按类别查询搜索结果
关于关键词 的检测结果,共 2147
blackeysX | 2015-10-08 22:18:59 | 阅读(980) | 评论(0)
     中间又间隔了几天,今天继续网络安全的理论学习。针对不同的网络攻击形式,研究者的分析方法是将不同的攻击放到不同的OSI层中去,想想也是很自然的,因为网络通信的功能是按照OSI、TCP/IP来实现的,自然攻击所利用的技术也必然归属到其中的某一层或几层之间。今天先来看看传输层和应用层吧!  &...【阅读全文】
shangchangjian | 2015-10-07 17:12:32 | 阅读(660) | 评论(0)
10鏈?2鏃ュ彲鍏戞崲闈㈠??鍏冩姉鎴樺竵 閮ㄥ垎閾惰?闄愯喘3鏋? 闈㈤?涓?鍏冿紝閮ㄥ垎閾惰?纭?畾闄愯喘3鏋氶噾鎶ヨ?锛堣?鑰?鍚村弻棰栵級5鍏冮潰棰濈殑鍜屽瓧绾?康甯侊紝涓?搴﹀緢寰椾汉姘旓紝鐜版湁1鍏冮潰棰濈殑鎶楁垬甯侊紝浣犳劅鍏磋叮鍚楋紵鍗佷竴闀垮亣鍥炴潵甯傛皯鍙?幓閾惰?缃戠偣鍏戞崲1鍏冮潰棰濈殑鈥滈晬鍖呴挗鎶...【阅读全文】
shangchangjian | 2015-10-07 17:00:30 | 阅读(400) | 评论(0)
10鏈?2鏃ュ彲鍏戞崲闈㈠??鍏冩姉鎴樺竵 閮ㄥ垎閾惰?闄愯喘3鏋? 闈㈤?涓?鍏冿紝閮ㄥ垎閾惰?纭?畾闄愯喘3鏋氶噾鎶ヨ?锛堣?鑰?鍚村弻棰栵級5鍏冮潰棰濈殑鍜屽瓧绾?康甯侊紝涓?搴﹀緢寰椾汉姘旓紝鐜版湁1鍏冮潰棰濈殑鎶楁垬甯侊紝浣犳劅鍏磋叮鍚楋紵鍗佷竴闀垮亣鍥炴潵甯傛皯鍙?幓閾惰?缃戠偣鍏戞崲1鍏冮潰棰濈殑鈥...【阅读全文】
【网络与安全】 网络安全技术与息加密
小小大草 | 2015-09-21 09:36:46 | 阅读(1070) | 评论(0)
q342733584 | 2015-09-11 18:51:18 | 阅读(6220) | 评论(4)
为了开发方便,我们很多人希望能够将linux服务器上的某一个文件夹挂载到当前所用的PC机上, 这样比如我们修改什么文件,或者想要使用服务器上的环境进行测试我们本机的东西的话,直接拷贝到这个挂载目录下,然后远程登录到服务器就可以进行测试,而在我们本地机器上进行修改。

以下就介绍 通过设置Linux共享目...【阅读全文】
【网络与安全】 导致的问题web问题
cnhan | 2015-09-09 22:20:43 | 阅读(80) | 评论(0)
恶心的电信封80【阅读全文】
【网络与安全】 协议之序列化
vivieu | 2015-08-05 17:04:03 | 阅读(1140) | 评论(0)
浪子回头515 | 2015-08-01 10:10:24 | 阅读(1700) | 评论(0)
 标签:sql注入 asp 手工 暴库 版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。SQL注入是黑客对数据库进行攻击的常用手段之一,其核心思想在于:黑客在正常的需要调用数据库数据的URL后面构造一段数据库查询代码,然后根据返回的结果,从而获得想要的某些数据。下面...【阅读全文】
【网络与安全】 协议之序列化
smallmount | 2015-07-29 23:14:54 | 阅读(210) | 评论(0)
Explorer1013 | 2015-07-26 18:08:25 | 阅读(190) | 评论(0)
kali linux 下metasploit 连接postgresql可能遇见的问题...
前言.........................

理想状态..

手动连接......

从零开始.....【阅读全文】
Explorer1013 | 2015-07-26 18:08:20 | 阅读(550) | 评论(0)
kali Linux系列教程之BeFF安装与集成Metasploit
1.1 apt-get安装方式
1.2 启动
1.3 基本测试
1.4 异常信息
1.5 从源码安装BeEF
1.5.1 安装curl git
1.5.2 安装rvm
1.5.3 安装依赖项
1.5.4 安装ruby
1.5.5 安装bundler
1.5.6下载beef
1.5.7 安装和启动
1.6 集成metasploit【阅读全文】
Explorer1013 | 2015-07-26 18:06:18 | 阅读(190) | 评论(0)
OpenVAS是一款开放式的漏洞评估工具,主要用来检测目标网络或主机的安全性。与安全焦点的X-Scan工具类似,OpenVAS系统也采用了Nessus较早版本的一些开放插件。OpenVAS能够基于C/S(客户端/服务器),B/S(浏览器/服务器)架构进行工作,管理员通过浏览器或者专用客户端程序来下达扫描任务,服务器端负载授权,执行扫描操作并提供扫描结果。

一套完整的OpenVAS系统包括服务器端,客户端的多个组件。【阅读全文】
Explorer1013 | 2015-07-26 18:05:34 | 阅读(140) | 评论(0)
识别目标主机的操作系统,首先,可以帮助我们进一步探测操作系统级别的漏洞从而可以从这一级别进行渗透测试。其次,操作系统和建筑在本系统之上的应用一般是成套出现的,例如LAMP或者LNMP。操作系统的版本也有助于我们准确定位服务程序或者软件的版本,比如windows server 2003 搭载的IIS为6.0,windows server 2008 R2 搭载的是IIS7.5。【阅读全文】
Explorer1013 | 2015-07-26 18:05:29 | 阅读(310) | 评论(0)
从本节开始,我们从头开始,系统的学习基于Kali Linux的web应用渗透测试。
本章主要目标是从各个角度搜集测试目标的基本信息,包括搜集信息的途径、各种工具的使用方法,以及简单的示例。
按照循序渐进的原则,第一节讲解如何搜集DNS信息。对于工具的使用,我这里不打算把使用说明再搬到这里,意义不大。读者希望google就可以了。
如果您对DNS的工作原理不是很了解,我建议您先在网上或者书籍上查阅相关资料。本节也对相关概念做了简单诠释,作为学习的辅助。【阅读全文】
commandbutton | 2015-07-02 16:18:29 | 阅读(3150) | 评论(0)
&nbsp; &nbsp; &nbsp; &nbsp;LoadRunner压力测试SSLVPN服务器, 服务进程重启了. 用netstat -anp | grep tcp | wc -l查看, TCP连接有几万个之多! 使用<br />netstat -n | awk '/^tcp/ {++S[$NF]} END {for(a in S) print a, S[a]}'查看, 基本都是CLOSE_WAIT状态的TCP连接. 出现CLOSE_WAIT状态的TCP连接, 根本原因是服务器被...【阅读全文】
sww0310 | 2015-07-01 14:10:13 | 阅读(1350) | 评论(0)
他山之石,为己用
本地局域网使用22, 外网访问使用修改后的端口
【阅读全文】
steve78926 | 2015-06-19 09:09:59 | 阅读(1720) | 评论(0)
他山之石,为己用
本地局域网使用22, 外网访问使用修改后的端口
【阅读全文】
【网络与安全】 Linux统中RPS/RFS介绍
renyuan000 | 2015-06-07 13:28:29 | 阅读(600) | 评论(0)
1  RPS/RFS 介绍1.1 RPS/RFS出现的原因RPS/RFS 功能是在Linux- 2.6.35中有google的工程师提交的两个补丁,这两个补丁的出现主要是基于以下两点现实的考虑:(1)       这两个补丁的出现,是由于服务器的CPU越来越强劲,可以到达十几核、几十核,而网卡硬件队列则才4个、...【阅读全文】
zuoertu | 2015-06-03 12:15:52 | 阅读(2000) | 评论(0)
提及RSA,大家会想到公钥、私钥、加密、解密、数字签名、数字信封。。。但也许大家和曾经的我一样,对其中的某些理解会存在误区,最近看了下关于RSA的RFC 2313文档,再加上自己的一些测试,终于理清了其中的一些关系,主要包括以下几点:1、公钥和私钥间的关系;2、数字签名和私钥加密间的关系;3、数字签名的验证具体...【阅读全文】
niao5929 | 2015-05-27 08:40:02 | 阅读(1110) | 评论(0)
Linux的虚拟机拷贝到另外的操作系统时,NAT方式的静态IP无效,一直是获取的DHCP动态地址[日期:2015-05-27]来源:Linux社区  作者:bluejavababy[字体:大 中 小] 一、问题: 1、Linux虚拟机在A机的...【阅读全文】