原创 關於人力資源招聘特別是IT技術

1、在發佈招聘信息,要寫清楚公司需要的什麼樣的人,有什麼樣的具體要求,特別是不要發錯地方如:明明是要招聘廚師,本應發餐飲但居然發到IT類。汗! 寫清楚需要什麼能力,比如:要招聘店面技術,公司是做什麼的,如裝機店;技術需要負責哪些工作,如要求

原创 FTP命令***利用73條

下面是FTP的一些***命令: 1.![cmd[args]:在本地機中執行交互shell,exit回到ftp環境,如:!ls*.zip 2.$ macro-ame[args]: 執行宏定義macro-name。 3.account[

原创 網絡管理IT產品採購

一網絡管理: (一)、人爲因素: 1違規操作 1、訪問不良網站出於好奇或其它原因,或無意不正確下載資料反而下載了大量的惡意軟件,導致系統出現不可預測的多種問題。 2、對辦公設備未按操作流程規定實施導致損壞,需要對相關人員對專業的培訓實施掃盲

原创 windows本地提權最新0day通殺所有版

存在17年的漏洞編譯至今通殺測試英文版系統user提權沒問題中文有的會藍屏 有的直接提權 國外相關資料 此漏洞導致大部分系統可以提權,目前還沒出補丁,及時利用吧。 windows最新0day 通殺所有版本通殺 XP  2K 2K3 2K8

原创 Webshell版本windows提權EXP加強版

Windows NT/2K/XP/2K3/VISTA/2K8/7 NtVdmControl()->KiTrap0d local ring0 exploit原作者聯繫方式:[email protected] 此版本以這位GOOGL

原创 國外網站程序的MD5加密類型和表

------------------------------------------------------------------------------------| Title | Hash Algorithm | Prefix |

原创 信息安全測試人員的生活

主要是有以下幾種: 1、推脫型: 這個程序不可能是我們的問題,你搞錯了吧不用說了也不用談之類。 2、無賴型: 你好心幫他把漏洞修補好,反而認爲你是競爭對手派來的,而且還要把你交給公安機關。 3、視而不見型: 你與對方聊天怎麼樣不停的用感嘆詞

原创 我的友情鏈接

51CTO博客開發邵程程的有朝一日

原创 簡單分析暴風影音的最新0DAY菜鳥版

0DAY代碼: From:digua # Title: BaoFeng Storm M3U File Processing Buffer Overflow Exploit# EDB-ID: 12516# CVE-ID: ()# OSVDB-

原创 51CTO博客分析測試

  上傳了個AspWebshell居然執行了代碼,便想到利用它來包含生成PHP一句話。 具體說就是利用ASP語句嵌入創建一句話php版 代碼內容: 例:<?php fputs(fopen(./attachment/201011/x,w),<

原创 地下黑市熱賣IE 0day 漏洞 iepeers.dll

IE 0day 漏洞 iepeers.dll(網馬首選波及用戶較廣)發表時間:2010-3-10kb981374橙色預警IE瀏覽器再現新0day漏洞,該漏洞可能允許遠程執行代碼,***利用該漏洞可以製造一個特別的頁面,再通過電子郵件、IM消

原创 ***萬網服務器

起因:今天在網上閒逛時看到了萬網G享主機的廣告於是乎就有了下面的結果,路過留了個紀念! 無意得到一個網站的數據庫信息裏有 百度了一下發現爲萬網G享主機數據庫鏈接地址 mysql:dmc-01.hichina.com 網上下了工具連上看看

原创 當業餘槍手的日子

工作也有一段時間了,有點懷念以前的日子幫同學工作就是有什麼搞不定的IT技術問題找我。記得N年以前同學所在的公司接了沈飛集團某部IT外包,遇到一個問題就是U盤打不開裏面有重要的設計圖紙,高級機密具體是什麼我就多說了。當時他搞了半天沒解決,急得

原创 ISO27001(BS7799/ISO17799)國標

信息安全發展至今,人們越來越認識到安全管理在整個企業運營管理中的重要性,而作爲信息安全管理方面最著名的國際標準—— IS0/IEC27001&BS7799,則成爲可以指導我們現實工作的最好的參照。IS0/IEC27001&BS7799目前做

原创 哪些年給我們留下記憶的IT站點

下述網站排行不分先後IT 168: http://www.IT168.com曾經很專業(PS:去街內人才網站認識瞭解的,因爲有28個女生讓俺幫忙找房子,不要瞎想!!!)太平洋電腦網:HTTP://www.pconline.com.cn這個剛