原创 編程日記13-12-2

       這幾天忙着處理安全網絡報告,內容是android取證分析,其收穫是,之前對取證可以說是無從入手,在查閱別人的報告,論文後,大致理清了思路(這是一個很好的接觸新知識的方法)。        取證,對象是數據,數據在哪,數據存儲

原创 網絡編程 來自BOBO同學

一.套接字編程 API函數介紹 SOCKET accept( SOCKET s , struct sockaddr_in FAR * addr ,int Far *addlen ) ;  函數說明:當沒有連接請求時,對於阻塞式套接

原创 堆 和 棧的 區別(經典

堆 和 棧的 區別(經典) 轉載一篇理解堆和棧區別的好文章  此文章雖然是面向C/C++程序員寫得,但是對咱們Java程序員還是很有幫助的。  堆和

原创 編程日記2013-11-26

Android取證實戰—調查,分析與移動安全   3.4android安全模型(較多)   開發者的數字簽名:當應用程序第一次安裝時,android通過檢查.apk文件確認此簽名。 不同與SSL,不要求必須由一個證書權威機構進行簽名(這就

原创 編程日記 13-11-25

今天繼續學習了android取證。Android軟件開發套件。 SDK:android的軟件開發套件,提供工具及讓應用程序在android平臺上運行。 對軟件開發套件的深入瞭解,對數據,終端設備以及重要的共享程序庫的取證有幫助。 同時SD

原创 VS下OPenssl環境配置,個人些出現的問題及解決

一、預安裝準備 1、安裝Visual Studio 2005 如果安裝的是VC++60,實際在編譯OpenSSL時,總是會缺少某些文件,比如ml.e

原创 關於strlen 計算未初始化的字符數組長度

/輸出結果: 15  請高手解釋一下爲什麼是這樣 #include<stdio.h> int main(void) {  charaa[10];    printf("%d",strlen(aa));  return 0; } 忘了包含頭

原创 3.1信息收集的一般步驟

DNS與IP地址挖掘 1.whois 通過域名 獲取DNS  註冊信息,管理員基本信息 2.nslookup 和 idg域名查詢 查詢出IP, nslookup   非權威 set type=.... 域名 .... .... exit

原创 3.3服務掃描與查點

msf > search name:_version  服務查點輔助模塊 一,常見的網絡服務掃描 1.Telnet服務掃描 use auxiliary/scanner/telnet/telnet_version set rhosts 1

原创 Metasploit詳解 詳細圖文教程

Metasploit詳解 詳細圖文教程   2013-05-25 00:58:02|  分類: 工具 |  標籤: |舉報 |字號大中小 訂閱 一、metasploit簡介     Metasploit是一款開源

原创 Metasploit Framework下的Exploit應用開發中文手冊

爲了方便大家手記,以下內容有PDF轉化而來,如果不方便閱讀或遇錯,請下載PDF版本閱讀! 作者:gz1x [[email protected]]                   [目錄]   目錄………………………………………………………………

原创 vi命令大全

linux下vi命令大全 進入vi的命令 vi filename :打開或新建文件,並將光標置於第一行首 vi +n filename :打開文件,並將光標置於第n行首 vi + filename :打開文件,並將光標置於最

原创 kali openvas

Kali [plain] view plaincopyprint? echo "deb http://download.opensuse.org/repositories/security:/OpenVAS:/UNSTABLE:

原创 4.15基於metasploit框架的web應用滲透技術

1.輔助模塊 wmap Web掃描器 load wmap help wmap_sites -a http://202.112.50.74 wmap_sites -l msf > load wmap .-.-.-..-.-.-..---.

原创 3.4網絡漏洞掃描

黑盒掃描  白盒掃描 漏洞掃描,會向目標發送大量的數據包,會被發現,誤報。不能作爲黑客工具 二,OpenVAS漏洞掃描器 類似Nessus綜合型漏洞掃描器 識別遠程主機,Web應用存在的各種漏洞。 OpenVAS使用NVT(網絡漏洞測試)