原创 CDP協議

CDP是Cisco DiscoveryProtocol的縮寫,它是由思科公司推出的一種私有的二層網絡協議,它能夠運行在大部分的思科設備上面。通過運行CDP 協議,思科設備能夠在與它們直連的設備之間分享有關操作系統軟件版本,以及IP

原创 Mysql 修改默認端口

Mysql 端口修改 Mysql解壓版採用手動方式安裝,在安裝時默認採用3306接口,如果想改接口就需要my-default.ini中修改,但是修改後重啓服務死活不起作用,結果一查Mysql啓動時可以不需要配置文件,如果想設置的話需要定

原创 docker 學習筆記之增刪改查

docker 學習筆記坑一之之增刪改查 docker 近年來非常火,小小嚐試一番確實很屌,秒級部署,秒級開機,大大減輕了運維的工作! Docker 是一個開源的應用容器引擎,讓開發者可以打包他們的應用以及依賴包到一個可移植的容器中

原创 如何學習網絡安全

首先我們不討論什麼是網絡安全,我先講我是如何一步一步走進這個圈子的,初中的時候看過一篇小說,當時是躲在被窩裏看的,那時候初二,裏面講的一個牛逼的黑客如何幫自己心儀的妹子殺掉計算機中的病毒,xxxx故事over,那是一個羨慕,我什麼時候才能

原创 2016年終總結

距離2017年還有幾個小時,快馬加鞭敲出來這篇年終總結,歡迎各位斧正~ 首先從行業角度出發,聊聊2016互聯網大事件 1.支付寶微信紅包大戰,表示沒玩過 2.百度魏則西事件 3.優步滴滴合併 4.“支付鴇”事件 5.各種直播

原创 kali弱點分析工具之DBPwAudit

DBPwAudit is a Java tool that allows you to perform online audits of password quality for several database engines. The

原创 服務高可用性及容災的幾個衡量指標

網站可用性 所謂網站可用性(availability)也即網站正常運行時間的百分比,業界用 N 個9 來量化可用性, 最常說的就是類似 “4個9(也就是99.99%)” 的可用性。 描述 通俗叫法 可用性級別 年度停機時間

原创 minerd木馬處理流程

傳送門:http://note.youdao.com/yws/public/redirect/share?id=dd042b18d979a5b3e9d765bba02c3d77&type=false 首先說一句,這木馬太噁心了,臥槽

原创 kali弱點分析工具之BED

BED is a program which is designed to check daemons for potential buffer overflows, format strings et. al.‘ 一個緩衝區溢出檢測工具

原创 WEB攻擊工具庫(持續更新)

信息收集工具集 域名信息收集工具 bing-ip2hosts,SubBrute,dnsenum,dnsmap 網站信息收集 dnstracer 數據庫攻擊工具集 數據庫SQL注入工具 BBQSQL

原创 kali信息蒐集工具之dnstracer

dnstracer Package Description dnstracer determines where a given Domain Name Server (DNS) gets its information from for

原创 網絡安全滲透測試執行標準

一件事情總有千萬種解決方案,其中更優的哪一種就是標準,滲透測試也是一樣,目前滲透測試流程標準有以下幾種: 1、安全測試方法學開源手冊 由ISECOM安全與公共方法學研究所制定,安全測試方法學開源手冊(OSSTMM)提供物理安全,人類心理

原创 社會工程學攻擊庫(持續更新)

社會工程學攻擊庫 信息關係網管理工具集 casefile,Maltego

原创 系統漏洞挖掘(持續更新)

緩衝區溢出漏洞挖掘工具庫 溢出漏洞檢測工具 BED

原创 kali信息蒐集工具之dnmap

dnmap Package Description dnmap is a framework to distribute nmap scans among several clients. It reads an already crea