#漏斗分析

TLS1.3&TLS1.2形式化分析

本博客是对下面博客连接上的原文进行梳理+自己在其他方面资料做个整理https://blog.csdn.net/andylau00j/article/details/79269499https://www.cnblogs.com/huanxiyun/articles/6554085.html  TLS...

协议形式化分析Scyther 资料整理

1、性能分析    目前来说形式化的分析已经成为安全协议的一种很流行的方法,但是每种工具都用其不同适合的协议,Scyther软件是一种形式化分析工具,极大的促进了协议的分析和设计,scyther工具在运行界面和安全模型以及搜索等方面的综合性优势,形式化分析的方法源自于数学原理和逻...

工业以太网EtherNet/IP协议安全分析整理

1、  EtherNet/IP:   设备可以用户数据报协议(UDP)的隐式报文传送基于IO的资料,用户传输控制协议(TCP)显示报文上传和下参数,设定值,程式,用户主站的轮询从站周期性的更新或是改变状态COS,方便主站监控从站的状态,讯息会使用UDP的报文发送出去&n...

WireShark Wifi认证数据包分析(论文idea)

1、使用wireShark捕获802.11数据帧结构分成三种,管理帧、控制帧、数据帧。  使用的过滤语法:     过滤MAC地址: Waln.bssideq=8c:23:0c:44:21:0f          &nb...

WireShark 实例分析笔记(概念)

1、嗅探器工作原理(中文版)  安装软件的附带WinPcap(实现从网卡接受数据可视化)   数据嗅探器工作原理, 第一;收集数据(数据包嗅探器从网络线缆上收集原始二进制数据,选定特定网卡设置混杂模式来完成抓包,在这种模式下网卡将抓取一个网段上所用网络通信流量...

Google发布SSLv3漏洞简要分析报告

今天上午,Google发布了一份关于SSLv3漏洞的简要分析报告。根据Google的说法,该漏洞贯穿于所有的SSLv3版本中,利用该漏洞,黑客可以通过中间人攻击等类似的方式(只要劫持到的数据加密两端均使用SSL3.0),便可以成功获取到传输数据(例如cookies)。截止到发文前,还没有任何补丁放出来。对此Google...

Discuz 5.x/6.x/7.x投票SQL注入分析

看乌云有人爆了这个漏洞:http://www.wooyun.org/bugs/wooyun-2014-071516感觉应该是editpost.inc.php里投票的漏洞。因为dz已经确定不会再修补7.x以前的漏洞了,所以直接贴细节吧。问题出在editpost.inc.php的281行,对用户提交的polloption数...
代码星球 ·2020-04-06

微博登录过程分析

本文原创,转发请注明出处:http://www.cnblogs.com/shengulong/p/8794190.html 登录界面:手机端、电脑端1、https://weibo.com/#_loginLayer_15232550152732、https://passport.weibo.cn/signin/...
代码星球 ·2020-04-06

centos下性能分析工具perf的安装和简单使用

1、安装:cat/etc/redhat-releaseCentOSrelease6.6(Final)sudoyuminstallperf2、...

Java heap dump触发和分析(转)

为了分析java应用的内存泄漏,使用threaddump往往解决不了问题。使用jstat【eg:jstat -gcutilpid10005】工具查看运行的java应用的heapsize,permsize,survivorratio等,当时你无法知道是什么对象把堆填满了。什么是Javaheapdump ...

分析MySQL慢日志(转)

使用MySQL自带命令mysqldumpslow查看    OPTIONS-sORDERORDER,主要有c,t,l,r和ac,at,al,ar,分别是按照query次数,时间,lock的时间和返回的记录数来排序,前面加了a时倒序.-tNUMtopNUM,即为返回前面多少条的数据...
代码星球 ·2020-04-06

Linux进程内存分析pmap命令(转)

名称:      pmap-reportmemorymapofaprocess(查看进程的内存映像信息)用法      pmap[-x|-d][-q]pids...   ...

深入分析Volatile的实现原理(转)

在多线程并发编程中synchronized和Volatile都扮演着重要的角色,Volatile是轻量级的synchronized,它在多处理器开发中保证了共享变量的“可见性”。可见性的意思是当一个线程修改一个共享变量时,另外一个线程能读到这个修改的值。它在某些情况下比synchronized的...

HTTP协议之multipart/form-data请求分析-转载备忘

 http://blog.csdn.net/five3/article/details/7181521分类: 网络2012-01-0615:36 4959人阅读 评论(1) 收藏 举报工具deletefile文档百度语言首先来了解什么是multipart/fo...
首页上一页...7778798081...下一页尾页