编程开发

python编程:python版简单webshell查杀脚本

发表于4年前 | 作者: seay

2
这两天帮客户做应急响应,由于是linux的系统,查找webshell的时候就自己写了个脚本,主要针对linux上webshell的查杀,也就是PHP,分享给大家,以后再慢慢完善吧。   使用就只要传一个目录参数就OK了。       #!/usr/bin/python # -*- coding: utf-8 -*- #By:Seay #blog:www.cnseay.com import os import sys import re rulelist = [ '(\$_(GET......

编程开发

1
    using System; using System.Text; using System.Net.Sockets; using System.Net.Mail; using System.Net; namespace DotNet.Utilities { /// <summary> /// 网络操作相关的类 /// </summary> public class NetHelper { #region 检查设置的IP地址是否正确,返回正确的IP地址 /// <summary> ///......

编程开发

23
已经被和谐——! 免责申明:所有免积分下载与博主无关,请不要找我喝茶。 请不要利用本页面开发各种桌面版工具,只是为了方便大家,不然我加奇葩验证码大家用起来都不方便。 如果你喜欢本博客,欢迎赞助本人运营:http://www.cnseay.com/zanzhu 使用方法: 打开CSDN文件下载页面。找到链接中最后的一串数字,就是文件ID   把它填入到上面的{文件ID}输入框里面,点击查询 ......

编程开发

前端开发:ajax跨域之JSONP获取数据

发表于4年前 | 作者: seay

0
某个站点分为静态产品介绍页面(或由于某原因需要静态化),和一个独立的在线应用程序。静态产品页面属于www.a.com下,而在线应用程序作为一个相对独立的系统存在于app.a.com上。 在www.a.com上需要显示在线应用程序(app.a.com)中用户的登录状态及简单的用户信息。由于需要实时的在静态页面中显示用户登录状态,在线应用程序提供了一个用户接口来输出当前用户的登录信息,静态页面采用ajax方式动态......

编程开发

0
在OSC看到的一个网站目录扫描的源码,适合python新手学习,当然功能不是很强大 作者:飞龙321 #!/usr/local/bin/python #-*- coding: UTF-8 -*- #QQ29295842 python 网络安全编程群 138612676 希望认识更多的朋友 #BLOG http://hi.baidu.com/alalmn import sys, os, time, httplib import re list_http=[] #http数组 def open_httptxt(): #打开TXT文本写入数组 try: ......

编程开发

数据优化:大数据量时Mysql的优化要点

发表于4年前 | 作者: seay

0
1、对查询进行优化、应尽量避免全表扫描、首先应考虑在 where 及 order by 涉及的列上建立索引。 2、应尽量避免在 where 子句中对字段进行 null 值判断、否则将导致引擎放弃使用索引而进行全表扫描、如: select id from t where num is null; –可以在num上设置默认值0、确保表中num列没有null值、然后这样查询: select id from t where num=0; 3、应尽量避免在 where 子句中使用!......

编程开发

0
GO Create function [dbo].[split] ( @SourceSql varchar(max), @StrSeprate varchar(10) ) returns @temp table(line varchar(max)) as begin declare @i int set @SourceSql = rtrim(ltrim(@SourceSql)) set @i = charindex(@StrSeprate,@SourceSql) while @i >= 1 begin if len(left(@SourceSql,@i-1))>0 begin insert @temp......

科普专线 编程开发

0
在向表中插入数据的时候,经常遇到这样的情况:1. 首先判断数据是否存在; 2. 如果不存在,则插入;3.如果存在,则更新。 在 SQL Server 中可以这样处理: if not exists (select 1 from t where id = 1) insert into t(id, update_time) values(1, getdate()) else update t set update_time = getdate() where id = 1 那么 MySQL 中如何实现这样的逻辑呢?别着急!MySQL......

编程开发

0
之前一直听读者反馈说博客的文章代码部分显示不全,昨晚写了个Wordpress小插件来解决这个问题。   插件功能: 1.独立文章显示 2.代码高亮 3.大图片显示 ….   界面不是很好看,有时间再改改吧。哈哈,感谢大家的支持,欢迎大家提出更多建议  😀   使用方法: 一、当你点进一篇文章的时候,看到标题下面有一个{全屏阅读} 链接。点击它 ......

编程开发

2
项目管理系统:http://kuai.xunlei.com/d/wtViAgI.2wBlSzlRcf4  自己动手写框架:http://kuai.xunlei.com/d/wtViAgLZ2gAUSTlR375  ASP.NET实战中国电信CRM:http://kuai.xunlei.com/d/wtViAgIA2gD3RDlR2e2  云计算中间件开发:http://kuai.xunlei.com/d/wtViAgKn2QCoQzlR050  云计算商城C2C项目:http://kuai.xunlei.com/d/wtViAgLj1gBJOjlRc89  ASP.NET实战OA系列视频教程:http:......

编程开发

17
工作每天都在用这些东西,单个单个的很麻烦,就全写了一遍,集合到一块了。大小才100K,很小巧的工具。   因为有的解码后是特殊字符,不好敲出来用正则匹配,就加了个自动解码调试正则的功能,支持编码转换后匹配。   功能支持:解码正则调试、多编码转换、POST数据提交,还有贴心的正则语法提示。   下载地址:http://pan.baidu.com/share/link?shareid=531105&......

编程开发

0
为了工作的方便,写了个小东西来测试(其实已经写了很多了),共享出来吧。   如果你有一大堆正则规则,不知道哪条规则匹配上了你要的信息,那么…推荐你用它吧,给你列出来的信息很详细哦。 使用方法,把正则表达式按一行一条放到同目录下的reginfo.txt文件里。源字符写你要匹配的字符串。点开始哦亲。   下载地址:http://pan.baidu.com/share/link?shareid=516835&......

渗透测试 编程开发

2
XSSF是一款XSS漏洞测试平台,该产品可以把XSS漏洞的真实危害暴露出来。这个产品为教学、渗透测试和合法的研究服务。 XSSF通过XSS漏洞与目标浏览器建立连接进行更加深入的攻击利用测试。XSSF提供强大的API库,并且集成于Metasploit渗透测试框架中。 下载地址: https://code.google.com/p/xssf/downloads/list   原文:http://blog.hack110.com/index.php/archives/189.html

编程开发

0
事件是C#中一个重要的内容,MSDN上有一个自定义事件的演示示例。 我看了半天有点晕,所以新建了一个winform工程添加了一个按钮, 然后找出调用的程序,一对比做了一个类似的示例,就明白了。 看代码有时候比看文档来得更快。 所以还是一贯的原则,来干的,不来稀的。 转自:http://blog.csdn.net/callmeback/article/details/8330931   using System; namespace TestEventArgs { /// &l......