Ping of Death
    
            
摘要:【Ping of Death】 The ping of death attack, or PoD, can cripple a network based on a flaw in the TCP/IP system. The maximum size for a packet is 65,535 
        
阅读全文
摘要:【ICMP Protocol】 参考: 1、ICMP Types and Codes:http://www.nthelp.com/icmp.html 2、RFC 792 - Internet Control Message Protocol:http://www.faqs.org/rfcs/rfc7
        
阅读全文
摘要:【HRS(CRLF Injection)】 CRLF是”回车 + 换行”(\r\n)的简称。在HTTP协议中,HTTP Header与HTTP Body是用两个CRLF分隔的,浏览器就是根据这两个CRLF来取出HTTP 内容并显示出来。 一旦我们能够控制HTTP 消息头中的字符,注入一些恶意的换行,
        
阅读全文
摘要:【HTML 字符实体】 在 HTML 中,某些字符是预留的。 在 HTML 中不能使用小于号(<)和大于号(>),这是因为浏览器会误认为它们是标签。 如果希望正确地显示预留字符,我们必须在 HTML 源代码中使用字符实体(character entities)。 字符实体类似这样: 如需显示小于号,
        
阅读全文
摘要:【javascript 伪协议】 将javascript代码添加到客户端的方法是把它放置在伪协议说明符javascript:后的URL中。这个特殊的协议类型声明了URL的主体是任意的javascript代码,它由javascript的解释器运行。如果javascript:URL中的javascrip
        
阅读全文
摘要:【委托】 public delegate void GreetingDelegate(string name); 1、委托在编译的时候会被编译成类(class)。因为Delegate是一个类,它定义了方法的类型,所以在任何可以声明类的地方都可以声明委托。 2、第一次就使用"+=",将出现“使用了未赋
        
阅读全文
摘要:【X-Frame-Options 响应头】 参考:https://developer.mozilla.org/zh-CN/docs/Web/HTTP/X-Frame-Options
        
阅读全文
摘要:【frame busting】 参考:http://book.51cto.com/art/201204/330076.htm
        
阅读全文
摘要:【AJAX - onreadystatechange】 参考:http://www.w3school.com.cn/ajax/ajax_xmlhttprequest_onreadystatechange.asp
        
阅读全文
摘要:【AJAX - 向服务器发送请求】 参考:http://www.w3school.com.cn/ajax/ajax_xmlhttprequest_send.asp
        
阅读全文
摘要:【XML】 1、以下语句中“<”与xml尖括号冲突。因此需要一个替代符号。 <tag>1<x<10</tag> 2、CDATA <![CDATA[文本]]>
        
阅读全文
摘要:【可空类型】 可空类型可以表示基础类型的所有值,另外还可以表示 null 值。可空类型可通过下面两种方式中的一种声明: System.Nullable<T> variable - 或 - T? variable T 是可空类型的基础类型。T 可以是包括 struct 在内的任何值类型;但不能是引用类
        
阅读全文
摘要:【TDI - Transport Driver Interface】 The Transport Driver Interface or TDI is the protocol understood by the upper edge of the Transport layer of the Mi
        
阅读全文
摘要:【Device nodes and device stacks】 链接:https://msdn.microsoft.com/en-us/library/windows/hardware/ff554721(v=vs.85).aspx
        
阅读全文
摘要:【User mode and kernel mode】 参考:https://msdn.microsoft.com/en-us/library/windows/hardware/ff554836(v=vs.85).aspx
        
阅读全文
摘要:【NetBIOS发包】 1、拥有 LANA、Local Session Num即可发包。 ncb_lsn,session号。指定发向哪。 ncb_lana_num,lan-adapter号,指定用哪一个adapter的哪一个协议进行发包。 2、获取 LAN Session NUm。 ncb_lsn 
        
阅读全文
摘要:【NetBios 的结构体详解】 NetBIOS是早期的局域网传输协议。 1、结构体。 2、命令 NetBIOS命令的使用方式有两种,即等待和非等待(或称为同步与异步)方式。 如果命令码的高阶位是0时是等待方式,命令将阻止提交命令的应用程序继续执行,直到该NetBIOS命令执行完毕后才允许这个应用程
        
阅读全文