原创 inotify -- Linux 2.6 內核中的文件系統變化通知機制

一、 引言 衆所周知,Linux 桌面系統與 MAC 或 Windows 相比有許多不如人意的地方,爲了改善這種狀況,開源社區提出用戶態需要內核提供一些機制,以便用戶態能夠及時地得知內核或底層硬件設備發生了什麼,從而能夠更好地管理

原创 滲透測試

滲透測試(Penetration Testing) 滲透測試(Penetration Testing) 目錄 Author : ZwelL Last Updated : 2007.12.16 零、前言一、簡介二、制定實施方案三、具

原创 Linux中ELF格式文件介紹

Linux中ELF格式文件介紹   http://blog.chinaunix.net/uid-9525959-id-2001831.html ELF(Executable and Linkable Format)即可執行連接文件

原创 c與彙編的關係

c與彙編的關係 _start是彙編程序的入口,main是c程序的入口? gcc 只是一個  外殼而不是真正的編譯器,這真的c編譯器是/usr/lib/gcc/i486-gun/4.3.2/cc1,gcc調用c編譯器、彙編器和鏈接器完成

原创 OpenSSL TLS Heartbeat Extension - Memory Disclosure(exploit)--CVE: 2014-0160

#!/usr/bin/python # Quick and dirty demonstration of CVE-2014-0160 by Jared Stafford ([email protected]) #

原创 kali 下安裝nessus

試用了一下Aisec給的企業版的Nessus,感覺挺不錯的,無奈沒辦法對內網主機等進行掃描,就想自己安裝一下Nessus Home版本的,遇到一點問題,分享一下安裝過程,方便其它童鞋遇到問題查找解決。 Nessus是一款很強大的系統漏洞掃

原创 SSL原理介紹

SSL原理介紹 SSL——安全套接字層(Secure Sockers Layer)協議由著名的Netscape公司開發。爲了保證通信雙方建立安全可靠的傳輸隧道,SSL使用PKI中的數字證書技術對通信雙方進行身份認證;使用對稱加密來保證

原创 教你如何通過Mysql弱口令得到系統權限

很早網上就有了用mysql弱口令得到webshell教程,但是這次我要說的不是得到webshell,而是直接得到系統權限,看清楚了,是“直接”得到! 首先,我簡單說一下mysql弱口令得到系統權限得過程

原创 Wifite批量破解WEP/WPA/WPS

BT5很多網卡不支持,也就是BT5裏面沒有加載驅動,你可以用命令把驅動加載進去,這個有點複雜。 一般BT5支持 8187 3070的芯片,這個淘寶一大堆,自己選。 8187絕對的破解蹭網利器,基本的破解軟件都支持8187,一般的8187

原创 從Mysql到系統權限

注:此文已在黑客防線05年7期發表 Mysql數據庫是一種應該非常廣泛的數據庫,其默認開放端口3306,在Linux、Unix系統中主要是Apache+php+Mysql的配製方式,在Microsoft

原创 精解reaver用BT5成功PIN解碼

精解reaver用BT5成功PIN解碼  (2012-09-20 14:06:23) 轉載▼ 標籤:  reaver   bt5   pin   wireless   linux 分類: Linux PIN碼破

原创 snmp進行信息採集

1、可探測出設備是否開啓了161端口;                    探測端口非nmap莫屬,當然大家各有所愛, nmap探如下;                     nmap -sU -p 161 192.168.1.0/2

原创 Linux下的ELF文件格式簡介

1. 概述 Executable and linking format(ELF)文件是x86 Linux系統下的一種常用目標文件(object file)格式,有三種主要類型: (1)適於連接的可重定位文件(relocatable

原创 啓用了不安全的HTTP方法

啓用了不安全的HTTP方法   安全風險:       可能會在Web 服務器上上載、修改或刪除Web 頁面、腳本和文件。 可能原因:       Web 服務器或應用程序服務器是以不安全的方式配置的。 修訂建議:

原创 啓動ssh服務時,提示Could not load host key: /etc/ssh/ssh_host_rsa_key

分類: Linux 2012-03-16 17:14 2574人閱讀 評論(0) 收藏 舉報 ssh服務器加密btimage解密 在啓用 ssh 服務時,有時會看到如下提示: root@bt:~# /etc/init.d/ss