最新消息:

最新发布 第22页

jinglingshu的博客--耐得住寂寞,才能守得住繁华

大规模SNS中兴趣圈子的自动挖掘
工作

大规模SNS中兴趣圈子的自动挖掘

admin 11年前 (2014-08-22) 1507浏览 0评论

一.为何要在大规模SNS中挖掘兴趣圈子 随着国外的facebook、twitter以及国内的人人、新浪微博等SNS及内容分享平台的逐步流行,如何从上亿的海量用户中自动挖掘兴趣圈子 成为了一个有趣也非常必要的工作。所谓“兴趣圈子”,指的是在同一分享平台...

腾讯大数据平台纵览
工作

腾讯大数据平台纵览

admin 11年前 (2014-08-22) 1708浏览 0评论

腾讯业务产品线众多,拥有海量的活跃用户,每天线上产生的数据超乎想象,必然会成为数据大户。特别是随着传统业务增长放缓,以及移动互联网时代的精 细化运营,对于大数据分析和挖掘的重视程度高于以往任何时候,如何从大数据中获取高价值,已经成为大家关心的焦点问题...

有关云架构建设和选型的思考
工作

有关云架构建设和选型的思考

admin 11年前 (2014-08-22) 1314浏览 0评论

最近在负责公司内部私有云的建设,一直在思考怎么搞云计算,怎么才能够把云架构设计得好一些。本文尽量全面的列出了云架构建设和选型的考量因素。 我们主要从五个层面逐步评估云架构的建设和选型,分别是: 行业生态 企业需求 云计算的能力 潜在的挑战 如何建设...

脸书点赞被攻破暴露个性化推荐漏洞
工作

脸书点赞被攻破暴露个性化推荐漏洞

admin 11年前 (2014-08-22) 1708浏览 0评论

极客网8月20日(上海) 当前,个性化推荐成为互联网的热门词汇,无论是社交网络、购物网站,还是新闻客户端,都会通过某种复杂的算法,基于用户的操作习惯针对性地推荐“用户喜欢”的内容,以期达到最大限度取悦用户的目的。 然而,这些个性化推荐背后的算法,很多...

黑客是如何远程攻破你的Android手机的
Andriod

黑客是如何远程攻破你的Android手机的

admin 11年前 (2014-08-21) 2755浏览 0评论

“你走进一个咖啡店坐下来。等咖啡的时候,你拿出你的智能手机开始玩一款你前些天下载的游戏。接着,你继续工作并且在电梯里收邮件。在你不知情下,有攻击者获取了公司网络的地址并且不断地感染你所有同事的智能手机。 等下, 什么? 我们在Bromium实验室博客...

针对TP-LINK的CSRF攻击来劫持DNS案例
CSRF

针对TP-LINK的CSRF攻击来劫持DNS案例

admin 11年前 (2014-08-14) 2619浏览 0评论

0x00 背景 路由被CSRF攻击,修改DNS的话题最近一直比较活跃,但是国内貌似没有一个技术文章详细的分析此漏洞,漏洞成因比较简单,本篇来科普一下。 本篇讲得是一个利用CVE-2013-2645的漏洞,来修改TP-LINK的DNS案例,针对其他路...

我是如何自学编程的——“3遍读书法”
安全知识

我是如何自学编程的——“3遍读书法”

admin 11年前 (2014-08-13) 1631浏览 0评论

我大学本科念的是电子工程专业,所以到那个时候为止,我唯一使用过的编程语言就是C/C++、Assembly、以及 Matlab。后来一个偶然 的机会我参加了一个“周末创业”的活动,并且开始渐渐对软件开发和计算机科学感兴趣,然后我发誓我要不择手段地进入这...

9个最好用的在线编译/调试工具
工具

9个最好用的在线编译/调试工具

admin 11年前 (2014-08-13) 1859浏览 0评论

本文要推荐9个最好用的在线编译器,以下顺序不按排名先后: 1、ideone 可以在线编译、调试C/C++,JAVA,PHP,Python,Perl,以及其他40多种编程语言。 官方网站:www.ideone.com 2、codepad code...

20个2014年最优秀的PHP框架
PHP

20个2014年最优秀的PHP框架

admin 11年前 (2014-08-13) 2728浏览 1评论

对于Web开发者来说,PHP是一款非常强大而又受欢迎的编程语言。世界上很多顶级的网站都是基于PHP开发的。本文我们来回顾一下20个2014年最优秀的PHP框架。 每一个开发者都知道,拥有一个强大的框架可以让开发工作变得更加快捷、安全和有效。在开...

网络安全相关资料收集
工具

网络安全相关资料收集

admin 11年前 (2014-08-13) 2916浏览 0评论

站点 SQL注入官网 FreeBuf公开课 道哥的黑板报 乌云君(文章案例比较多,素材丰富) 余弦(《Web前端黑客技术揭秘》一书作者) PKAV · WEB安全培训 网络技术专家 谌玺 Google黑客数据库(包含大量使用Google从事渗透活动...

MSSQL 入侵提权之内网渗透案例
MSSQL注入

MSSQL 入侵提权之内网渗透案例

admin 11年前 (2014-08-10) 4489浏览 0评论

描述:对于内网渗透技术一直感觉很神秘,手中正巧有一个webshell是内网服务器。借此机会练习下内网入侵渗透技术!本文敏感信息以屏蔽!密码都以*号代替。此次过程主要运用到xp_cmdshell恢复与执行,再通过自己的灵活思维运用。 环境:2003 S...

Web安全之验证码小结
安全知识

Web安全之验证码小结

admin 11年前 (2014-08-09) 3364浏览 0评论

全 自动区分计算机和人类的图灵测试(CompletelyAutomated Public Turing test to tell Computers and Humans Apart,简称CAPTCHA),俗称验证码,是一种区分用户是计算机或人的全自...

Linux下渗透提权+嗅探技术
linux

Linux下渗透提权+嗅探技术

admin 11年前 (2014-08-08) 11517浏览 1评论

文章来源:@网络安全攻防研究室     内 网渗透在攻击层面,其实更趋向于社工和常规漏洞检测的结合,为了了解网内防护措施的设置是通过一步步的刺探和经验积累,有时判断出错,也能进入误 区。但是如果能在网内进行嗅探,则能事半功倍,处于一个对网内设置完全透...

Ubuntu Server 下安装 Mcrypt Php Extension
Apache

Ubuntu Server 下安装 Mcrypt Php Extension

admin 11年前 (2014-08-08) 2425浏览 0评论

今天在ubuntu server上装ci框架开发的程序代码时,访问php代码遇到下面错误,而在wamp下就不会出现该错误 通过cat /etc/issue看了下ubuntu的版本是13.10,查阅了一下资料,原来出现上述错误是ubuntu 13.1...

MSSQL语句执行工具asp版
工具

MSSQL语句执行工具asp版

admin 11年前 (2014-08-08) 2059浏览 0评论

之前自己网上找各种方法拼拼凑凑出来的一个脚本,目的是在asp环境下连接mssql并执行命令。 因为不是webshell所以不用考虑过狗不过狗,过不过WAF,安全狗之类的WAF是不会杀的。但我们要执行sql语句,势必要传递sql语句,传递 sql语句的...

我的越权之道(水平越权)
别人渗透网站学习

我的越权之道(水平越权)

admin 11年前 (2014-08-07) 5854浏览 0评论

0x00 越权漏洞 越权漏洞是Web应用程序中一种常见的安全漏洞。它的威胁在于一个账户即可控制全站用户数据。当然这些数据仅限于存在漏洞功能对应的数据。越权漏洞 的成因主要是因为开发人员在对数据进行增、删、改、查询时对客户端请求的数据过分相信而遗漏...

猎豹免费WiFi:国内两成公共WiFi不安全
业界新闻

猎豹免费WiFi:国内两成公共WiFi不安全

admin 11年前 (2014-08-07) 1584浏览 0评论

在公共WiFi日益普及的今天,公共WiFi已成为不良企业收集用户信息的工具,以及黑客盗取用户网银非法牟利的手段。由于公共WiFi安全问题逐渐增多,猎豹免费WiFi全国首次发布中国公共WiFi 热点安全报告。报告指出,全中国近21%的公共WiFi热点...

Chrome插件:梧桐雨工具箱
工具

Chrome插件:梧桐雨工具箱

admin 11年前 (2014-08-07) 4777浏览 1评论

一直以来,我都希望能在使用Chrome的基础上,能进行一些渗透测试,以及跨站测试,虽然工具网上都有,但是每次用到的时候都需要访问特定的url,或者打开某个软件,让我觉得步骤颇多。因此,我就开发了基于Chrome的扩展,即梧桐雨工具箱。主要界面如下:...