黑客知识
巨人背后的安全专家
这个作者很懒,什么都没留下…
展开
-
权威黑客知识讲座(二):漏洞的起源
漏洞,通过非预期方法使用非法输入使程序没有按照既定规则运行,得到神奇的输出结果。因为漏洞的存在所以黑客才会乐此不疲地开发出对应的精简,高效,优雅的代码来对其进行攻击和检测。漏洞与程序的开发和测试息息相关。 (一)何为程序 所谓程序,是以一定输入按照既定规则运行产生预期结果。联系到现实生活中如:1、烹饪(以一定的原材料按照工序处理产生美食)2、自驾游转载 2015-02-04 17:23:24 · 1224 阅读 · 2 评论 -
ISA TEST黑客过关小游戏第六关解密
Continue,第六关闯关!原创 2016-05-08 22:33:07 · 1131 阅读 · 0 评论 -
ISA TEST黑客过关小游戏第七关解密
最后一关了,Come on !!!原创 2016-05-09 19:52:49 · 1084 阅读 · 1 评论 -
pycharm安装图解
Step1: Pycharm下载 下载地址:http://www.jetbrains.com/pycharm/download/#section=windows原创 2016-05-19 22:29:34 · 2030 阅读 · 1 评论 -
网络黑客攻防学习平台之基础关第三题
网络黑客攻防学习平台之基础关第三题原创 2016-05-20 22:49:48 · 1369 阅读 · 0 评论 -
网络黑客攻防学习平台之基础关第四题
网络黑客攻防学习平台之基础关第四题:原创 2016-05-20 23:02:33 · 1514 阅读 · 0 评论 -
网络黑客攻防学习平台之基础关第五题
网络黑客攻防学习平台之基础关第四题 :原创 2016-05-20 23:35:00 · 5410 阅读 · 1 评论 -
网络黑客攻防学习平台之基础关第六题
网络黑客攻防学习平台之基础关第六题原创 2016-05-20 23:51:44 · 2053 阅读 · 0 评论 -
网络黑客攻防学习平台之基础关第七题
网络黑客攻防学习平台之基础关第七题:原创 2016-05-21 11:46:55 · 1485 阅读 · 0 评论 -
网络黑客攻防学习平台之基础关第九题
网络黑客攻防学习平台之基础关第九题原创 2016-05-21 12:42:41 · 1303 阅读 · 0 评论 -
网络黑客攻防学习平台之基础关第十一题
网络黑客攻防学习平台之基础关第十一题 :原创 2016-05-21 14:48:10 · 2264 阅读 · 0 评论 -
Firefox成为渗透测试工具的18个插件
Firefox是一个出自Mozilla组织的流行的web浏览器。Firefox的流行并不仅仅是因为它是一个好的浏览器,而是因为它能够支持插件进而加强它自身的功能。Mozilla有一个插件站点,在那里面有成千上万的,非常有用的,不同种类的插件。一些插件对于渗透测试人员和安全分析人员来说是相当有用的。这些渗透测试插件帮助我们执行不同类型的攻击,并能直接从浏览器中更改请求头部。对于渗透测试中涉及到的相关工作,使用插件方式可以减少我们对独立工具的使用。在这篇简明的文章中,我们列举了一些流行的和有趣的Firefox插原创 2016-05-21 21:33:55 · 4902 阅读 · 0 评论 -
Linux零散知识点笔记
Linux零散知识点笔记原创 2016-06-03 22:36:17 · 1040 阅读 · 0 评论 -
CentOS 7.0 VNC Server安装和配置
一、安装VNC相关包yum -y install tigervnc tigervnc-server tigervnc-server-module二、复制配置模板文件为vncserver@:1.servicecp /lib/systemd/system/vncserver@.service /lib/systemd/system/vncserver@:原创 2016-06-04 16:59:59 · 4247 阅读 · 0 评论 -
ISA TEST黑客过关小游戏第五关解密
Continue,第五关闯关!原创 2016-05-08 22:04:00 · 1317 阅读 · 0 评论 -
ISA TEST黑客过关小游戏第三关解密
Continue,继续第三关!原创 2016-05-08 21:03:21 · 2165 阅读 · 0 评论 -
ISA TEST黑客过关小游戏第二关解密
今天继续,ISA TEST黑客过关小游戏第二关解密!!原创 2016-05-08 19:42:28 · 2034 阅读 · 0 评论 -
权威黑客知识讲座(三):浅析网络及网络攻击原理(一)
信息,并不是孤岛,为了实现信息的交流必须保证网络互连,而保证信息准确传递还需要依赖于标准和协议(与外国人交流,各自说各自的母语肯定无法沟通,所以需要统一语言,网络通信中的标准和协议就相当于语言的语法)。作为黑客,只有先理解系统规则,才能推算出如何利用规则获取预期的结果。(一)OSI七层模型原理网络通信协议是基于开放系统互联(Open System InterConnecti转载 2015-02-04 17:26:06 · 2249 阅读 · 0 评论 -
权威黑客知识讲座(四):浅析网络及网络攻击原理(二)
经过之前的学习相信大家都知道漏洞包含程序漏洞,协议漏洞和配置漏洞,其中程序和配置不是目前关注的重点,本课我们将重点学习协议漏洞,由于网络协议创造之初都是相对友善和谐的环境所以大部分协议都默认使用者的行为是善意的,这就导致部分心怀不轨的黑客利用协议设计的漏洞进行黑客攻击。(一)ARP欺骗攻击必知——ARP协议ARP,即地址解析协议,他能够通过已知的IP地址转载 2015-02-04 17:28:53 · 1528 阅读 · 0 评论 -
权威黑客知识讲座(一):初识黑客
正文部分 黑客,起源于20世纪50年代美国一群高级技术人员。 他们坚信编程是一种艺术表达形式,热衷于通过深挖和探测来发掘程序中的漏洞和弱点,然后通过优雅的方式去修复完善以保证软件这件艺术品没有任何瑕疵,他们的技能就是漏洞发掘的艺术。 对于学习黑客,我不希望你们争执黑客、骇客、红客甚至是白帽子、黑帽子、灰帽子这些所谓的称转载 2015-02-04 17:20:44 · 2077 阅读 · 1 评论 -
权威黑客知识讲座(五):浅析网络及网络攻击原理(三)
提到网络就不得不提到IP和Internet,在网络高速发展的今天,Internet之大早已远远超出人们的想象,而Internet就是依靠IP(Internet Protocol,因特网协议的缩写)地址找到数据传输的目标。一、认识网络的专属标识——IP对于IP有些人把其比喻为门牌号,人们通过门牌号快速找到电脑所在的地址,有些人把其比喻为身份证,全世界连上Internet的电脑都被分配转载 2015-02-04 17:33:16 · 1252 阅读 · 0 评论 -
权威黑客知识讲座(六):.网络安全基础(四)—信息收集【实战开始】
孙子兵法有云:“知己知彼,百战不殆”。在网络这个没有硝烟的战场上,入侵者在入侵之前都会想方设法收集尽可能多的信息,甚至是网络管理员的私人邮箱和住宅电话。入侵者始终坚信这样的一个信条:“无论目标网络的规模有多大、安全指数有多高,只要是人参与设计的网络就必然存在着认为因素,而任何人为因素都可能导致网络设计的缺陷”。入侵者很清楚,自己的任务就是去发掘这些被常人忽略的缺陷。事实也证明,转载 2015-02-04 17:36:03 · 2090 阅读 · 0 评论 -
burpsuite1.6安装使用方法详解
Burp Suite 是用于渗透测试web 应用程序的集成平台。它包含了许多工具,并为这些工具设计了许多接口,以促进加快渗透应用程序的过程。所有的工具都共享一个能处理并显示HTTP 消息,持久性,认证,代理,日志,警报的一个强大的可扩展的框架。其安装使用方法如下:第一步. 下载并安装JDK.百度搜索关键字 “JDK下载” ,进入Oracle官网(Java原属于Sun公司,Sun公司于200原创 2015-04-11 14:49:14 · 15526 阅读 · 0 评论 -
KaLi Linux Rolling 2016 学习笔记
KaLi Linux Rolling 2016 学习笔记原创 2016-05-29 21:48:44 · 7889 阅读 · 0 评论 -
网络黑客攻防学习平台之选择题
网络信息安全攻防学习平台学习地址: http://hackinglab.cn/index.php今天来看理论知识选择题,直接给出答案哈:1.主要用于加密机制的协议是( D)A. HTTP B. FTP C. TELNET D. SSL 2.向有限的空间输入超长的字符串是哪一种攻击手段?AA. 缓冲区溢出 B. 网络监听 C. 拒绝服务 D. IP欺骗 3.为了防御网络监听,最常用的方法是原创 2016-05-18 21:39:42 · 5934 阅读 · 2 评论 -
网络黑客攻防学习平台之基础关第一题
网络黑客攻防学习平台之基础关第一题:原创 2016-05-18 22:04:46 · 1451 阅读 · 0 评论 -
网络黑客攻防学习平台之基础关第二题
网络黑客攻防学习平台之基础关第二题 :原创 2016-05-18 22:36:02 · 1378 阅读 · 0 评论 -
Kali Linux Rolling 2016下Nessus Home版的安装
Kali Linux Rolling 2016下Nessus Home版的安装原创 2016-06-01 07:27:55 · 3232 阅读 · 0 评论 -
Windows下SQLMAP的安装图解
由于SQLMap是利用Python语言写的,所以需要将Python这个语言环境给安装上,以下是详细安装过程:准备工作:(1) Windows7/8/10操作系统;(2) Python2.7.11;(3) SQLMap原创 2016-05-19 21:27:57 · 72073 阅读 · 16 评论 -
ISA TEST黑客过关小游戏第一关解密
最近在信息安全群里面发现有人玩这个ISA TEST黑客过关小游戏,花了点时间也做了一遍,还是挺有意思的,不过比法客论坛的过关游戏简单了不少,希望大家喜欢。。。原创 2016-05-08 19:12:57 · 2006 阅读 · 0 评论 -
Linux下RootKits检查常用工具及其使用
1.1. Rkhunter安装使用wget http://downloads.sourceforge.net/project/rkhunter/rkhunter/1.4.2/rkhunter-1.4.2.tar.gztar xzfv rkhunter-1.4.2.tar.gzcd rkhunter-1.4.2./installer.sh --install --layo原创 2016-06-04 22:19:17 · 3984 阅读 · 0 评论