自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

刘书的IT博客

以开放的心态搞研发,以互联的思维做产品

  • 博客(12)
  • 资源 (8)
  • 收藏
  • 关注

转载 揭秘华为第二届网络安全沙龙——问道

昨天(10月30号),华为第二届安全沙龙在深圳百草园召开。本次沙龙虽然只邀请了100多人,但包括了四十多个企业,大家都对安全非常重视,希望加强交流。 华为信息安全部部长陆焱致辞: 这是一个最坏的年代,也是最好的年代。 坏 第一,我们面临的环境有了很大的变化,从传统安全时代已经进入了社交化、云化、移动化的时代,这是一个很大的挑战。第二,要防护的越来越多,不仅仅是企业本

2015-11-23 09:17:12 2801

转载 基于行为分析来发现"未知的Webshell"

一、 “已知”or “未知” 已知的已知,已知的未知,未知的未知,这个最近安全行业也谈的比较多,目前圈内热炒的“威胁情报”,其实应该属于“已知的未知”,对本地来说是未知威胁,其实是别的地方已经发生过的威胁。真正的“未知的未知”怎么办,虽然从没发生过的威胁首次在我们身上发生的概率很小很小,但是目前好多攻击都是窃取管理员的身份或者合法用户身份去做一些貌似合法的操作,这些内部发生的“异常”行为,没

2015-11-23 09:16:36 2347

转载 RFID安全十大问题与威胁

和其它安全设备一样,RFID设备的安全性并不完美。尽管RFID设备得到了广泛的应用,但其带来的安全威胁需要我们在设备部署前解决。本文将主要介绍几个RFID相关的安全问题。 1.RFID伪造 根据计算能力,RFID可以分为三类: 1.普通标签(tag) 2.使用对称密钥的标签 3.使用非对称密钥的标签 其中,普通标签不做任何加密操作

2015-11-23 09:15:26 2282

转载 DDOS攻击与防御

http://mp.weixin.qq.com/s?__biz=MzAxNDM3NTM0NQ==&mid=401062957&idx=3&sn=a41268b042c566329d2ae00fd7b0a466&scene=0#wechat_redirect

2015-11-23 09:14:17 703

转载 用实例给新手讲解RSA加密算法

图为 RSA公开密钥算法的发明人,从左到右Ron Rivest, Adi Shamir, Leonard Adleman. 照片摄于1978年    RSA加密算法是最常用的非对称加密算法,CFCA在证书服务中离不了它。但是有不少新来的同事对它不太了解,恰好看到一本书中作者用实例对它进行了简化而生动的描述,使得高深的数学理论能够被容易地理解。我们经过整理和改写特别推荐给大家阅读,希望能够对时

2015-11-21 19:04:37 1202

转载 乌云首届互联网金融沙龙实录

http://news.wooyun.org/70357a3632564a524732376c58516a414d48396d61773d3d#rd

2015-11-21 12:11:00 623

转载 浏览器Fuzz框架介绍

http://blog.nsfocus.net/web-browser-fuzzing/

2015-11-19 20:11:01 864

转载 360护心镜:XSS攻击与前端主动防御解决方案

帅气如你,一定会戳上面蓝字关注我们的! 福利在最下方 360护心镜是一款XSS前端主动防御的工具。 通过监控页面中的js行为、DOM元素的创建来动态识别、阻断XSS行为,同时可进行预警,方便安全人员实施应急响应。 0x01 XSS是什么? XSS是黑客通过前端网页向受害者浏览的网页中注入js脚本,从而实现攻击目的。与其它web漏洞不同,XSS并非直接攻击服务器,而是攻

2015-11-17 21:34:32 1154

转载 我家大门常打开——家用路由器安全探析

http://mp.weixin.qq.com/s?__biz=MzAwNTYwMjM3Mw==&mid=400416723&idx=1&sn=c127fca18c008ffc3c7beb7bad0de5fb&scene=0#wechat_redirect

2015-11-16 20:05:47 501

转载 javax.net.ssl.SSLException: hostname in certificate didn't match:

抛出的错误是这样的: [plain] view plaincopyprint? javax.net.ssl.SSLException: hostname in certificate didn't match:  !=  OR  OR        at org.apache.http.conn.ssl.AbstractVerifier.ver

2015-11-14 23:47:11 5136

转载 多浏览器兼容性测试整体解决方案

https://github.com/alibaba/f2etest

2015-11-06 15:58:41 694

转载 Struts2 验证码图片生成实例

Step 1.随机验证码 一步一步来,要生成验证码图片,首先要有验证码,然后才能在画在图片上。为了能够灵活控制验证码,特别编写了SecurityCode类,它向外提供随机字符串。并且可以控制字符串的长度和难度。SecurityCode类中提供的验证码分三个难度,易(全数字)、中(数字+小写英文)、难(数字+大小写英文)。难度使用枚举SecurityCodeLevle表示,避免使用1、2、3这样没

2015-11-06 15:58:00 439

拼多多9块9手表刷机固件和教程.zip

一定要先读字库,保存的名字要自己编辑一下,不要和其他的固件同名,否则他会将待刷的固件给覆盖掉。在写字库。这样即便固件不合适,也可以刷回自己备份的固件。 刷机问题答疑。 1.电池要有电,起码20%电量。 2.如果使用数据线,手机选项选择USB。流程:按住通话键桶小圆孔。点开始。再次按住通话键点小圆孔。看到软件界面开始跑了就可以松开了。刷完机之后(软件开始按键又可以点的时候才能拔线),要捅一次小圆孔才能开机。 3.如果使用TTL线,手机选项选择com,流程:点开始,然后按中间复位键,再按住开机键。看到软件界面开始跑了就可以松开了。刷完机后(软件开始按键又可以点的时候才能拔线),要按一次中间复位键才能开机。 4.如果要拆一下flash芯片进行读写操作,要在软件上选择对应的型号,比如8兆的选择25U64,后面的不用管。写之前要先擦除。如果在线写,可能要将电池的电断开。 五、刷完后如果出现反复重启现象的,要格式化一次,在软件上点格式化,下面的自动格式化打上勾,然后按B站2022-9-7那一期视频的方法操作解锁。 六、刷完后要改回自己手表的IMEI号,按B站2022-8-7那一期视频教程

2022-09-24

阿里巴巴中间件技术详解

阿里巴巴中间件技术详解

2014-10-20

Metasploit 渗透 测试 指南

Metasploit 渗透 测试 指南

2014-08-07

2009-2012年系统集成项目管理工程师真题全解.pdf

2009-2012年系统集成项目管理工程师真题全解.pdf

2013-09-03

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除