ), 不過您知道印度人是怎麼記 11到19 的數字嗎? 我是看了下面這本書之後才恍然大悟的。 「印度式計算訓練」 2007年 6月 10日第一版第 6刷發行 株式會社晉遊社 發售 裡面介紹了加減乘除的各種快速計算方法,不過在這裡我只介紹印度的九九乘法。 因為,實在是太神奇了啦!! 下面的數字跟說明都是引用該書P.44 的... 阅读全文
posted @ 2008-04-08 09:40 flyluo 阅读(496) 评论(1) 推荐(0) 编辑
  2007年11月21日
摘要: function isIdCardNo(num) { if (isNaN(num)) {alert("输入的不是数字!"); return false;} var len = num.length, re; if (len == 15) re = new RegExp(/^(\d{6})()?(\d{2})(\d{2})... 阅读全文
posted @ 2007-11-21 15:03 flyluo 阅读(189) 评论(0) 推荐(0) 编辑
摘要: function isIdCardNo(num) { if (isNaN(num)) {alert("输入的不是数字!"); return false;} var len = num.length, re; if (len == 15) re = new RegExp(/^(\d{6})()?(\d{2})(\d{2})... 阅读全文
posted @ 2007-11-21 15:02 flyluo 阅读(161) 评论(0) 推荐(0) 编辑
  2007年11月20日
摘要: //今天给组删除加了个提示,纪念一下 protected void gv_Group_RowDataBound(object sender, GridViewRowEventArgs e) { if (e.Row.RowType == DataControlRowType.DataRow) { e.Row.Cells[e.Row.Ce... 阅读全文
posted @ 2007-11-20 15:30 flyluo 阅读(162) 评论(0) 推荐(0) 编辑
  2007年11月2日
摘要: 一不小心就把IIS和.NET FRAMWORK2.0的顺序给装反了,装反了也罢,行内人就知道FW2.0在这种情况下是不向IIS注册自己的,这种事情也不是第一次碰到了,每次都是DOS重新注册。可是老是忘记路径,这次记下来吧: C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_regiis -u C:\WINDOWS\Microsoft.NET\... 阅读全文
posted @ 2007-11-02 10:24 flyluo 阅读(808) 评论(0) 推荐(0) 编辑
  2007年10月24日
摘要: 自己写的一个简单工具,可以把做好的程序中的.cs,.sln,等代码文件排除掉,只剩下页面文件 是用.net 2.0做的 程序文件 阅读全文
posted @ 2007-10-24 11:31 flyluo 阅读(256) 评论(2) 推荐(0) 编辑
摘要: using System; using System.Text; namespace GetPYString { /**//// /// 该类提供将指定汉字转化为拼音码、拼音首字母等一些相关方法; /// 如果给定的字符为非中文汉字将不执行转化,直接返回原字符; /// public class Chs2Spell { #region 编码定义 private static int[] py... 阅读全文
posted @ 2007-10-24 10:57 flyluo 阅读(601) 评论(0) 推荐(0) 编辑
摘要: using System; using System.Diagnostics; using System.Security.Cryptography; using System.Text; using System.IO; namespace CryptoUtil { /// /// CryptoUtil 的摘要说明。 /// public class CryptoUtil { //随机选... 阅读全文
posted @ 2007-10-24 10:55 flyluo 阅读(242) 评论(0) 推荐(0) 编辑
摘要: using System;using System.Text.RegularExpressions; namespace WuAn.TxClass{/// /// ConventGig 的摘要说明。/// public class ConventGig{public ConventGig(){//// TODO: 在此处添加构造函数逻辑//}public static string Convent... 阅读全文
posted @ 2007-10-24 10:48 flyluo 阅读(375) 评论(0) 推荐(0) 编辑
  2007年8月8日
摘要: 今天在工作中遇到一个问题,如何将一个string类型转成byte[]? 这种问题就属于知道了就及其简单,不知道就够你忙活半天的那种。其实只要一个语句就OK了: byte[] byteArray = System.Text.Encoding.Default.GetBytes( str ); 怎么样,够简单吧? 反过来也是一样,把byte[]转成string: string... 阅读全文
posted @ 2007-08-08 10:04 flyluo 阅读(1199) 评论(0) 推荐(0) 编辑