原创 信息管理概論(自考)

名詞解釋 1.元數據:一套描述某一領域或行業內特定數據的標準規範。 2.檢索工具:是用於存儲、查找和報道檔案信息的系統化文字描述工具,是目錄索引、指南等的統稱。 3.信息組織::就是人們根據信息本身特點,運用適宜的工具和方法,依據一定的標

原创 信息系統分析與設計(自考)

名詞解釋 1、信息系統: 是指在經濟或社會的組織中,以滿足管理者的信息需求爲目標、以計算機和現代通信技術 等現代信息技術爲手段,既包括設備和技術,又包括人員與機構在內的綜合系統。 2、 CASE: 就是一類專門用來幫助人們建設信息系統

原创 Kali安裝後所做的基礎工作

更換Kali源 安裝中文輸入法 主機和虛擬機文件可以進行拖拽和粘貼複製 一、更換Kali源 (1)修改更新源文件sources.list    vi /etc/apt/sources.list (2)複製粘貼更新源地址(可以選擇幾個):

原创 Centos7最小化文本安裝圖形化界面(詳細)

Centos7最小化文本安裝圖形桌面   1、打開linux,以root用戶進入到命令行 2、測試網絡是否連通。例:ping www.baidu.com 3、先安裝X 窗口系統 命令: yum groupinstall “X Wi

原创 面試時常遇到的MYSQL問題

〖內容正文〗 1. 如何設計一個高併發的系統 ① 數據庫的優化,包括合理的事務隔離級別、SQL語句優化、索引的優化 ② 使用緩存,儘量減少數據庫 IO ③ 分佈式數據庫、分佈式緩存 ④ 服務器的負載均衡 2. 鎖的優化策略 ① 讀寫分離

原创 ctf常見的加解密

經典的凱撒密碼 凱撒密碼的替換方法是通過排列明文和密文字母表,密文字母表示通過將明文字母表向左或向右移動-一個固定數目的位置。例如,當偏移量是左移3的時候(解密時的密鑰就是3) :     明文字母表: ABCDEFGHIJKLMNOPQ

原创 滲透測試面試問題

思路流程 信息收集 1. 服務器的相關信息(真實ip,系統類型,版本,開放端口,WAF等) 2. 網站指紋識別(包括,cms,cdn,證書等),dns記錄 3. whois信息,姓名,備案,郵箱,電話反查(郵箱丟社工庫,社工準備等) 4.

原创 Eclipse字體英文修改中文

1、首先Eclipse安裝完成後,如下圖是英文 2、下載漢化包,打開裏面有兩個文件(plugins和features) 3、關閉Eclipse,打開安裝路徑下的文件夾,內容如下 4、直接把漢化包中的文件夾,粘貼複製到安裝路徑的文件

原创 滲透練習平臺

不小心把數據庫內容刪除了,數據庫也沒有備份,東西只能重新開始寫了,心累。 順便建了幾個滲透測試靶場   XSS挑戰平臺 :   http://wyz58.cn/Xss/​  BWVS漏洞測試平臺:http://wyz58.cn/BWVS

原创 文件上傳漏洞

    文件上傳漏洞是指網絡攻擊者上傳了一個可執行的文件到服務器並執行。這裏上傳的文件可以是木馬,病毒,惡意腳本或者WebShell等。這種攻擊方式是最爲直接和有效的,部分文件上傳漏洞的利用技術門檻非常的低,對於攻擊者來說很容易實施。  

原创 使用Driftnet通過Wifi Pumpkin捕獲移動圖像

WiFi-Pumpkin是一種開源安全工具,可爲中間人和網絡攻擊提供Rogue接入點。使用WiFi Pumpkin,可以創建一個wifi網絡,捕獲連接到網絡的任何設備在網絡中發出的所有請求。 首先,你需要下載WiFi Pumpkin並將其

原创 Wifi在遠程PC上的後期開發

  大多數Wi-Fi網絡的安全協議經常被破壞或繞過,從而將無線互聯網流量暴露給攻擊者。通過本文,我們可以瞭解獲取遠程用戶Wi-Fi基本服務集信息的不同方法以及當前網絡連接信息,以及如何提取遠程PC的已保存無線局域網配置文件,之後您將斷開目

原创 Linux 之cURL 的十種常見用法

1. 獲取頁面內容    2. 顯示 HTTP 頭   3. 將鏈接保存到文件   4. 同時下載多個文件 5. 使用 -L 跟隨鏈接重定向   6. 使用 -A 自定義 User-Agent   7. 使用 -H 自定義 header

原创 Python滲透測試工具庫

漏洞及滲透練習平臺 WebGoat漏洞練習平臺: https://github.com/WebGoat/WebGoat webgoat-legacy漏洞練習平臺: https://github.com/WebGoat/WebGoat-Le