缓冲区溢出攻击 ? 缓冲区溢出(Buffer Overflow)是计算机安全领域内既经典而又古老的话题。随着计算机系统安全性的加强,传统的缓冲区溢出攻击方式可能变得不再奏效,相应的介绍缓冲区溢出原理的资料也变得“大...
分类:
其他好文 时间:
2014-07-28 17:00:44
阅读次数:
417
遇到了这个问题,很抓狂,不知如何下手,下面说一下产生问题的原因和我的解决办法。 原因(很多,在这里只说下我的原因):360加速球把VMnet DHCP服务关了 解决办法:运行虚拟机后,点击360加速球时一定不要把VMw...
分类:
其他好文 时间:
2014-07-28 16:57:34
阅读次数:
215
Struts又爆远程代码执行漏洞了!在这次的漏洞中,攻击者可以通过操纵参数远程执行恶意代码。Struts?2.3.15.1之前的版本,参数action的值redirect以及redirectAction没有正确过滤,导致ognl代码执行。? 描述 影响...
分类:
其他好文 时间:
2014-07-28 16:56:24
阅读次数:
333
当Java处理的数据量比较大时常常会出现:java.lang.OutOfMemoryError: Java heap space意味着JVM的堆内存耗尽了。如果有需要的话,可以通过设置JVM的参数来调整Heap的大小。 这中间有几个参数:参数名称含义默认值-Xms初始堆大小物理内存的1/64(...
分类:
编程语言 时间:
2014-07-28 15:22:43
阅读次数:
257
网络安全不仅是IT和企业安全领域的一部分,以下十个网络安全趋势更将会成为企业管理的新焦点: 1.网络安全将成为非常重要的企业话题:根据过去数月对在中国和其他地区有关网络攻击的观察,我们预计企业将需要更多资源来评估网络安全的风险。去年,PaloAltoNetworks的专家发现在各类企业档案中提...
分类:
其他好文 时间:
2014-07-28 13:44:00
阅读次数:
232
DenyHosts是Python语言写的一个程序,它会分析sshd的日志文件(/var/log/secure),当发现重复的攻击时就会记录IP到/etc/hosts.deny文件,从而达到自动屏IP的功能DenyHosts官方网站http://denyhosts.sourceforge.net下载页面http://sourceforge.net/projects/denyhosts/files/t..
分类:
其他好文 时间:
2014-07-28 00:43:20
阅读次数:
291
PXE无人值守安装RHEL5.9系统实验要求:使用PXE网络装机方式,实现为其他服务器无人值守自动安装RHEL5.9系统实验步骤:1、准备一台RHEL5.9操作系统的服务器,配好yum2、安装软件system-config-kickstart、xinetd、tftp-server、dhcp、httpd注:各软件用途system-config-kickstar..
分类:
其他好文 时间:
2014-07-28 00:37:40
阅读次数:
370
1、什么是XSSXSS又叫CSS (Cross Site Script) ,跨站脚本攻击。它指的是恶意攻击者往Web页面里插入恶意html代码,当用户浏览该页之时,嵌入当中Web里面的html代码会被运行,从而达到恶意用户的特殊目的。XSS属于被动式的攻击,由于其被动且不好利用,所以很多人常呼略其危...
分类:
其他好文 时间:
2014-07-27 21:56:49
阅读次数:
209
centos6.3+tftp+dhcp+httpd系统环境:centos6.3*64setenforce0关闭selinuxserviceiptablesstop关闭iptables1挂载镜像mount/dev/cdrom/mntcp-rf/mnt/*/var/www/html/yuminstall-yhttpd*tftp-server-*xinetd-*system-config-kickstart-*syslinuxdhcp*安装必备软件配置tftp加载文..
分类:
其他好文 时间:
2014-07-27 12:01:52
阅读次数:
193
产品经理&项目经理这两个角色我都挺喜欢的,本身是技术出身,所以可能更适合做项目管理。但在这之前,我得先学学产品的思路,我觉得这对项目管理是很有帮助的。任何角色,可能都得从三脚猫功夫学起,那就是得先模仿师傅出招,没事多打几拳,多挨几拳,或许反应速度就快了,然后才能打出有攻击力的拳头。...
分类:
其他好文 时间:
2014-07-27 11:25:02
阅读次数:
149