原创 windows 7 / windows xp 安全加固,簡易圖文教程。

在做安全配置前,首先要獲取操作系統相關的統計信息,包括已經安裝的補丁編號,這可以通過在 cmd命令提示符下鍵入 systeminfo ,回車運行來實現,如下所示:順帶提一下,在上面 systeminfo 的第一部分輸出中,可以看到,系統默認

原创 【web前端開發】瀏覽器原生API,DOM,Javascript,HTML5,CSS 代碼運行實例參考

前言本篇博文的目的是蒐集並彙總一些講述 web 前端開發技術的書籍中的實例代碼,並驗證記錄其在不同 web 瀏覽器中的運行結果,以供日後編程參考。爲避免版權問題,所有涉及到的代碼片段,都會給出相應的出處和至少在3個瀏覽器(這裏指的是:Mic

原创 使用 firefox 的開發者工具與 DIG 命令行工具,來分析訪問站點時的網絡連接與 HTTP 請求和響應

前言想必有些朋友和我一樣,想要弄清楚當使用瀏覽器訪問一個站點時,究竟向那些站點發起了 HTTP 請求;站點的 HTTP 響應;這些站點的域名是否和 shell 終端輸出的 socket 套接字IP地址對應得上;這些站點使用的域名,IP地址,

原创 替換 centOS6.5 默認安裝的舊版 firefox ,安裝最新版 firefox 全過程

前言在當前的 centOS6.5 安裝光盤中,自帶的 firefox web browser 版本過舊,而且是 ESR 版,也就是無法進行自動更新,這會導致安裝系統以後,默認的 17.0.10 舊版與新版的差距越來越大,參考如下截圖:我們可

原创 確認 yum 在系統後臺下載軟件包更新的辦法

剛安裝好 centos6.5 系統,或者每隔一段時間,需要更新軟件包時,都會調用一個python 腳本,在系統後臺進行更新,此時在桌面右上角是不會顯示橙色星型圖標來提示你有可用的更新,而是等到後臺的更新進程結束退出後,纔會顯示橙色星型圖標,

原创 安全運維中幾條實用的 iptables 規則總結

安全運維中幾條實用的 iptables 規則總結案例一假設運行 iptables 的 Linux 主機作爲企業的網關防火牆,其上有2個以太網卡:eth0 連接 Internet,使用公網 IP ;eth1 連接企業內網,使用局域網 IP,要

原创 nslookup,dig,host等工具命令實例

nslookup,dig,host等工具命令實例演示環境:BackTrack 5 Release 3  x86  32bits假設這裏我們要查詢的域名是 evil.comgoogle 的公衆 dns 服務器爲 8.8.8.8baidu  的

原创 Intel graphics HD 4600 核芯顯卡 對比 nVIDIA Geforce GTX 750 2GB GDDR5 獨立顯卡

Intel graphics HD 4600 核芯顯卡 對比 nVIDIA Geforce GTX 750 2GB GDDR5 獨立顯卡 參數比較,3D Mark 性能測試下面列出的這些比較項目與參數,來自於使用 CPU-Z 與 GPU-Z

原创 CentOS6.5環境下OpenSSL實戰:自己搭建CA中心,申請,簽發,吊銷,導入證書,SSL 握手詳解

CentOS6.5環境下OpenSSL實戰:自己搭建CA中心,申請,簽發,吊銷,導入證書,SSL 握手詳解

原创 原創翻譯: 64 位 Windows 內核虛擬地址空間佈局(基於 X64 CPU)

本文爲原創翻譯,原文出處爲 http://www.codemachine.com/article_x64kvas.html對於原文中,較難理解或者論述過於簡單的部分,則添加了譯註;譯註來自於內核調試器驗證的結果,以及 WRK 源碼中的邏輯,

原创 淺析Windows系統調用——2種切換到內核模式的方法

首先總結2種切換到內核模式方法的各自流程,以 Windows API WriteFile() 調用爲例:內存法(中斷法):(用戶模式)WriteFile() -> ntdll!NtWriteFile() -> ntdll!KiIntSyst

原创 《深入解析windows操作系統第6版下冊》第10章:內存管理

本文爲原創翻譯,採用中英對照,譯註是自行添加的說明,內容會持續更新,翻譯速度大約是一天1~2頁原文,本文僅翻譯下冊第10章,上冊的所有章節已經有中文版實體書和PDF版,可以搜索相關信息;個人所學有限,譯文的錯誤之處還請提出指正,不勝感激。第

原创 IDA PRO 靜態反彙編與OllyDbg動態調試實戰技巧彙總

IDA PRO 靜態反彙編與OllyDbg動態調試實戰技巧彙總**********************************案例一: 使用IDA PRO+OllyDbg+PEview 追蹤windows API 動態鏈接庫函數的調用過

原创 Anatomy of a Program in Memory—剖析內存中的一個程序(進程的虛擬存儲器映像佈局詳解)

(進程的虛擬存儲器映像佈局詳解)前言:原文來自於http://duartes.org/gustavo/blog/post/anatomy-of-a-program-in-memory/這裏只是對其進行翻譯,並且重構了原文中的圖片。譯註則是我

原创 使用 wireshark 高效,準確地鑑別出入站的惡意流量

使用 wireshark 高效,準確地鑑別出入站的惡意流量這篇博文實際上是 http://shayi1983.blog.51cto.com/4681835/1558161的繼續,講解一些實用的數據包分析技巧,幫助安全架構師們迅速,準確地定位