原创 信息收集-組織基礎信息收集(上)

信息收集-組織基礎信息收集 (上)        這些內容都是個人從網絡和書籍中學習整合而來,參雜了一些個人理解在裏面,可看作是個人學習筆記,適合對網絡安全感興趣,想對原理概念能系統瞭解到人,比如我這樣的,屬基礎內容。對其中的不足或錯誤之處

原创 信息收集-組織基礎信息收集(下)

 信息收集-組織基礎信息收集(下)   四、DNS查詢        通過上面的查詢,我們已經確認了u×××tv.com的相應信息,下面的工作就是通過dns服務器來進一步獲取到有用信息。        通過DNS查詢請求我們可以查詢出域名對

原创 SQL injection***原理

SQL injection***原理 這篇是sql注入基礎內容,目的是能瞭解注入的基本原理,並不涉及到具體的***,這也是個人學習筆記,如有不足和錯誤之處忘看客指正heyihome.blog.51cto.com。 一、什麼是SQL inj

原创 轉自IBM 保護 SSH 的三把鎖,建議原文閱讀

轉自IBMhttp://www.ibm.com/developerworks/cn/aix/library/au-sshlocks/index.html 建議原文閱讀 簡介 如果需要遠程訪問計算機並啓用了 Secure Shell (SS

原创 我的友情鏈接

51CTO博客開發cnbirdexploit-dbsecurityfocus加好友QQ

原创 linux下which、whereis、locate、find命令詳解

原文鏈接: 1、http://312788172.javaeye.com/blog/730280 2、http://www.javaeye.com/topic/406709 linux下which、whereis、locate、find

原创 【轉】 免費MD5破解、查詢網站——讓CMD5這個騙子站長去死吧

【轉】 免費MD5破解、查詢網站——讓CMD5這個騙子站長去死吧 2011年01月18日 星期二 上午 08:57 轉載自 weiz123456 最終編輯 weiz123456 關於CMD5這個站,參考此貼:CMD5站長,你這個垃

原创 metasploit 中文系統安裝失敗問題

  windows中文系統在安裝metasploit時會報postgresql錯誤,這是由於postgresql對中文支持問題導致。 解決方法:控制面板-區域和語言選項-將標準與格式,改爲英語(美國),在安裝即可 或可以安裝metasplo

原创 Metasploit和armitage整合教程

Metasploit和armitage整合教程     Metasploit不用過多介紹,是一個很強大的***工具集,但由於界面多基於命令行模式,自身UI並非那麼友好,可能對部分人使用上帶來一定困難。而armitage是針對metaspol

原创 我的友情鏈接

51CTO博客開發cnbirdexploit-dbsecurityfocus加好友QQ

原创 信息收集--IP掃描 (上篇)

信息收集--IP掃描 (上篇)        這些內容都是個人從網絡和書籍中學習整合而來,參雜了一些個人理解在裏面,可看作是個人學習筆記,適合對網絡安全感興趣,想對原理概念能系統瞭解到人,屬基礎內容。對其中的不足或錯誤之處還望告知交流hey

原创 信息收集--IP掃描 (下篇)

信息收集--IP掃描 (下篇)        這些內容都是個人從網絡和書籍中學習整合而來,參雜了一些個人理解在裏面,可看作是個人學習筆記,適合對網絡安全感興趣,想對原理概念能系統瞭解到人,屬基礎內容。對其中的不足或錯誤之處還望告知交流hey

原创 Nessus 4.4 windows and linux 安裝手冊

Nessus 4.4 windows and linux 安裝手冊       網上Nessus資料多是3.x或是更早期的nessus,而4.2後nessus架構已改爲B/S結構,windows下也不是如以前一樣,只能裝個控制檯來。現在在w

原创 20個OpenSSH服務器最佳安全實踐

20個OpenSSH服務器最佳安全實踐     文章錄入:浣花溪    責任編輯:snow  更新時間:2010-4-22 8:43:43 250   【字體:小 大】   OpenSSH是SSH協議的一種實現,它是遠程登錄

原创 一萬理論

    年終大會座談交流會上聽來個感悟。     一萬小時,這是經人研究後得出的一個結論,如果你想在某一行業或領域做出成績來,成爲大牛,你需要一萬個小時的積累。也就是說一天3小時一年365天,10年時間的積累,你一定能成爲大牛能有所成就。