DNS域传送漏洞利用
11年前 (2014-08-07) 3760浏览 2评论
DNS区域传送(DNS zone transfer)指的是一台备用服务器使用来自主服务器的数据刷新自己的域(zone)数据库。这为运行中的DNS服务提供了一定的冗余度,其目的是为 了防止主的域名服务器因意外故障变得不可用时影响到整个域名的解析。一般来...
11年前 (2014-08-07) 3760浏览 2评论
DNS区域传送(DNS zone transfer)指的是一台备用服务器使用来自主服务器的数据刷新自己的域(zone)数据库。这为运行中的DNS服务提供了一定的冗余度,其目的是为 了防止主的域名服务器因意外故障变得不可用时影响到整个域名的解析。一般来...
11年前 (2014-08-07) 2445浏览 0评论
一、页面向被嵌套的iframe发送消息: <!DOCTYPE html> <title>页面向被嵌套的iframe发送消息</title> <script> function sendStat...
11年前 (2014-08-06) 6863浏览 0评论
一、安装 下载地址:http://www.pyinstaller.org/。下载完成解压后,直接运行python setup.py install来安装就可以了。(可能需要安装pywin32模块:https://github.com/mhammond...
11年前 (2014-08-05) 2406浏览 0评论
很多使用SSH的用户都会遇到这样的问题,为什么我已经设置了socks代理,还设置了OpenDNS,怎么还是上不了Facebook,这就涉及到DNS污染技术,需要用户使用远程解析域名的方法才能访问目标网站。 对于Firefox来说,远程解析域名的设置非...
11年前 (2014-08-05) 1815浏览 0评论
博文作者:xti9er 发布日期:2014-07-31 阅读次数:614 博文内容: 说 起攻防对抗,大家很熟悉的一句话是 “攻击只需一点即可得手,而防守必须全面设防”。可见多数时候,防守方很被动。当攻防双方在同一维度活动时,攻击者会有...
11年前 (2014-08-05) 2669浏览 1评论
0x01 引子好吧,想在银行边渗透,边拍照的,但是人太多……我也就在我这成功了2次。声明,我只是友情测试,未作任何破坏,另外,我把自己的针对银行做的渗透测试思路拿出来,旨在给银行的安全建设提供一点建议。小弟不才,有什么不对的,还望指正出来。 0x0...
11年前 (2014-08-05) 3060浏览 0评论
class GetOutOfLoop( Exception ): pass try: done= False while not done: isok= False whi...
11年前 (2014-08-04) 4538浏览 0评论
在python中获取ip地址和在php中有很大不同,在php中往往比较简单。那再python中怎么做呢? 我们先来看一下python 获得本机MAC地址: import uuid def get_mac_address(): mac=u...
11年前 (2014-08-04) 2125浏览 0评论
''' Created on 2013-8-23 @author: codegeek ''' def bubble_sort(seq): for i in ...
11年前 (2014-08-04) 1820浏览 0评论
ElasticSearch是一个基于Lucene构建的开源、分布式、RESTful的搜索引擎,且遵守Apache2协议。ElasticSearch还能够用于云计算中,且能够满足实时搜索的需要,具有稳定、可靠、快速、安装使用方便等特点。它支持通过HTT...
11年前 (2014-08-04) 1836浏览 0评论
当下运营商最着急的是什么?流量经营! 当下最火的社交行为是什么?红包分享! 如今最有看点的剧情是什么?微信与移动的卿卿我我! 移动与微信合作,剧情逆转但都是为了用户体验 最着急的,自然要找最火的,搭上顺风车。这就是在过去的半年中几大运营商围绕微信红包...
11年前 (2014-08-04) 3249浏览 0评论
1、查看物理CPU的个数 cat /proc/cpuinfo |grep "physical id"|sort |uniq|wc -l 2、查看逻辑CPU的个数 cat /proc/cpuinfo |grep "pro...
11年前 (2014-08-04) 2531浏览 1评论
写在前头 静态化是解决减轻网站压力,提高网站访问速度的常用方案,但在强调交互的We2.0 时代,对静态化提出了更高的要求,静态不仅要能静,还要 能动,下面我通过一个项目,谈谈网站静态化后的架构设计方案,同时和大家探讨一下,在开源产品大行其道,言架构...
11年前 (2014-08-03) 2096浏览 0评论
0×00 今天从余弦大大微博上看到了这款Android短信蠕虫的信息,于是自己下载了一款研究,看到网上很多报告的md5值不同,不知道是否是变种。接下来就分析一下,这款病毒究竟做了些什么。 0×01 病毒分为两个部分,一个是XXshenqi.apk,另...
11年前 (2014-08-02) 3339浏览 0评论
一 、域环境搭建 + 认识域 + 实验环境 1.前言: 一直想搞内网域渗透,可惜没有遇上好的域环境。看着别人发了多篇域渗透的文章。心里痒痒的 = = 于是乎自己搭建了环境来测试……[这就是屌丝和高富帅的差距啊 从搭建慢慢去学习什么是域。然后...
11年前 (2014-08-02) 2062浏览 0评论
概述 如果你的应用使用SSL证书,则需要决定如何在负载均衡器上使用它们。 单 服务器的简单配置通常是考虑客户端SSL连接如何被接收请求的服务器解码。由于负载均衡器处在客户端和更多服务器之间,SSL连接解码就成了需要关注的焦点。 有两种主要的策略。 S...
11年前 (2014-08-02) 1461浏览 0评论
文中首先解释了加密解密的一些基础知识和概念,然后通过一个加密通信过程的例子说明了加密算法的作用,以及数字证书的出现所起的作用。接着对 数字证书做一个详细的解释,并讨论一下windows中数字证书的管理,最后演示使用makecert生成数字证书。如果...
11年前 (2014-08-02) 1793浏览 0评论
摘要: 30 个着名的资料图表化软体给大家参考,想要让顾客听懂你在说什么、说服你的客户就靠它们了! Big Data 的重要性与日俱增,许多企业的**内都收集了非常多消费者资料,但要将这一笔笔冷僻又繁杂的数字与名目资料转化为...
11年前 (2014-08-02) 2886浏览 0评论
怎样将两个布局相似的目录树合并成一个新的目录树?为理解该问题让我们思考下面的例子。 假设 dir1 和 dir2 目录中分别有3个子目录a,b和c.目录布局如下所示: 输入目录布局 在目录a,b和c中有一些文件,tree命令的输出将能更好的说明:...
11年前 (2014-08-02) 2258浏览 0评论
作者:曹志华 一. 摘要 网络攻防是发生在第五空间的对抗和战争。这是一个动态的过程,无论攻击者还是防御者都在实战中寻求进步。攻防双方的“兵器”就在这个战场中不断磨砺和进 化。绿盟科技关注攻防的最新进展,为了帮助客户更好的对抗网络威胁,每个季度会推出...