如何给 Burp Suit 安装 JSON decoder

2014年6月5日 没有评论

如何安装 Burp Suit Pro 扩展 以特例说事儿。 如何安装 JSON decoder 这个 JSON 格式化工具是用 python 实现,想添加到 Burp Suit 中,还需要借助另一个工具 Jython 的中间件支持。 Jython 负责兼容 python 和 java 。 如何安装 Jython 呢? Jyhton 官网下载个 jar 格式的安装包。 要执行jar文件,必须要有 jdk 。 如何安装 jdk 呢? 到java官网下载jdk安装文件,然后一路 next ,再设置两个环境变量(path / classpath)即可。 然后在命令行执行 java -jar Jython_install.jar (类似文件名),之后按提示搞定。 然后打开 Burp Suit : java -jar BurpSuitXXX.jar [...]

分类: 未分类 标签:

初学NaCl sdk遇到的两个坑

2014年6月1日 没有评论

1.在从官方下载完sdk后,需要nacl update,我试过多次都无法正常下载。 后来Google了很多次,找到解决方式: 需要把dns手动设置成google的8.8.8.8,就能畅通下载了。(此处是不是应该Fuck一下GFW? Whatever ,Fuck it!) 2.按官方文档描述,应该启动一个http服务,用来调试part1里的demo。 内置的serve通过make命令启动。我是win7,在执行make serve命令后,总会提示: sh:d:\program :No such file or derectory. 直觉告诉我是环境变量问题,但不确定是哪里出了错。 好在我用了alternative solution,使用nginx起个本地服务,依然可以正常调试。make serve不是必须的~ 从5.1号假期NaCl走进我的视野开始,到现在整整一个月。就在刚刚,终于看到了久违的Demo里的“hello from NaCl”,心中不免有些窃喜。不过任重而道远,C++的范畴内的知识,应该还需我花不少功夫。 如果你有好的学习资料或者方法,跪求分享。

分类: Chrome扩展 标签:

恢复Chrome V32之后版本的Custom.css文件功能

2014年3月10日 没有评论

在chrome里有个Custom.css文件,可以协助我们重写页面内的样式。 早先也有发文利用过这个功能: 私人定制百度知道,瞬间变宽屏、无广告 可Chrome升级到32之后,这个文件废掉了。所以我们需要通过Geek的方式(通过快速创建一个Chrome 扩展)来恢复这种功能。 1.首先我们找到Custom.css的位置: 到chrome://version里查看”个人资料路径”,打开对应的路径。Custom.css就在其中的\User StyleSheets文件夹里 2.把以下内容用文本编辑工具保存成manifest.json文件名(扩展的描述文件)到Custom.css文件的同级目录: { “name”: “笃笃的Chrome样式表”, “description”: “用于重置网页中的样式。”, “content_scripts”: [{ "matches": [ "http://zhidao.baidu.com/*" ], “css”: ["Custom.css"] }], “version”: “1.0.0″, “manifest_version”: 2 } 3.打开Chrome://extensions,勾选右上方“开发者模式”,点击“加载正在开发的扩展程序”按钮,把Custom.css所在的目录复制下来,贴到“文件夹”的文本框内,并确定。 此时你的Custom.css就又生效了。 注意,生效的页面是可以配置的,为了对应早先的那篇文章,我把百度知道的地址写进去了,用红色文字标识。如果你需要添加,请注意用英文双引号包裹,并用逗号间隔多个匹配地址。 地址后边有个/*,表示通配(匹配)该域名下的所有路径哦。

分类: Chrome扩展 标签:

关闭路由的广播

2014年1月18日 没有评论

在使用家用路有时,为了安全,或者保障网速、防止被蹭网,建议关闭wifi广播功能。 然后设置自己的wifi为“不广播也自动连接”就行了。如下图(设置后效果): 在设置路由的这项设置后,会提示重启。 如果你是刚创建的新连接,可以手动输入ssid来创建,并链接。

分类: 网络技术 标签:

Chrome 32.0.1700.76 m 新变化

2014年1月17日 没有评论

1)安全证书过期的的提示页很“黄”: 介绍: 《G+ Post》 https://plus.google.com/104603245338932141930/posts/DXpD5RYfY4b 2)扩展弹出菜单有淡出动画 见1中Post第一个基友(郑毅)的回复 3)在Win8中出现了Win8模式: 介绍: 《Chrome OS 免下載安裝, Google 直接偷渡到 Windows 8 了》 http://www.playpcesor.com/2014/01/chrome-os-google-windows-8.html 4)tab上出现媒体播放、摄像头调用、播放到TV的图标提示;恶意文件提醒等 http://chrome.blogspot.com/2014/01/everyone-can-now-track-down-noisy-tabs.html 有哪些tab再发声,一看便知: http://www.theverge.com/2014/1/14/5308968/chrome-32-will-point-out-noisy-tabs 5)对于前端工程师来说,更重要的是ChromeDevTools的变化,按下你的F12,去寻找开发人员工具里的“彩蛋”吧!

分类: Chrome扩展, 前端 标签:

私人定制百度知道,瞬间变宽屏、无广告

2013年12月24日 没有评论

在Chrome中打开地址:chrome://version/ ,查看个人资料路径,打开这个路径。 在这个路径中,打开文件夹User StyleSheets,用文本编辑工具(比如记事本)打开文件Custom.css 将以下内容贴入,并保存即可。 上图左侧,红框内容被隐藏,正文内容加宽。 2014.03.10更新:此方法不再适用于32.0.1700.76 m即之后版本,不过可通过Geek方式继续适用:http://www.g8up.cn/?p=461   /* 百度知道宽屏样式 * www.g8up.cn * 预览:https://lh5.googleusercontent.com/-__IV1rS7d1k/UrkoIH-IdnI/AAAAAAAAJas/ynF28qWmcyQ/w522-h551-no/zhidao-clear.png */ .qb-side,/* 右侧边栏 */ #union-qbbanner,/* 头部广告 */ .app-and-share,/*分享信息*/ #qbleftdown-container,/*百度推广*/ #page-main aside, #union-search_bottom, .widget-ads { display: none !important; } .qb-content,/*正文*/ .wgt-answers .answer-mine .replyask-content { width: 100% !important; } .page-main-inner .list-wraper{ margin-right:0 !important; } .page-main-inner .list-inner{ width: inherit!important; }

分类: 未分类 标签:

关于windows的8.3命名法

2013年11月5日 没有评论

我查阅了一些基础资料: windows下的八三命名规则:(在cmd下的dir /h中的/X里提到了这个命名) http://support.microsoft.com/kb/142982/zh-cn 在Windows中禁用8.3格式的文件名 http://leonax.net/p/2775/disable-8-dot-3-name-in-windows/ Wikipedia: http://en.wikipedia.org/wiki/8.3_filename 有个疑问一直没有找到正面的回答,比如有多个文件夹的名称相同的话,~后的序号是如何定的。 经过大胆尝试,可以断定,是按照创建时间来定的。特性如下: 在未开启这个命名的磁盘下,长文件(夹)不会拥有short name; 在开启8.3命名法的磁盘下,已创建的文件(夹)不会拥有short name; 拥有了short name的文件(夹),在修改名称后,short name保持不便。 自此,我想对8.3命名法的解读才算是完整。 ——– 后记,最近在配置android的应用开发环境。发现jdk、sdk的环境变量出现了问题,一番倒腾后,才启动sdk manager。 心有余悸,决定进行一次彻底的袭击。 把以下内容摸了个底儿: sdk/tool/android.bat //这个东西理论上是可以直接打卡sdk manager,如果起不来,可以在cmd里执行,查回显,以诊断问题,甚至把bat头的“@echo off”去掉,来看看具体执行到哪一步出现了异常,十有八九是环境变量的原因 sdk/tool/lib/find_java.bat //这个是为android.bat找环境变量用的,其中还调用了下边的这个文件 sdk/tool/lib/find_java.exe //这个在命令行里可以带-h查看所支持的参数。 下边要点题,说一下为嘛这个跟8.3命名法有瓜葛: 读读find_java.bat里的内容,发现他在for in find_java.exe的回显内容时会按空格断开(我觉得这算是个官方bug, https://code.google.com/p/android/issues/detail?id=58214 )。空格是配置jdk环境变量java_home时含有的,我对short name有过接触(但不如这次彻底),就断然把java_home用short name写了,为了避免空格嘛。 所以导致一直读不到需要的java.exe所在的位置。 根结就在与此吧。 仅供参考。 一些有价值的参考资料: http://stackoverflow.com/questions/5199811/android-sdk-manager-wont-open https://code.google.com/p/android/issues/detail?id=28196#c38 — 后后记: sdk manager是启动了,可是。。。又有了新的问题:“XXX are locking the following directory”,处处是坑啊。 坑只有踩过才能跳过吗???没办法,我要去踩了。。。 [...]

分类: Java, Windows技巧 标签:

HTML与Js混写:单引号、双引号的多层嵌套

2013年11月4日 没有评论

HTML与Js混写:单引号、双引号的多层嵌套 //5级嵌套 var blog = “<a onclick=”alert(\&quot;您将跳到我的博客:\\&quot;牛逼烘烘的\\’笃行天下\\’\\&quot;\&quot;);”>笃行天下</a>”; $0.innerHTML = blog; 素材: “:\x22 ‘:\x27 http://www.w3schools.com/tags/ref_urlencode.asp “:&#34; &quot; ‘:&#39; http://www.theukwebdesigncompany.com/articles/entity-escape-characters.php

分类: Javascript, 前端 标签:

比尔·盖茨说Ctrl+Alt+Del快捷键是个错

2013年9月28日 没有评论

比尔·盖茨说,用Ctrl + Alt + Del键作为登录PC的命令,算是一个错误的决定。 它最初的设计是为了为重新启动PC。在Windows 8操作系统中被保留下来,用来打开“任务管理器”。在之前版本的Windows中,依然被用来登录。 在一次接受记者的采访中,微软联合创始人曾因这个快捷方式指责过IBM。他说,他还是比较支持用一个单一按键。 这个快捷键是由IBM的工程师大卫·布拉德利发明。 他本来是想用Ctrl + Alt + Esc键,但他发现如果这样,键盘的左侧太容易被误碰,而意外重启。而设计成Ctrl + Alt + Del键来重新启动计算机,用一只手按是不可能的。 在IBM公司的20周年庆典,他说,虽然是他发明了这个快捷方式,还是比尔·盖茨使之成名。 他在本发明中的参与已经使他的编程英雄的东西虽然球迷要求他在会议签名键盘。 指法 在20世纪90年代初, 这个快捷键作为快速解决PC的“蓝屏死机”问题而表现突出,也被称为”三指礼”。 但是,在哈佛大学一场募捐活动,盖茨先生说,他认为这是搞错了才导致的。 “我们本可以有一个单一的按键,但搞IBM键盘设计的家伙不愿给我们设计单一按钮。” 有些人十分讨厌这个繁琐的命令,但也有人在reddit上(http://www.reddit.com/r/technology/comments/1n68nz/bill_gates_admits_controlaltdelete_was_a_mistake/ )说喜爱它。 有人说,“一个按钮才是个错误”。 “There’s a conscious commitment and in many cases a sense of satisfying sword play in executing the two-handed finger strike of Ctrl-Alt-Del.”(本段我无力翻译,真操蛋,保留原文) 原文:http://www.bbc.co.uk/news/technology-24283185 翻译:Google Translation/笃行天下

分类: Windows技巧 标签:

中文转换成8位二进制

2013年9月22日 没有评论

   JavaScript Code 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 //中文转换成8位二进制 function hex2bin( hex ){    //parseInt(’0XE5′).toString(2) 转换16进制到10进制需加前缀”0X”,或parseInt( ‘e5′ , 16 ).toString(2)     return parseInt( ’0X’ + hex ).toString(2); } function binify( str ){//二进制化 [...]

分类: Javascript 标签: