- 博客(169)
- 资源 (3)
- 收藏
- 关注
原创 metasploit扫描mysql口令简介
1、简介 metasploit带有扫描mysql口令的功能,具体方法如下: msf > use auxiliary/scanner/mysql/mysql_login msf auxiliary(mysql_login) > set RHOSTS 5.5.5.3 RHOSTS => 5.5.5.3 msf auxilia
2014-03-31 00:24:05 1710
原创 Metasploit简介
1、简介 Metasploit项目是一个旨在提供安全漏洞信息计算机安全项目,可以协助安全工程师进行渗透测试(penetration testing)及入侵检测系统签名开发。 Metasploit项目最为知名的子项目是开源的Metasploit框架,一套针对远程主机进行开发和执行“exploit代码”的工具。其他重要的子项目包括Opcode数据库、shellcode档案、安全研究
2014-03-30 23:46:28 4160
原创 sqlmap简介
1、简介 sqlmap是一个自动化的SQL注入工具,其主要功能是扫描,发现并利用给定的URL的SQL注入漏洞,目前支持的数据库是MySQL, Oracle, PostgreSQL, Microsoft SQL Server, Microsoft Access, IBM DB2, SQLite, Firebird, Sybase和SAP MaxDB。采用五种独特的SQL注入技术,分别是:
2014-03-30 23:22:13 17214
原创 python中字符串前加r或R简介
1、简介 python中以r或R开头的的字符串表示(非转义的)原始字符串 python里面的字符,如果开头处有个r,比如: (r’^time/plus/\d{1,2}/$’, hours_ahead) 说明字符串r"XXX"中的XXX是普通字符。参考文献:http://blog.csdn.net/zhangxinr
2014-02-23 12:41:08 4385
原创 Nginx 日志格式简介
一、简介 Nginx中日志文件的格式在nginx.conf中定义,其默认格式如下: #vim /usr/local/nginx/conf/nginx.conf log_format access ‘$remote_addr – $remote_user [$time_local] “$request” ‘‘$status $body_bytes_s
2014-02-19 23:53:00 30844
原创 SSH Secure Shell Client用密钥认证登录linux服务器
一、简介 1. Edit->settings->Keys 2. 点击“Generate New” 可选择 rsa dsa两种加密方式 3. 输入生成Key的文件名和注释,打算使用空密码登录则Passphrase中不输入密码 4. 完成 5. 登录SSH Server,再到Edit->Settings->key下,选择”upload”
2014-02-15 20:52:33 16605
原创 linux下修改ssh默认端口号
1、简介 为了系统的安全性,有时需要修改ssh的默认端口。修改方法如下: vim /etc/ssh/sshd_config 添加两个Port # $OpenBSD: sshd_config,v 1.69 2004/05/23 23:59:53 dtucker Exp $ # This is the sshd server s
2014-02-15 17:10:27 9957
原创 RH5.4下升级python到2.7版本
1、简介 因为工作需要,现将RH5.4下的python升级到2.7版本(默认版本为2.4)。 2、升级方法 wget http://www.python.org/ftp/python/2.7.5/Python-2.7.5.tgz tar zxvf Python-2.7.tgz ./configure make
2014-02-15 16:25:13 708
原创 windows下taskkill命令简介
1、简介 使用该工具可以按照进程 ID (PID) 或映像名称终止任务。2、语法 TASKKILL [/S system [/U username [/P [password]]]] { [/FI filter] [/PID processid | /IM imagename] } [/T] [/F]2.1 参数列表:
2014-02-15 15:48:23 21810
原创 linux下lsof程序简介
1、简介 lsof(list open files)是一个列出当前系统打开文件的工具。在linux环境下,任何事物都以文件的形式存在,通过文件不仅仅可以访问常规数据,还可以访问网络连接和硬件。2、详细解释 在终端下输入lsof即可显示系统打开的文件,因为 lsof 需要访问核心内存和各种文件,所以必须以 root 用户的身份运行它才能够充分地发挥其功能。2
2014-01-09 22:27:58 574
原创 nginx日志切割简介
1、简介 nginx日志如果你不及时处理,日志文件将变得越来越大,为此可以写一个nginx日志切割脚本来自动切割日志文件。2、方法 脚本如下: #!/bin/bash #设置日志文件存放目录 logs_path="/usr/local/nginx/logs/" #设置pid文件 pid_path="/var/run
2013-12-03 00:29:40 753
原创 在C#的窗体上添加个ActiveX控件
1.简介 要在C#的窗体上添加个ActiveX控件步骤如下: 1) 使用regvsr32注册ActiveX控件 2) 工具-->选择工具箱,打开选择工具箱对话框 3) 在com组件选项上找到你已经注册好的ActiveX控件,选中,确定 4) 工具箱就会自动添加这个ActiveX控件了,剩下的就是把这个控件拖到窗口上就OK
2013-11-10 15:48:27 5744 1
原创 sql server 2008 express 安装的时提示“重启计算机失败"
1. 简介 sql server 2008 express 安装的时提示“重启计算机失败" 2.解决办法 打开注册表编辑器(regedit.exe),在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager中找到 PendingFileRenameOperations 项目,并删除
2013-11-10 14:37:07 741
原创 Win7 下安装Win8到U盘移动硬盘的方法
1、简介 Windows To Go 是Win8安装到U盘、移动硬盘的方法,可在多台不同配置的机器上使用。 但注意从控制面板安装Windows To Go 必须使用 Win8企业版 ,其它Win8 Pro专业版、Windows 2012 服务器版本等均无此功能。从控制面板安装非常简单,不在赘述。 如果本机不是Win8企业版,或者只是Win7,依
2013-10-13 22:57:03 1439
原创 spring security 3.X 入门例子
1、简介 今天新建了一个spring security demo,但是出现了很多错误,现将 spring security 3.X 的使用记录下,以避免再次出现错误。 1)spring security 你可以到spring官方下载到、解压出来里面有war的例子的,获得spring security的所需的jar文件. 2)然后我们就是新建一个appli
2013-09-25 00:30:05 1204
原创 struts2中的constant简介
1、简介 用户可以在struts-default.xml中添加一些constant标签来定义一些全局变量。 <!-- 该属性指定需要Struts 2处理的请求后缀,该属性的默认值是action,即所有匹配*.action的请求都由Struts 2处理。 如果用户需要指定多个请求后缀,则多个后缀之间以英文逗号(,)隔开。 -->
2013-09-13 00:27:54 646
原创 vmware esx简介
1、简介 ESX 服务器使用了衍生自史丹佛大学(Stanford Univ.)开发的SimOS核心,该核心在硬件初始化后替换原开机的Linux内核。ESX服务器2.x的服务控制平台(亦称为“COS”或“vmnix”)是基于Red Hat Linux 7.2的。ESX服务器3.0的服务控制平台源自一个 RedHat 7.2的经过修改的版本——它是作为一个用来加载vmkernel的引导
2013-09-09 13:05:15 2145
原创 linux下gdb常用命令简介
1、简介 GNU调试器(GNU Debugger,缩写:GDB),是GNU软件系统中的标准调试器,此外GDB也是个具有移携性的调试器,经过移携需求的调修与重新编译,如今许多的类UNIX操作系统上都可以使用GDB,而现有GDB所能支持除错的编程语言有C、C++、Pascal以及FORTRAN。2、常用命令 file 加载被调试的可执行程序文件。因为一般都在被
2013-08-23 12:47:02 714
原创 linux下的uniq程序简介
1、简介 这个命令读取输入文件,并比较相邻的行。在正常情况下,第二个及以后更多个重复行将被删去,行比较是根据所用字符集的排序序列进行的。该命令加工后的结果写到输出文件中。输入文件和输出文件必须不同。如果输入文件用“- ”表示,则从标准输入读取。2、选项 -i 忽略大小写字符的不同; -c 进行计数 -u 只显示唯一的行 -d
2013-08-21 00:33:09 691
原创 linux下sort程序简介
1、简介 sort 命令对 File 参数指定的文件中的行排序,并将结果写到标准输出。如果 File 参数指定多个文件,那么 sort 命令将这些文件连接起来,并当作一个文件进行排序。sort将文件的每一行作为一个单位,相互比较,比较原则是从首字符向后,依次按ASCII码值进行比较,最后将他们按升序输出。2、命令参数 -u 在输出行中去除重复行 -
2013-08-20 23:57:19 868
原创 linux下的skipfish简介
1、简介 skipfish是Google公司发布的一款自动Web安全扫描程序,以降低用户的在线安全威胁。项目地址在http://code.google.com/p/skipfish/。2、安装1)安装所需软件库: sudoapt-getinstalllibssl0.9.8 sudoapt-getinstalllibssl-dev
2013-08-20 12:29:15 2638
原创 linux下的nmap程序简介
1、简介 nmap是一款用于网络发现(Network Discovery)和安全审计(Security Auditing)的网络安全工具,它是自由软件。软件名字Nmap是Network Mapper的简称。通常情况下,Nmap用于: 列举网络主机清单 管理服务升级调度 监控主机 服务运行状况 Nmap可以检测目标机是否在线、
2013-08-20 00:18:49 829
原创 IMAP(Internet Message Access Protocol, 交互邮件访问协议)简介
1、简介 Internet Mail Access Protocol(缩写为IMAP,以前称作交互邮件访问协议(interactive mail access protocol))IMAP是斯坦福大学在1986年开发的研发的一种邮件获取协议。它的主要作用是邮件客户端(例如MS Outlook Express)可以通过这种协议从邮件服务器上获取邮件的信息,下载邮件等。当前的权威定义是R
2013-08-19 23:44:16 2606
原创 POP3(PostOfficeProtocol3,邮局协议)简介
1、简介 邮局协议(Post Office Protocol,简称POP)是TCP/IP协议族中的一员,由RFC 1939 定义。本协议主要用于支持使用客户端远程管理在服务器上的电子邮件。最新版本为POP3,全名“Post Office Protocol - Version 3”,而提供了SSL加密的POP3协议被称为POP3S。 POP3协议允许用户从服务器上把邮件存
2013-08-14 13:07:59 2620
原创 SMTP(Simple Mail Transfer Protocol, 简单邮件传输协议)简介
1、简介 SMTP目前已是事实上的在Internet传输E-Mail的标准,是一个相对简单的基于文本的协议。在其之上指定了一条消息的一个或多个接收者(在大多数情况下被确定是存在的),然后消息文本就传输了。可以很简单地通过Telnet程序来测试一个SMTP服务器,SMTP使用TCP端口25。要为一个给定的域名决定一个SMTP服务器,需要使用MX(Mail eXchange)DNS。
2013-08-14 12:50:01 6006
原创 GRE(Generic Routing Encapsulation,通用路由封装)简介
1、简介 GRE(Generic Routing Encapsulation,通用路由封装)协议是对某些网络层协议(如IP 和IPX)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IP)中传输。 在大多数常规情况下,系统拥有一个有效载荷(或负载)包,需要将它封装并发送至某个目的地。首先将有效载荷封装在一个 GRE 包中,然后将此 GRE 包封装
2013-08-05 23:05:01 33329
原创 泳道图简介
1、简介 泳道图按角色划分为一个个泳道,每个角色的活动散落在各个角色对应的泳道里。泳道图是将模型中的活动按照职责组织起来。这种分配可以通过将活动组织成用线分开的不同区域来表示。由于它们的外观的缘故,这些区域被称作泳道。2、绘制泳道展开图方法 ⑴点出参与该流程的不同人员或工作功能,将他们列在海报或白板的左边或上方; ⑵透过脑力激荡列出流程中的步骤,
2013-08-05 12:53:56 34478
原创 PSTN(Public Switched Telephone Network, 公共交换电话网络)简介
1、简介 公共交换电话网(Public Switched Telephone Network或简称PSTN)是一种用于全球语音通信的电路交换网络,是目前世界上最大的网络,拥有用户数量大约是8亿。公共交换电话网最早是1876年由贝尔发明的电话开始建立的。PSTN已经经历了磁石交换、空分交换、程控交换、数字交换等等阶段,目前几乎全部是数字化的网络,依功能属性分为端局、长途电话中心局、
2013-07-20 18:41:53 6436 1
原创 linux下修改MAC地址的macchanger程序简介
1、简介 macchanger可以修改linux下的mac地址2、语法 其语法如下: macchanger --version 查看当前软件的版本 macchanger -s eth0 查看指定网卡的MAC地址 macchanger -e eth0 修改为同一个厂家的随机MAC地址 macchanger -a eth
2013-07-10 21:38:49 5582
原创 电子邮件传输协议原理简介
1、简介 SMTP(Simple Mail Transfer Protocol)协议是为了保证电子邮件的可靠和高效传送。TCP/IP 协议的应用层中包含有 SMTP 协议,但事实上其与传输系统和机制无关,仅要求一个可靠的数据流通道。该协议可以工作在 TCP 上,也可以工作在 NCP、NITS 等协议上。在 TCP 上,其使用端口 25 进行传输。SMTP 的一个重要特点是可以在可交互
2013-07-07 18:50:06 2137
原创 telnet发邮件简介
1、简介 通过telnet可以发送电子邮件,示例方法如下: 1)连接→telnet smtp.sina.com 25 回显"220" 2)报名字(随便写)→helo sina.com 回显"250 ok" 3)登陆模式(这时选一般登陆模式)→AUTH LOGIN 回显
2013-07-07 18:34:30 985
原创 win7下开启telnet功能简介
1、简介 win7下的输入telnet提示命令不存在,解决方法如下: 控制面板->程序和功能->打开或关闭windows功能->选中telnet客户端->确定参考文献:http://www.php100.com/html/itnews/it/2012/0817/10891.html
2013-07-07 18:21:40 546
原创 struts2中的Result Type简介
1、简介 在默认时,标签的type属性值是“dispatcher”(实际上就是转发,forward)。开发人员可以根据自己的需要指定不同的类型,如redirect、stream等。如下面代码所示: /result.jsp 这此result-type可以在struts2-core-2.0.11.1.jar包
2013-07-04 21:58:29 1420
原创 struts中的ActionSupport基类
1、五个标准返回值 ActionSupport基类中定义了五个标准的返回值 ,当然我们可以自己随意定义返回的名字 String SUCCESS = "success"; //默认是 SUCCESS 类型 String NONE = "none"; String ERROR = "error"; String INPUT
2013-07-04 21:51:52 804
原创 struts2简介
1、简介 Struts2 是一个web应用框架。它不是一个Struts的新的发布版本,而是一个全新的框架。Struts2 是第二代基于Model-View-Controller (MVC)模型的web应用框架。 Struts2是java企业级web应用的可扩展性的框架。 它是WebWork和Struts社区合并后的产物。 这一版本的Struts2声称,Struts2会接近于原先版本S
2013-07-04 21:40:39 796
原创 linux程序wget简介
1、简介 wget是一个从网络上自动下载文件的自由工具,支持通过HTTP、HTTPS、FTP三个最常见的TCP/IP协议下载,并可以使用HTTP代理。2、功能 wget [参数列表] [目标软件、网页的网址] -V,–version 显示软件版本号然后退出; -h,–help显示软件帮助信息; -e,–execute=COMMAN
2013-07-02 23:57:10 678
原创 sendmail 报错:cannot open `/usr/share/sendmail-cf/m4
1、简介 在修改sendmail配置文件 /etc/mail/sendmail.mc 后,使用以下命令生成sendmail.cf文件的时候报错: m4 sendmail.mc > sendmail.cf 报错内容为: sendmail.mc:10: m4: cannot open `/usr/share/sendmail-cf/m4/cf.m4': No
2013-06-28 19:41:55 4683
原创 ubuntu 12.04下安装yaf
1、简介 yaf是Yet Another Flowmeter的缩写。2、安装过程1)首先安装编译工具 $ sudo apt-get install make gcc2)安装libglib, libpcap, libpcre $ sudo apt-get install libglib2.0-dev libpcap-dev libpcre3-dev
2013-06-22 00:46:20 2120
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人