ChengKaoAO
码龄8年
关注
提问 私信
  • 博客:440,023
    社区:3,521
    问答:2,043
    445,587
    总访问量
  • 122
    原创
  • 1,346,436
    排名
  • 185
    粉丝
  • 0
    铁粉

个人简介:所有的努力将会被温柔所待.

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:香港
  • 加入CSDN时间: 2016-12-01
博客简介:

煮酒闲谈

博客描述:
爱生活,爱分享!!!
查看详细资料
个人成就
  • 获得247次点赞
  • 内容获得23次评论
  • 获得689次收藏
创作历程
  • 17篇
    2018年
  • 149篇
    2017年
成就勋章
TA的专栏
  • CTF
    11篇
  • kali
    7篇
  • Java
    5篇
  • Github
    4篇
  • 煮酒闲谈
    27篇
  • 移动安全
    3篇
  • 网络配置
    6篇
  • CSDN
    2篇
  • Code Monkey
    6篇
  • Java面试
    1篇
  • 渗透测试
    15篇
  • Python-术
    25篇
  • 安全
    54篇
  • C
    4篇
  • Tools
    18篇
  • linux-c
    9篇
  • 正则表达式
    3篇
  • Metasploit
    3篇
  • CTF
    5篇
  • 日志分析
  • CVE-学习
    1篇
  • Web漏洞
    2篇
  • 代码审计
    1篇
  • 应急响应
    1篇
  • Cgminer 4.10.0
  • BTC
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

超级弱口令检查工具V1.0 Beta28 20190715.zip

发布资源 2019.07.18 ·
zip

Win10 资源管理器闪退-解决方法

概述因为某些未知原因(操作系统更新、装载了不兼容的应用程序等)导致Win10的资源管理器闪退,查阅了众多资料,终于找到了比较方便的解决该问题的方法,现将整理如下。0x10 查找问题根源查看win10的事件查看器 Win+S键盘:输入“事件查看器”,在Windows日志》》应用程序中看到如下错误(XML视图):- <Event xmlns="http://schemas.mi...
原创
发布博客 2018.08.14 ·
23917 阅读 ·
20 点赞 ·
4 评论 ·
55 收藏

Wireshark使用小技巧-域名过滤

Wireshark使用小技巧IP地址及域名过滤: ip.src ==host or dns.qry.name contains “Domain”Filter expression: ip.addr==104.17.41.137 or dns.qry.name contains “www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea...
原创
发布博客 2018.07.12 ·
30787 阅读 ·
6 点赞 ·
0 评论 ·
6 收藏

反射性DDos攻击类型及原理解析

攻击类型:1、反射攻击:memcached反射攻击、NTP反射攻击、SSDP反射攻击 2、转发伪造跨域攻击3、转发伪造本地攻击原理解析:memcache 反射服务器资源memcached 反射攻击利用了在互联网上暴露的大批量memcached 服务器(一种分布式缓存系统)存在的认证和设计缺陷,攻击者通过向 memcached 服务器 IP 地址的默认端口11211 ...
原创
发布博客 2018.05.29 ·
5904 阅读 ·
1 点赞 ·
0 评论 ·
4 收藏

Backdoors in D-Link’s backyard

0x00 前言D-Link DIR-620路由器存在多个漏洞By Denis Makrushin 2018/5/23/10:00“如果你想改变世界,就从自己开始吧。”在安全研究的情况下,这可以改写为:“如果你想让世界变得更加安全,那么就从家中的智能事物开始。”或者, 更具体的说,从您的路由器开始 - 任何家庭网络的核心以及一个有趣的研究对象。 而从互联网服务提供商那里获得的路由器作为您...
翻译
发布博客 2018.05.28 ·
715 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

安全工作-[端口与漏洞]思路

前言今天在Freebuf上看到了一篇混在运维部的安全员说“端口与口令安全”,其中在安全工作的处置上,有很多不错的地方,这里记录一下。0x10 了解公司的IT资产一般IT资产可分为以下2类,基础设施类,应用系统类。 0x20 IP资产开放端口的梳理收集完IT资产后,需要做一个IP资产开放端口的梳理,在渗透实战中,对端口的渗透是常用手段。端口收集需要注意的问题: 1...
原创
发布博客 2018.03.19 ·
1229 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

渗透工具-小集

No.1Name:Appscan Download:https://www.ibm.com/cn-zh/marketplace/appscan-standard REMADEME:AppScan工作原理 http://www.mamicode.com/info-detail-1879133.html* 通过搜索(爬行)发现整个 Web 应用结构* 根据分析,发送修改的 HTTP R...
原创
发布博客 2018.03.15 ·
1899 阅读 ·
4 点赞 ·
0 评论 ·
15 收藏

网络空间安全与可信计算

背景网络空间已经成为继陆、海、空、天之后的第五大主权领域空间,也是国际战略在军事领域的演进,这对我国网络安全提出了严峻的挑战,我们应积极应对,加快建设我国网络安全保障体系,捍卫我国网络安全国家主权。一、构建主动防御的技术保障体系可信免疫的计算体系结构现在使用的计算机体系结构在设计时只追求计算速度并没有考虑安全因素,如系统任务难以隔离、内存无越界保护等,这直接导致了网络化环境下的...
转载
发布博客 2018.02.28 ·
2137 阅读 ·
1 点赞 ·
0 评论 ·
7 收藏

# Centos7 配IP (colasoft)

Centos7 配IP (colasoft)0x00 概述今天,由于工作的原因,公司伙伴安装了一台Cola的全流量分析设备(TSA分析设备)。 设备有2个接口[1、数据采集接口,2、系统分析接口] 安装的系统环境为Centos 7,主要是为该服务器配置一个IP,并开启SSH服务,现在将一些基础命令,记录分享如下。0x10 配置IP根据cola TSA设备的序列号查询到服
原创
发布博客 2018.02.05 ·
582 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

puremasuta僵尸网络

0x00 概述 Satori的威胁背后是新的Masuta僵尸网络,目标是野外路由器.Masuta僵尸网络使用默认凭据作为目标路由器,被分析的一个版本称为“PureMasuta”,依赖于旧的网络管理EDB 38722 D-Link漏洞利用。0x10 研究发现NewSky的安全专家认为,最近发现的Satori僵尸网络的运营商正在发起一个新的大规模黑客攻击行动,针对路由器在僵尸
翻译
发布博客 2018.01.30 ·
1598 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

僵尸网络“Mykings”

僵尸网络“Mykings”这是个由多重僵尸网络组成的复合型僵尸网络。该僵尸网络会利用各种手段进行传播,主控域名之一是*.mykings.pw ,因此称之为“Mykings”僵尸网络。“Mykings”由botnet.0-botnet.4组成。botnet.0采用新型复杂的IP随机生成算法,集成了Masscan,具有强大的扫描能力,能在短时间发动数千个IP对整个互联网进行扫描,主要负责传
原创
发布博客 2018.01.25 ·
2757 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

https防流量劫持

ox10 前言互联网经过多年的发展,可是网站使用的底层协议仍是 HTTP,HTTP 作为一种明文传播协议,所有的传输数据都是明文,我们都知道在通信中使用明文(不加密) 内容可能会被窃听,同时网站存在被劫持的风险。目前出现的劫持现象更是五花八门:搜索引擎劫持、网络劫持、浏览器劫持、路由器劫持等常见的网站劫持,面对多种方式的网站劫持,我们应该如何应对?0x11 限制网站权限部分网站
原创
发布博客 2018.01.24 ·
1197 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

Web应用技术概述

架构大多数web应用可以粗略的划分为三个组件(component)1、客户端[多数情况下是浏览器]。2、服务器端 [Web服务器接收客户端的HTTP请求进行响应,Sometimes Web服务器只转发请求到应用服务器(Application Server),由应用服务器端来处理请求]。3、后端存储 [存储一般是DBMS,用于查询和存储数据].所有组件都有不同行为,这些不同行为将
原创
发布博客 2018.01.22 ·
1116 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

Python系统审计-笔记

Python系统审计运维安全端口开放1、自定义端口 2、通用端口弱口令1、数据库弱口令 2、redis&memcache 3、共享中间件 4、Nsf0cus!@#debug开关1、`\ 2、django settings.py Debug=Truesvn或git信息泄露涉密存储传输1、用base64加密码密码 2、私钥存储
原创
发布博客 2018.01.19 ·
1464 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

fedora&centos rpm命令

0x0 前言rpm命令为Linux下fedora与centos的软件包管理命令;rpm命令是RPM软件包的管理工具。rpm原本是Rd Hat Linux发行版专门用来管理Linux各项套件的程序,由于它遵循GPL规则且功能强大方便,因而广受欢迎。逐渐受到其他发行版的采用。RPM套件管理方式的出现,让Linux易于安装,升级,间接提升了Linux的适用度。 语法rpm(选项)(参数)
原创
发布博客 2018.01.05 ·
876 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

fedora26 安装与卸载 VirtualBox

一、下载VirtualBox RPM包 VirtualBox 5.2.4 _83876_fedora26.x86_64.rpm传送门二、安装virtualbox虚拟机 rpm -ivh VirtualBox5.2.4-4.2.8_83876_fedora26.x86_64.rpm yum install -y kernel-headers kernel-devel dkm
原创
发布博客 2018.01.04 ·
995 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

fedora 26安装 vmware14

1. 下载 vmware14下载地址:传送门(1)给执行权限:root@ChengKaoAo zmeixuan]# cd vmware/[root@ChengKaoAo vmware]# lsVMware-Workstation-Full-14.0.0-6661328.x86_64.bundle[root@ChengKaoAo vmware]# chmod +x VMware-Workstat
原创
发布博客 2018.01.04 ·
1754 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

fedora 下卸载vmware

1.先查看安装的虚拟机vmware-installer -l可以查看到已经安装的vmare-workstation版本号No protocol specifiedNo protocol specifiedProduct Name Product Version ==================== ====================vmware-workst
原创
发布博客 2018.01.04 ·
771 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

看世间百态

住进布达拉宫,我是雪域最大的王。流浪在拉萨街头,我是世间最美的情郎。问佛 我问佛:为何不给所有女子羞花闭月的容颜?– 佛曰:那只是昙花的一现,用来蒙蔽世俗的眼我问佛:世间为何有那么多遗憾?– 佛曰:这是一个婆娑世界,婆娑即遗憾我问佛:如果遇到了可以爱的人,却又怕不能把握该怎么办?– 佛曰:留人间多少爱,迎浮世千重变我问佛:如何才能如你般睿智?– 佛曰:佛是过来人,人是未来佛我问佛:为什么总是在我悲
原创
发布博客 2017.12.27 ·
503 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏

世上珍贵的东西

世上珍贵的东西往往都是免费的比如阳光空气和爱和一盏寒灯下一个孤独的背影一本薄薄的册子一双守候的目光
原创
发布博客 2017.12.27 ·
426 阅读 ·
1 点赞 ·
0 评论 ·
0 收藏
加载更多