最新消息:

admin的文章

复杂密码的真相:长度才是王道
安全知识

复杂密码的真相:长度才是王道

11年前 (2014-11-06) 1777浏览 0评论

安全牛点评: 在用户数据大量泄露的今天,密码成了众矢之的和替罪羊。实际上安全专家们至今也没有从用户的角度出发给出可行的“复杂密码”最佳实践。 设置密码、记住密码、密码被脱裤…更新密码…然后忘记密码,密码的复杂性与易用性的矛盾始终没有解决,“复杂密...

vmware识别usb无线网卡
工具使用

vmware识别usb无线网卡

11年前 (2014-11-04) 3920浏览 0评论

默认情况下,vmware是可以识别外部的USB无线网卡的。如果vmware不可以识别,可能是设置的问题,可以采取如下的解决办法: 1、首先检查vmware的USB服务(VMware USB Arbitration Service)是否启动。如果没有启...

用PDO进行代码执行
PHP

用PDO进行代码执行

11年前 (2014-11-01) 2506浏览 0评论

使用PDO函数fetchAll可以进行代码执行,测试代码: <?php $db = new PDO('sqlite::memory:'); //内存中的数据库 $st = $db->query(&qu...

markdown学习
工作

markdown学习

11年前 (2014-11-01) 1721浏览 0评论

参考资料: 1、献给写作者的 Markdown 新手指南 2、Markdown 语法说明 (简体中文版) 3、使用Markdown写作 4、简书 markdown资料   在线markdown:简书(http://www.jianshu.c...

云端博弈——云安全入侵取证及思考
别人经典渗透过程学习

云端博弈——云安全入侵取证及思考

11年前 (2014-11-01) 2284浏览 0评论

博文作者:xti9er 发布日期:2014-10-24 阅读次数:1106 博文内容:        云 计算平台是目前比较火的产业,腾讯也有面向企业和个人的公有云平台——腾讯云。笔者所在的腾讯安全中心也负责腾讯云的部分安全职责,因为工作关系,笔者也...

简单php代码解密与解密代码实现
PHP

简单php代码解密与解密代码实现

11年前 (2014-11-01) 4451浏览 3评论

php代码解密的方法可以参考:解析php混淆加密解密的手段,如 phpjm,phpdp神盾,php威盾。 今天遇到了一个简单地加密php代码,是通过多次迭代eval、preg_replace /e、eval(gzinflate(base64_deco...

绿盟科技2014上半年反数据泄露报告
业界新闻

绿盟科技2014上半年反数据泄露报告

11年前 (2014-10-31) 2315浏览 0评论

目前就信息安全威胁来说,最为常见的两种形式是拒绝服务和数据泄露。随着国内信息技术的不断发展,“拖库”之类的数据泄露事件也越来越多。为此,绿盟科技 威胁响应中心每天都在持续追踪及研究,并定期发布相关报告。此报告即为《2014 H1 绿盟科技DDoS威胁...

解析php混淆加密解密的手段,如 phpjm,phpdp神盾,php威盾
PHP

解析php混淆加密解密的手段,如 phpjm,phpdp神盾,php威盾

11年前 (2014-10-30) 2809浏览 0评论

php做为一门当下非常流行的web语言,常常看到有人求解密php文件,想当年的asp也是一样。一些人不理解为什么要混淆(加密),甚至鄙视混淆(加密),在我看来混淆加密代码可以用来防一般的小人,会起到一定的保护作用。 加密的原因: 1. 保护代码,防止...

mysql存储引擎MyISAM与InnoDB的区别
MySQL数据库

mysql存储引擎MyISAM与InnoDB的区别

11年前 (2014-10-30) 1962浏览 0评论

在mysql中,存储引擎是以插件的形式加载的。Mysql的存储引擎种类繁多,对于我们来说,要熟悉两种存储引擎去,MyISAM和inonoDB MyISAM 和 InnoDB 讲解 InnoDB和MyISAM是许多人在使用MySQL时最常用的两个表类型...

sdch: chrome支持的新HTTP传输压缩算法
技术

sdch: chrome支持的新HTTP传输压缩算法

11年前 (2014-10-25) 1978浏览 0评论

概述 我们知道,为了加快网络传输,一般都使用gzip对文本进行压缩。如果你现在用最新版的chrome去访问页面,然后打开network控制面板,查看 http headers,细心的你会发现在Request Headers里的Accept-Enc...

web开发时自动刷新网页:liveReload
工作

web开发时自动刷新网页:liveReload

11年前 (2014-10-25) 3086浏览 0评论

传统网页开发流程:用sublime text写好代码,运行,发现问题,再回到sublime text修改,运行…如此往复,十分繁琐。今天看到有人(《LiveReload》讓Sublime Text儲存後網頁自動同步更新)用liveReload实现了...

优秀程序员所具备的7个好习惯
工作

优秀程序员所具备的7个好习惯

11年前 (2014-10-24) 1630浏览 0评论

当我们被采访的时候,常常会问及这样一个问题——一个伟大的程序员需要具备哪些特质。大多数人回答的是逻辑、机智、耐心以及勤奋。对于这个问题,其实并没有标准答案,但是除了这些特质,习惯也是非常重要的因素。而这一点则只能在已经进入正轨的团队组织中可以窥见。 ...

q - Text as Data
工具

q – Text as Data

11年前 (2014-10-24) 1832浏览 0评论

q is a command line tool that allows direct execution of SQL-like queries on CSVs/TSVs (and any other tabular text files). q ...

沉默中的狂怒 —— Cookie 大喷发
安全知识

沉默中的狂怒 —— Cookie 大喷发

11年前 (2014-10-24) 1798浏览 0评论

前言 上一篇文章 讲解了如何借助前端技术,打造一个比 SSLStrip 更高大上的工具。 今天我们再次使用这套战术,通过前后端的里应外合,实现一个杀手锏级的攻击方案 —— Cookie 数据大喷发。 传统嗅探 在过去,Cookie 的窃取大多通过嗅...

怎样杀死海星
业界新闻

怎样杀死海星

11年前 (2014-10-20) 2366浏览 0评论

同人于野   (已发表于《瞭望东方周刊》,2014年10月) 我知道这种类比可能会让人反感,但新疆暴恐案的恐怖分子和比特币、p2p盗版下载,以及维基百科有一个共同点。他们都是去中心化的组织形态。 我们熟悉的组织,比如公司、军队和政府,通常有...

程序员与黑客
业界新闻

程序员与黑客

11年前 (2014-10-20) 2408浏览 0评论

这次我(知道创宇余弦)在 QCon 上海做了《程序员与黑客》的演讲,得到很多认可,这点很欣慰。不过演讲超时20分钟,这点不应该。很多同学意犹未尽,我也是。 这篇文章我说说,我为什么要讲这个议题。 我 2008年毕业就进入网络安全公司知道创宇,跟随几...

互联网时代的降维打击
业界新闻

互联网时代的降维打击

11年前 (2014-10-20) 2374浏览 0评论

最近有不少大咖在谈“降维打击”,大体意思是说水平不在一个层次,思维不在一个层次的战斗。例如我们生活在三维空间,除了平面以外,还有深度,但是对于蚂蚁来说,蚂蚁只知道前后左右,没有上下,那么它的世界就是二维的。 “降维打击”这个词,应该来自于刘新慈的小说...

视野|5年后会有边缘化公司颠覆BAT
业界新闻

视野|5年后会有边缘化公司颠覆BAT

11年前 (2014-10-15) 1869浏览 0评论

  凯文凯利,这位被业界称为“互联网预言帝”的学者,20年前凭借一本《失控》,成功预言了如今互联网领域绝大多数的业态和产品。而他的一些超前思维,也被斯皮尔伯格等好莱坞导演运用到《黑客帝国》、《少数派报告》等大片场景之中。  “如果在200...