原创 SQL注射語句

1.判斷有無注入點 ' ; and 1=1 and 1=22.猜表一般的表的名稱無非是admin adminuser user pass password 等.. and 0<>(select count(*) from *) and 0

原创 關於IE的問題: C:/WINDOWS/system32/drivers/etc/hosts

在Windows 98系統下該文件在Windows目錄,在Windows 2000/XP系統中位於C:/Winnt/System32/Drivers/Etc 目錄中。該文件其實是一個純文本的文件,用普通的文本編輯軟件如記事本等都能打開。

原创 POS鏈路

1) SONET/SDH SONET(Synchronous Optical Network)是ANSI定義的同步傳輸體制,是一種全球化的標準傳輸協議,採用光傳輸,傳輸速率組成一個序列,包括STM-1(155Mbit/s)、STM-4c(

原创 web界面測試

看過不少關於講WEB測試文章,對我的幫助很大,結合實際測試,把對我測試有用的整理下來,和大家分享下。 1.      界面部分 (1) 頁面清單是否完整(是否列舉全部頁面) (2) 頁面顯示情況(在不同分辨率下;在不同瀏覽器版本中) (3

原创 全球DPI觀察之一:深度包檢測是馴服P2P流量的法寶

    全球範圍內,P2P流量不斷增加,但是運營商們並沒有從其中獲得任何的收益,而對於小運營商來說,因爲P2P流量而不得不向“對接運營商”支付額外的流量費用。即使是對這些費用不在意的大運營商,也越來越覺得P2P流量會導致企業更多的固定資產

原创 強大的less

     查看文件的命令,more,cat,tail,head,這幾個天天在用,今天好奇忽然看起來less用法,一看嚇一跳,這個命令功能真強大,幾乎上面的幾個命令的功能都可以實現。       以後決定用less了:)   less的語法

原创 瑞士軍刀NC用法

nc.exe全稱NetCat,被譽爲網絡安全界的"瑞士軍刀".nc.exe是一個非常標準的telnet客戶端工具,正因爲它的強大功能使得它在入侵時被廣泛應用,成爲黑客們的必備武器之一.     ======================

原创 蜜罐的分類及優缺點

蜜罐的分類:        蜜罐可以按照其部署目的分爲產品型蜜罐和研究型蜜罐兩類,產品型蜜罐的目的在於爲一個組織的網絡提供安全保護,包括檢測攻擊、防止攻擊造成破壞及  幫助管理員對攻擊做出及時正確的響應等功能。一般產品型蜜罐較容易部署,而

原创 迴歸測試策略的選擇

迴歸測試包的選擇   在軟件生命週期中,即使一個得到良好維護的測試用例庫也可能變得相當大,這使每次迴歸測試都重新運行完整的測試包變得不切實際。一個完全的迴歸測試包括每個基線測試用例,時間和成本約束可能阻礙運行這樣一個測試,有時測試組不得不

原创 瑜伽呼吸法

每天堅持完全呼吸10分鐘:)        你可能覺得,呼吸有什麼難的,打從出生到現在,呼吸不下千萬次,爲什麼還要學呼吸?沒錯,你現在會的是本能無意識狀態下的呼吸,這樣的呼出與吸入,只使用到肺容量的1/3,而肺部的底下則淤積着久滯未動的鬱

原创 網頁防篡改技術比較

目前市場上常見的網頁防篡改技術有以下三種:   1)外掛輪詢技術    用一個網頁讀取和檢測程序,以輪詢方式讀出要監控的網頁,與真實網頁相比較,來判斷網頁內容的完整性,對於被篡改的網頁進行報警和恢復。 2)核心內嵌技術    將篡改檢

原创 什麼是蜜罐

  “蜜罐”這一概念最初出現在1990 年出版的一本小說《The Cuckoo’s Egg》中,在這本小說中描述了作者作爲一個公司的網絡管理員,如何追蹤並發現一起商業間諜案的故事。“蜜網項目組”(The Honeynet Project)

原创 蜜罐技術

  蜜罐好比是情報收集系統。蜜罐好像是故意讓人攻擊的目標,引誘黑客前來攻擊。所以攻擊者入侵後,你就可以知道他是如何得逞的,隨時瞭解針對貴公司服務器發動的最新的攻擊和漏洞。還可以通過竊聽黑客之間的聯繫,收集黑客所用的種種工具,並且掌握他們的

原创 瀏覽器URL編碼

儘管有很多規範URL的標準,例如RFC 3987,但實際應用中卻非常混亂。本文主要介紹瀏覽器發送URL到服務器的一些特性,作爲開發和應用的參考。 通常瀏覽器會用兩種編碼方式發送URL到服務器,分別是UTF-8和ANSI(當前系統語言設置,