读书笔记:拆掉思维里的墙

作者:JerryXia | 发表于 , 阅读 (24)
没有人能完全控制对方,所以当你把你的快乐生活和安全感绑定在男人上面的时候,也就为你日后的疯狂埋下了基础。
如果你是想要安全感而进入婚姻的话,这个婚姻80%会出现问题。因为对方不是一个港口,他不是一个固定的东西,而是一个活着的人,他还会去接触不同的人,他还会在兴趣上改变。所以,你想要在婚姻上得到的东西,你一定要有能力给自己,如果不能,这样的婚姻基本上都是失败的。
恐惧有三个层次 第一个层次是恐惧事情本身 第二个层次是害怕失去背后的价值 第三个层次,也就是真正的恐惧,是你觉得自己没有能力去应对这个失去。
无趣之人,往往不是无能之人,而是无胆之人。”
兴趣就是你以最高级est的形式投入到当下ing的事情中inter去。
生命就好像镜子一样,“有趣之人”对生活保持着极高的投入度,全力拥抱,生活也全力拥抱他。“无趣之人”用“没兴趣”把自己和生命隔绝,所以生命也躲开他。
人们宁愿自我欺骗,也不愿意相信自己是被欺骗的。因为他活在自己的“思维之墙”当中。
我们戴着不同的镜片过滤世界的大部分信息,我们还用我们的不同的经验和记忆来解释这些信息,搭建起我们内心的世界,并且以为那就是世界的真实状...阅读全文

搜索引擎语法

作者:JerryXia | 发表于 , 阅读 (37)
0x00 前言搜索引擎语法是一个本该经常使用但是却一直被我忽略工具。它可以在很大程度上满足一些特殊需求,比如:渗透时查找网站后台或者上传文件页面等。
目前主要常用的搜索引擎主要baidu、google、bing,每个搜索引擎的语法有细微的差别,但是很多地都非常类似,由于google在国内经常无法访问(比如我现在用了Chromebook,在家里面整笔记时候还没弄好翻墙,就没法用goole),所以baidu依然是最常用所搜引擎。
0x01 常用搜索引擎语法1.site把搜索范围规定在特定的站点中 。但是有时候你需要找一些特殊的文档,特别是针对于专业性比较强的网站合理使用site可以让你取得事半功倍的效果。
举例:
只搜索freebuf中的内容site:freebuf.com 渗透...阅读全文

局域网ARP欺骗

作者:JerryXia | 发表于 , 阅读 (28)
0x01 ARPARP协议ARP(Address Resolution Protocol)是地址解析协议,是一种将IP地址转化成物理地址的协议。
从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(也就是相当于OSI的第三层)地址解析为数据链路层(也就是相当于OSI的第二层)的物理地址。
原理:
某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后,就会进行数据传输。如果未找到,则A广播一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。
注意:
ARP协议并不只在发送了ARP请求才接收ARP应答。当计算机接收到ARP应答数据包的时候,就会对本地...阅读全文

一次Sql注入记录

作者:JerryXia | 发表于 , 阅读 (51)
0x00 背景菜鸟级别的sql注入。
0x01 踩点现在sql注入的漏洞已经不太好找了,大部分的网站都对这方面做好了防范,因此如果你继续使用inurl:asp?id=这种语法来查找试点,其实也挺困难的,很大的可能是找了很久都找不到,打消积极性。
所幸有很多现有的漏洞,比如搜关键字inurl:TeachView.asp,这是一个已知的漏洞,很早前在乌云上就有了,但是还有很多带着漏洞的网站在运行,因此,在百度上一搜,大把大把的……
sql注入漏洞检测三部曲第一步:
http://www.example.com/TeachView.asp?id=1'#网页应该会变化,一般出现个错误界面,里面有错误代码,比如下面的信息:Microsoft OLE DB Provider for ODBC Drivers 错误 '80040e14'[Microsoft][ODBC Microsoft Access Driver] 语法错误 (操作符丢失) 在查询表达式 'id=1鈥' 中。/TeachView.asp,行 5第二步:
http://www.example.com/TeachView.a...阅读全文

Impala实践之一:基本原理

作者:JerryXia | 发表于 , 阅读 (48)
SMP:对称多处理器结构(Symmetric Multi-Processor),NUMA:非一致存储访问结构(Non-Uniform Memory Access),MPP:以及海量并行处理结构(Massive Parallel Processing)。SMP:所谓对称多处理器结构,是指服务器中多个CPU对称工作,无主次或从属关系。各CPU共享相同的物理内存,每个 CPU访问内存中的任何地址所需时间是相同的,因此SMP也被称为一致存储器访问结构(UMA:Uniform Memory Access)。
缺点:SMP服务器的主要特征是共享,系统中所有资源(CPU、内存、I/O等)都是共享的。也正是由于这种特征,导致了SMP服务器的主要问题,那就是它的扩展能力非常有限。
NUMA:由于SMP在扩展能力上的限制,人们开始探究如何进行有效地扩展从而构建大型系统的技术,NUMA就是这种努力下的结果之一。利用NUMA技术,可以把几十个CPU(甚至上百个CPU)组合在一个服务器内。NUMA服务器的基本特征是具有多个CPU模块,每个CPU模块由多个CPU(如4个)组成,并且具有独立的本地内存、I/O槽...阅读全文