原创 caoz的夢囈:信息安全攻防雜談

貓寧!!! 參考鏈接:https://mp.weixin.qq.com/s/O0zLvuWPRPIeqnRooNEFYA   舊文我提過一句話,信息安全防禦這事,在業內,三分靠技術,七分靠人脈。   在知識星球提及的時候,就有人覺得,看來還

原创 caoz的夢囈:信息安全常識科普

貓寧!!! 參考鏈接:https://mp.weixin.qq.com/s/cl4TfOodBGSjUuEU8e0rGA   對方公衆號:caoz的夢囈   前天在新加坡IC咖啡做了一場關於信息安全的常識普及分享,主要是一些基本概念的澄清,

原创 PJzhang:微軟出口管制條例

貓寧!!!   翻譯:PJzhang   微軟公司的技術,產品和服務受美國出口管理法規(EAR)的約束,由美國商務部工業與安全局(BIS)監督執行。   此外,財政部,國務院對其他與出口相關的技術和產品轉讓,交易有監督和控制權。美國財政部外

原创 PJzhang:網絡數據單位小比特

貓寧!!! 參考鏈接:https://blog.csdn.net/qq_38880380/article/details/79887704 https://www.cnblogs.com/Flychown/p/6734445.html  

原创 caoz的夢囈:創業公司如何做好信息安全

貓寧!!! 參考鏈接:https://mp.weixin.qq.com/s/gCWjzHBRfbPFhNeg2VtFhA https://mp.weixin.qq.com/s/bmifCmD2CHV177FSMFs0oQ   對方公衆號:c

原创 caoz的夢囈:所謂打破信息不對稱,其實是一種幻覺

貓寧!!! 參考鏈接:https://mp.weixin.qq.com/s/UzSyrhe0Vck7ItN-XU6JEg   很多創業者說,要建立怎樣一個平臺,要打破信息不對稱,大部分時候,我都會潑冷水,我以前說過,互聯網有兩大幻覺,其中一

原创 PJzhang:U盤容量變小後的恢復以及U盤加密

貓寧!!! 參考鏈接:https://jingyan.baidu.com/article/8ebacdf0544ae049f65cd5da.html   我的一個U盤,16G,製作了deepin linux的啓動盤,格式化之後只有75M大小

原创 PJzhang:python基礎入門的7個療程-five

 貓寧!!! 參考鏈接:易靈微課-21天輕鬆掌握零基礎python入門必修課 https://www.liaoxuefeng.com/wiki/1016959663602400   第十三天:代碼組織 類是個名詞,表示一類的事物,有多個實例

原创 PJzhang:國外主流站點釣魚網站示例工具shellphish

貓寧!!! 參考鏈接:https://www.uedbox.com/post/58583/   這個是這個項目的github地址 https://github.com/thelinuxchoice/shellphish   git clon

原创 PJzhang:任意密碼重置的常規姿勢

貓寧!!!   之前在360補天看過carry_your分享的46分鐘短視頻“任意用戶密碼重置的10種姿勢”。   在京東SRC安全小課堂第89期,也有一篇他的文章:web漏洞之邏輯漏洞挖掘。內容樸實無華。   在freebuf上有一個任意

原创 PJzhang:查看你的微信、QQ、新浪微博都授權給過誰

貓寧!!!   ​​   個人信息的保護,需要時刻關注,不能有絲毫懈怠。   保護個人信息,有兩個方向,一個是減少個人信息外泄,另一個是上傳大量魚龍雜的個人信息,難以分辨,混淆視聽。   這裏不談第二個,從常規的第一個入手,facebook

原创 PJzhang:crunch,一個很好的字典生成工具

貓寧!!!   之前收集子域名的時候使用過子域名挖掘機這個windows軟件,查看了它所使用的字典,基本上是小寫字母數字1-4位的一個合集。   36+36*36+36*36*36+36*36*36*36等於1727604,大約173萬個字

原创 PJzhang:關閉wps小廣告和快速關閉445端口

貓寧!!!   ​​   kali linux上安裝的wps,沒有廣告,而且輕巧簡潔。   如果你在windows上安裝wps,除了ppt、word、excel,還會有一個h5的應用,當然,最令人煩擾的當屬各種小廣告。   之前就有考慮軟件

原创 PJzhang:一道看線索找答案的邏輯題

貓寧!!!   這道邏輯題,2年前就有打算解決,但是沒上心,今天抽空梳理出來了思路,邏輯上可以跑的通,不至於以後慢慢忘了,這道題和數獨題基本類似,但是也許更花時間,做這種題最好看着線索列圖標,省的不停翻頁。   一條街上,有5座房子,噴了5

原创 PJzhang:從js文件中尋找子域名的SubDomainizer

貓寧!!!   有些專門針對企業客戶的網站,可能沒有供公開註冊的頁面,但是在js文件中可能會隱藏他們的註冊接口,當然這也是一種安全風險,就像有些後臺是一定不能不小心放外網一個道理。   最近看到一篇文章提到從網站的js文件中查找相關的子域名