Quarkay's Blog

非淡泊无以明志 非宁静无以致远

SOCKS 5 协议抓包分析

上一篇文章翻译完了 RFC 1928 ,但是感觉仅仅只看协议标准文档的话会有点不够具体,所以抓包分析了一波 SOCKS 5 协议的具体交互流程,这里记录一下分析过程。

✍ Quarkay , 2019-09-25 , 12348 Views 1 Comments

RFC 1928 - SOCKS 5 协议中文文档「译」

最近网络环境不太好,想着可能还是得自己写些工具才比较稳妥,抱着学习和参考的态度翻译了此 RFC 文档,方便自己日后查阅,也希望能帮助其他学习者节省时间。当然,博主水平有限,权当抛砖引玉,如果有问题还望不吝指教共同学习。

✍ Quarkay , 2019-09-22 , 41840 Views 0 Comments

Typecho源码分析5 - XSS相关问题

XSS 相关的安全问题在 WEB 安全中扮演着重要角色,不容忽视。对 Typecho 类的博客程序而言,与用户的交互比较少,注意留言、搜索两块的数据回显可能会造成的 XSS 问题即可。

✍ Quarkay , 2018-04-19 , 5383 Views 2 Comments

Typecho源码分析4 - 数据库操作层的实现与SQL注入防御

提到 WEB 应用程序开发,必定会提到 MVC 开发模式。其中的 M 也就是 Model 即是指数据库操作层,往往会单独编写一个模块专门封装数据库操作接口,避免裸 SQL 的使用,Typecho中也有这一封装。同时,这一层也往往起到SQL注入防御的作用。

✍ Quarkay , 2018-03-05 , 4992 Views 1 Comments

Typecho源码分析1 - 开篇、整体流程分析

学习编程到现在,虽然写过很多代码,但是总感觉自己依旧是业余选手。究其原因,可能是写过的正儿八经地追求高质量代码的项目做的太少。就Web开发而言,可能大家刚开始都是使用过几门语言、用过几个框架写一些东西,但是总感觉缺了点什么。

✍ Quarkay , 2018-02-03 , 11093 Views 4 Comments

openSUSE Leap 42.2 Docker 报错及解决

这两天在学习Docker的基本使用,然鹅,好巧不巧遇到了坑。所使用的系统为openSUSE Leap 42.2版本,出现问题时所使用的Docker为系统自带源里面打包好的。

✍ Quarkay , 2017-07-04 , 6805 Views 3 Comments

Python GUI编程之Tkinter入门之道

相信刚学习使用Python进行GUI编程的时候,肯定都会听过Tkinter,毕竟是standard Python interface to the Tk GUI toolkit.用来写一些小程序还是很方便的。

✍ Quarkay , 2017-02-24 , 4568 Views 0 Comments