文章列表
 
2011年10月27日 星期四 18:01

运行方式:

到node官方网站下载node.exe,把以下代码保存到port.js,然后在命令行下运行node port.js即可

 

=============

var net = require('net')
  , Socket = net.Socket

//by linx
//http://hi.baidu.com/linx2008/

checkPortStatus = function(port, host, callback) {
  var socket = new Socket()

  // Socket connection established, port is open
  socket.on('connect', function() {

 
2011年10月12日 星期三 16:56

 有时候我们想监控集群中各台服务器的性能,这里分享一段代码,效果如下:

 

 

演示地址:

http://www.aisec.cn/aiscanner/

 

———————————————————————————————————

 
2011年09月12日 星期一 15:26

这周会向圈子的朋友再发送10个邀请码。


AIScanner正处于快速发展、完善阶段,而且目前只有一台VPS做扫描服务器,

因此短期内无法发送太多邀请码,等我们的平台稳定后,自然会对大家全面开放。

 

 

Fromhttp://www.aisec.cn/aiscanner/

 

2011.9.12 本周更新

 
2011年09月12日 星期一 15:25

        AI Scanner 致力于 Web2.0 下的安全测试,是面向安全专家的漏洞扫描器。

        AI Scanner 下周将面向白帽子社区发布10个邀请码,每个 team 限领1个。

        感兴趣的朋友请联系博主。

 

10个邀请码已经发放完毕。

因为名额有限,第一批邀请码主要

 
2011年05月26日 星期四 17:15

 windbg 加亮版 V2011-5

功能:
为windbg添加语法加亮的功能

用法:
把文件解压到windbg安装目录,再运行LoadWindbg.exe,LoadWindbg.exe会启动windbg进程并为其设置语法加亮。

更新&说明: 

http://hi.baidu.com/linx2008/blog/item/6bfe8e542dcef4073a2935ce.html

windbg 加亮版 V2011-5 下载地址:
http://bbs.pediy.com/showthread.php?p=964255

 
2011年05月26日 星期四 15:43

secinn.appspot.com 被墙后,我一般只从百度空间的“好友最新文章”里面关注圈子的文章。大家有好的信息渠道请告知一下

另外发现大家发的文章越来越少了,所以打算自己先贴几篇出来,抛砖引玉。


-------------------


ActiveX插件调试技术

 
2011年03月01日 星期二 11:49
      出来工作的第一年,做过几个项目,很少听到别人说“你做错了”。离职后没多久,越来越觉得以前做过的项目有很多问题——错误的架构、不好的解决方案…...于是自己找时间把项目改了一下,新版本号为V2,发回给老同事。一段时间后,又觉得V2还有很多错误的地方,再次修改代码,版本升级到V3…...再后来,不断有新的想法出现,原来的方案一次次地被推翻,版本号也慢慢升级到了Version N。

      后来看到《费恩曼物理学讲义》里面有一句话,大致是这样的:
 
2011年02月14日 星期一 17:54

下午的时候,朋友问我有没有能对"abcd..."进行utf-7编码的工具。

utf-7编码时,“abcde...123()”等编码是可选的,而手上的几个工具都不对其进行编码(原因是节省空间)。

所以对照http://en.wikipedia.org/wiki/UTF-7写了段转换代码。

 

虽然逐个字符编码有点浪费空间,但是节省了开发时间。能用便好。

 

<?
$str="abcdefg12345<>;!";
echo utf7($str); //output:+AGE-+AGI-+AGM-+AGQ-+AGU-+AGY-+AGc-+ADE-+ADI-+ADM-+ADQ-+ADU-+ADw-+AD4-+ADs-+ACE-

func

 
2011年02月09日 星期三 15:36

IE是怎么处理meta steam的编码的  && 那100+个xss


【起源】

最近hei***放言在各个大网站都存在100+个xss。这是的确存在的,问题出在IE处理meta steam的编码策略上。

 

【原理】

IE是怎么处理meta steam的呢?我举个demo来说明:

 

[a.php]

<script src="js.php"  charset="gbk"  type="text/javascript" ></script>

 
2011年01月17日 星期一 22:18

        最近有人讨论patth php、找webshell啥的,刚好我最近看了一些这方面的资料,所以发个博。

        据我所知,大公司一般是不接受安全组的“二进制代码补丁的”。别人会质疑你对系统性能、稳定性、安全性的影响。而且一旦二进制代码出个bug给造成损失,扣你十几年工资也赔不起。

       之前和趋势科技交流过,他们的“服务器版杀毒软件”遇到病毒都不乱敢杀文件——一般只给管理员发消息报警。因为万

 
2010年12月16日 星期四 8:56

When A DoS Isn't A DoS

http://www.breakingpointsystems.com/community/blog/ie-vulnerability/


 Nephi Johnson

 

 


It seems that denial-of-service (DoS) attacks are in the news nearly every day, including the recent buzz about

 
2010年11月03日 星期三 12:39
如何控制您的扫描速度

>>>1.控制线程数量 VS 控制socket
做页面抓取、web扫描的时候,经常有扫描速度、压力控制的要求。
以前一直是通过控制线程数的方法去控制扫描速度,但由于web响应时间不同等原因,很难有效地控制扫描速度。比如之前爬一个全是静态网页的站点,由于该网站响应速度非常快,开3个抓取线程的情况下,每秒都会完成几百个请求。
所以控制socket
 
2010年08月15日 星期日 18:31
在cmfish.com收集到图片。
不知道圈子里面还有人对这个兴趣么?

http://www.cmfish.com/bbs/viewthread.php?tid=81637

http://www.cmfish.com/bbs/viewthread.php?tid=77282&extra=page%3D1&page=2

http://www.cmfish.com/bbs/viewthread.php?tid=81637&extra=page%3D1%26amp%3Bfilter%3Ddigest&page=2


 
2010年06月18日 星期五 12:24
端午节学了2天图像识别:

mit的图像识别课程:http://groups.csail.mit.edu/graphics/classes/CompPhoto06/syllabus.shtml

个人觉得这个领域很有发展前景。

=======================================================

以前做的图像匹配(注意各头牛上有框):






 
2010年06月07日 星期一 0:12
<<走进WebKit >> http://blog.csdn.net/l12345678/archive/2010/04/06/5453039.aspx
WebKit 在Windows 平台下编译小结 http://www.cnblogs.com/michaellee/
WebKit2 的两张图 http://hi.baidu.com/aullik5/blog/item/f0e58912eb8533dcf7039edd.html

WebKit 学习笔记 http://iwangs.spaces.live.com/blog/cns!4C97DDA31F7D6BF4!241.entry

 
   
 
 
文章存档
 
     
 
最新文章评论
  

不错! 还有几种模板,也支持的。 比如freemarker,velocity等。
 

强烈期待支持 windbg64.exe 呀。 看黑白的眼睛都要瞎了。。
 

速度很快,结果准确。谢谢分享
 

都是回调,好爽。
 

顶下,好舒服的代码,用JS操控Socket。
   
帮助中心 | 空间客服 | 投诉中心 | 空间协议
©2012 Baidu