研究MySQL数据库的加解密方式,在网络攻防过程中具有重要的意义;试想一旦获取了网站一定的权限后,如果能够获取MySQL中保存用户数据,通过解密后,即可通过正常途径来访问数据库;一方面可以直接操作数据库中的数据,另一方面可以用来提升权限。本文对目前常见的MySQL密码破解方式进行了研究和讨论。 本文 ...
分类:
数据库 时间:
2017-11-09 19:40:43
阅读次数:
212
花开两朵,各表一支。 BeEF中奇巧淫技浩如繁星,今日老黑为大家讲述Social Engineering中的flash更新渗透姿势。 0x01:环境介绍 1. kali 2017.2 (升级了) 2. VMware Workstation 192.168.1.100:主机A,192.168.162. ...
分类:
其他好文 时间:
2017-11-08 19:51:57
阅读次数:
173
本文档将介绍:如何通过Linux审计系统auditd监测WebShell执行系统命令的行为。 测试环境:CentOS7.0_x64 auditd简介 Linux审计系统提供了一种跟踪系统上与安全相关的信息的方法。基于预先配置的规则,审核生成日志条目以记录尽可能多的关于系统上发生的事件信息。 audi ...
分类:
Web程序 时间:
2017-11-08 13:23:47
阅读次数:
207
一直以来,我们总是在孜孜不倦地寻找素数的规律,但是,很难成功,我们可以把素数看作人类思想无法渗透的奥秘.公元前3世纪,古希腊哲学家Eratosthenes提出了一个叫”过筛”的方法,做出了世界上第一张素数表,即按照素数的大小排列成表,把自然数按其大小一一写上去,然后,按照下列法则把合数去掉:把1去除 ...
分类:
其他好文 时间:
2017-11-07 17:59:36
阅读次数:
157
文章主旨:准备学习c语言,你喜欢的所有干货在文末附件里 作者宗旨:没有不想当将军的兵,没有不想提高技术的person,今天带你打开php的研究之路。 本文作者:Laimooc(原名xoanHn),个人站点:www.laimooc.cn 。 前几篇帖子: 通用型保存网站用户密码到css文件PHP之编写 ...
分类:
Web程序 时间:
2017-11-06 21:27:38
阅读次数:
310
Java现在的热度虽然有所下降,但是,学Java的人依旧很多。。Java的岗位也是渗透很多。那么,那些经典的Java知识点,你能看到问题就能说出一二三吗?来一起看看。。 1.JDK和JRE的区别 2.final、finally、finalize之间有何差异? 3.线程和进程的区别 4.Java中的H ...
分类:
编程语言 时间:
2017-11-06 20:15:13
阅读次数:
210
老黑今天接触BeEF工具,首先要了解这个工具能够做什么? 0x01:功能介绍 专业文档:点击这里 通俗的说就是可以控制别的浏览器,获取浏览器的信息。然后做something 专业的说就是好用的渗透测试工具。 0x02:安装 平台:ubuntu 14.04 0x03:启动 0x04:hook简单演示 ...
分类:
其他好文 时间:
2017-11-06 11:12:46
阅读次数:
184
环境说明: 1、更改yum源: 2、关闭selinux 3、关闭iptables 4、精简开机启动 5、更改字符集(选做) 6、普通用户提权(mmod) 7、时间同步 8、命令行安全(选配) 9、加大文件描述 10、内核优化 11、下载安装基础软件 12、定时清理邮件服务临时目录垃圾文件 13、隐藏 ...
分类:
系统相关 时间:
2017-11-05 23:41:03
阅读次数:
330
渗透学习笔记--基础篇--sql注入(字符型)http://bbs.51cto.com/viewthread.php?tid=1148930 渗透学习笔记--基础篇--sql注入(数字型)http://bbs.51cto.com/thread-1149929-1.html Dleo博主写的答案htt ...
分类:
Web程序 时间:
2017-11-05 17:57:42
阅读次数:
274
1.Python能做些什么? ⑴Python是它们的主流语言 ①Web开发 ②游戏脚本 ③机器人开发 ④计算机视觉 ⑤物联网管理 ⑵Python是它们的第一语言 ①数据分析 ②云计算系统管理 ③人工智能 ④网络攻防 ⑤编程入门教学 …… 2.Python学到现在,哪里不太懂、还存在疑问? ⑴对Pyt ...
分类:
编程语言 时间:
2017-11-05 13:15:02
阅读次数:
208