<?xml version="1.0" encoding="utf-8" ?><rss version="2.0"><channel><title><![CDATA[|独自望海。。。]]></title><description><![CDATA[Sven`s...Our`s...]]></description><link>https://blog.csdn.net/inject2006</link><language>zh-cn</language><generator>https://blog.csdn.net/</generator><copyright><![CDATA[Copyright &copy; inject2006]]></copyright><item><title><![CDATA[个人理解-为什么安全团队要从运维部门中独立出来]]></title><link>https://blog.csdn.net/inject2006/article/details/119738924</link><guid>https://blog.csdn.net/inject2006/article/details/119738924</guid><author>inject2006</author><pubDate>Mon, 16 Aug 2021 18:03:42 +0800</pubDate><description><![CDATA[这几天，有客户向领导做汇报向我提了一个很有意思的问题，在我甲方的从业经验中真真切切的就体验了安全团队独立的过程，所以也就有了一些见解。记录下来

信息安全划在运维的话，1.很难去做研发方面、数据层面等更高层面的安全，2.如果运维leader的安全意识不足的话，工作风格基本只会倾向于不出事，很多安全要求很难落地。
	对于金融行业来说，信息安全部门主要管控金融科技风险，最好能与稽核部门或者风控部门同层级，共同汇报委员会或者管理层，有利于公司整体信息安全推动
	安全部门的工作大多数都是以项目方式开展，运维部...]]></description><category></category></item><item><title><![CDATA[企业常见的数据泄露点梳理]]></title><link>https://blog.csdn.net/inject2006/article/details/119343422</link><guid>https://blog.csdn.net/inject2006/article/details/119343422</guid><author>inject2006</author><pubDate>Tue, 03 Aug 2021 10:09:44 +0800</pubDate><description><![CDATA[近几年数字化转型的企业越来越多，转型后带来的数据安全风险愈演愈烈，近期跟很多客户沟通交流发现，基本都会把数据安全摆在C位进行沟通，很多企业也正处于数据裸奔的状态，也有很多企业数据已经发生了泄漏，那么对于数据出现泄露后如何梳理清晰的排查思路就显得至关重要了，最近花了些时间整理按照数据生命周期整理了一下企业常见的泄漏点。

所属数据生命周期
			场景描述
			泄露点
			泄露类型
			风险等级
		生产/采集
			木马病毒感染
			企业办公电脑（业务人员、运维人员、高管等高威胁人群所使用的终端）被感]]></description><category></category></item><item><title><![CDATA[团队内部渗透测试协同工作流]]></title><link>https://blog.csdn.net/inject2006/article/details/119039138</link><guid>https://blog.csdn.net/inject2006/article/details/119039138</guid><author>inject2006</author><pubDate>Fri, 23 Jul 2021 16:48:53 +0800</pubDate><description><![CDATA[以往进行渗透测试的时候都是单兵作战，做了一些项目发现了一些实际的问题：

1. 渗透的交付能力依赖个人能力，大部分实际情况不可控。

2. 渗透交付后无法很好的沉淀复盘和知识共享，影响团队发展。

3. 个人渗透效率有限，导致团队资源使用不平衡。

为此，团队创新性引入了渗透项目协同的机制，通过分组的形式将擅长不同领域的成员的技能进行资源整合，最大化提高渗透效率，下图就是我们在渗透过程中采取的协同渗透流程图，分享出来给准备搭建渗透团队的同事共同讨论学习哈。





根据渗透工作中的各部分工作内容差别进行职]]></description><category></category></item><item><title><![CDATA[安全各领域相关头部厂商和产品介绍图]]></title><link>https://blog.csdn.net/inject2006/article/details/118794608</link><guid>https://blog.csdn.net/inject2006/article/details/118794608</guid><author>inject2006</author><pubDate>Fri, 16 Jul 2021 13:55:19 +0800</pubDate><description><![CDATA[为了给业务部门培训能够有一个清晰的视角，特意画了一幅划分了安全领域的厂商分布图，图中的厂商都是我们接触过并且具备一定的领域话语权的厂商，大家可以参考。








]]></description><category></category></item><item><title><![CDATA[内部wiki梳理-安全各领域TOP产品表]]></title><link>https://blog.csdn.net/inject2006/article/details/118706137</link><guid>https://blog.csdn.net/inject2006/article/details/118706137</guid><author>inject2006</author><pubDate>Tue, 13 Jul 2021 18:45:34 +0800</pubDate><description><![CDATA[带安服团队也有一年多了，经常会碰到安全的集成项目，在项目中接触了近三十家厂商五十款安全产品，也算是职业生涯的一个大的积累了，通过相关客户的反馈、业界口碑、我们公司的测试和评估，总结了一些比较优秀的产品出来，本来都是放到内部wiki的，还不如分享出来给信安人士作参考（仅一部分），大家有其他的相关安全产品想进行调研也都可以咨询我，不吝解答

产品类别
			产品选型
		终端安全
			
			奇安信-天擎+天狗引擎
		火绒-EDR
		
			联软（偏准入）
			
		态势感知
			...]]></description><category></category></item><item><title><![CDATA[错误~操作必须使用一个可更新的查询~解决办法]]></title><link>https://blog.csdn.net/inject2006/article/details/5163449</link><guid>https://blog.csdn.net/inject2006/article/details/5163449</guid><author>inject2006</author><pubDate>Sat, 09 Jan 2010 10:32:00 +0800</pubDate><description><![CDATA[有几个主要的错误原因：这个错误发生在当你的程序试图执行更新数据库或其它类似操作时。这是因为ADO由于以下的几个原因而不能够写数据库造成的。1。最普遍的原因是匿名用户帐号(IUSR_MACHINE)对该数据库文件没有写权限。 要解决这个问题，在管理器中调整数据库文件的属性，让匿名用户有正确的权限。当使用ACCESS数据库时，不仅要给文件写的权限，还要给该目录写 的权限，因为Jet需要在该目录建立一个]]></description><category></category></item><item><title><![CDATA[错误 ASP 0131 解决—父目录问题]]></title><link>https://blog.csdn.net/inject2006/article/details/5163441</link><guid>https://blog.csdn.net/inject2006/article/details/5163441</guid><author>inject2006</author><pubDate>Sat, 09 Jan 2010 10:32:00 +0800</pubDate><description><![CDATA[在本地中出现例如以下的错误：Active Server Pages 错误 ASP 0131 不允许的父路径 /bbs/Admin/index.asp，行 1 包含文件 ../Conn.asp 不能用 .. 表示父目录。 解决方法：IIS-网站－主目录－配置－选项－启用父路径]]></description><category></category></item><item><title><![CDATA[HTTP 错误 401.3 - 访问被资源 ACL 拒绝]]></title><link>https://blog.csdn.net/inject2006/article/details/4669023</link><guid>https://blog.csdn.net/inject2006/article/details/4669023</guid><author>inject2006</author><pubDate>Wed, 14 Oct 2009 13:40:00 +0800</pubDate><description><![CDATA[1、错误号401.1 症状：HTTP 错误 401.1 - 未经授权：访问由于凭据无效被拒绝。 分析： 由于用户匿名访问使用的账号(默认是IUSR_机器名)被禁用，或者没有权限访问计算机，将造成用户无法访问。 解决方案： （1）查看IIS管理器中站点安全设置的匿名帐户是否被禁用，如果是，请尝试用以下办法启用： 控制面板->管理工具->计算机管理->本地用户和组，将IUSR_机器名账号启用。如果还没]]></description><category></category></item><item><title><![CDATA[0x80070070 错误]]></title><link>https://blog.csdn.net/inject2006/article/details/4659218</link><guid>https://blog.csdn.net/inject2006/article/details/4659218</guid><author>inject2006</author><pubDate>Mon, 12 Oct 2009 17:09:00 +0800</pubDate><description><![CDATA[不用说别的了  不管WINDOWS的什么组件处了问题 只要报错的代码是这个 那就是磁盘空间不够的意思啦 需要你整理啦]]></description><category></category></item><item><title><![CDATA[windows 事件 错误 代码 分析]]></title><link>https://blog.csdn.net/inject2006/article/details/4561383</link><guid>https://blog.csdn.net/inject2006/article/details/4561383</guid><author>inject2006</author><pubDate>Thu, 17 Sep 2009 09:37:00 +0800</pubDate><description><![CDATA[网上查到了一些日志代码对照表以下是日志代码对照表： 代码 含意 0 0x00000000 作业完成。 1 0x00000001 不正确的函数。 2 0x00000002 系统找不到指定的档案。 3 0x00000003 系统找不到指定的路径。 4 0x00000004 系统无法开启档案。 5 0x00000005 拒绝存取。 6 0x00000006 无效的代码。 7 0x00000007 储]]></description><category></category></item><item><title><![CDATA[Select()系统调用及文件描述符集fd_set的应用]]></title><link>https://blog.csdn.net/inject2006/article/details/4553292</link><guid>https://blog.csdn.net/inject2006/article/details/4553292</guid><author>inject2006</author><pubDate>Tue, 15 Sep 2009 08:49:00 +0800</pubDate><description><![CDATA[在网络程序中，一个进程同时处理多个文件描述符是很常见的情况。select()系统调用可以使进程检测同时等待的多个I/O设备，当没有设备准备好时，select()阻塞，其中任一设备准备好时，select()就返回。select()的调用形式为：#include #include ]]></description><category></category></item><item><title><![CDATA[超强 最新 系统密码获取工具--winlogonhack ]]></title><link>https://blog.csdn.net/inject2006/article/details/3701671</link><guid>https://blog.csdn.net/inject2006/article/details/3701671</guid><author>inject2006</author><pubDate>Sun, 04 Jan 2009 09:59:00 +0800</pubDate><description><![CDATA[一、远程终端密码泄露分析1.最新远程终端技术APP对于大型企业来说，一般都部署有远程终端，微软最新的服务器操作系统Windows 2008 Server中更是重点打造远程终端。终端服务器远程APP是Windows Server 2008中新的远程应用演示方法。在远程连接的一些参数上进行了调整，增加了一些新的功能，据说性能也有较大提高！2.远程终端密码泄露分析在大型网络中，由于网络环境复杂，]]></description><category></category></item><item><title><![CDATA[IE 0DAY ms08-78 漏洞]]></title><link>https://blog.csdn.net/inject2006/article/details/3555273</link><guid>https://blog.csdn.net/inject2006/article/details/3555273</guid><author>inject2006</author><pubDate>Fri, 19 Dec 2008 08:11:00 +0800</pubDate><description><![CDATA[早上醒来 刚听说 好像很危险 关注一下吧]]></description><category></category></item><item><title><![CDATA[进制转换 定点数 原码 补码 浮点数 海明码 循环码 CRC 文字编码 ]]></title><link>https://blog.csdn.net/inject2006/article/details/3528133</link><guid>https://blog.csdn.net/inject2006/article/details/3528133</guid><author>inject2006</author><pubDate>Tue, 16 Dec 2008 09:16:00 +0800</pubDate><description><![CDATA[1.     各种进位计数制及二﹑八﹑十﹑十六进制数的相互转换(1)r进位计数制：　如果我们用r个基本符号（d1,d2,…,dr-1）表示数值N, 　　N=DmDm-1Dm-2…D1D0D-1…D-kDi∈(d1,d2,…,dr-1),小数点在D0与D-1之间，并且满足“逢ｒ进位”的规则，则称上述计数规则为“r进位计数制”。采用r进位计数制时，每一位Di]]></description><category></category></item><item><title><![CDATA[SNMP 口令的利用]]></title><link>https://blog.csdn.net/inject2006/article/details/3527939</link><guid>https://blog.csdn.net/inject2006/article/details/3527939</guid><author>inject2006</author><pubDate>Tue, 16 Dec 2008 08:51:00 +0800</pubDate><description><![CDATA[来源：ITLab很多人开始明白对于WIN2K来说，关闭了TCP139和445端口以后，安全性会提高很多，起码很多对系统信息的刺探扫描也无法进行了。　　一般来说，的确是这样。但要做到真正完善的安全，还需要从每一个细节去考虑是否会存在隐患。　　比如，对于完全安装的WIN2K或者说启动了 简单网络管理协议（SNMP）的系统来说，仍然将存在非常致命的隐患，完全将你的系统暴露给所有人。　　一、从SNMP说起]]></description><category></category></item><item><title><![CDATA[ 手机死机短信  死机,狂震,黑屏短信下载，能让mtk手机震动黑屏死机]]></title><link>https://blog.csdn.net/inject2006/article/details/3446255</link><guid>https://blog.csdn.net/inject2006/article/details/3446255</guid><author>inject2006</author><pubDate>Thu, 04 Dec 2008 18:07:00 +0800</pubDate><description><![CDATA[解压后放在手机里当做普通短信发出去就OK了，接受手机只要是MTK的，也就是山寨机，必定会有反映。需要注意的是智能手机似乎发不起，我的手机是LINUX、朋友的是WM6好像都只能作为彩信发，这样山寨手机收到以后没有任何反映。同事的索爱W850（好像是这个型号）就能以短信形式发送。注意：以彩信方式发没用哈！实战：今天用索爱的机器发到另一同事的天语手机（狂震那个短信），同事收到后一旦打开机器便死机，同时开]]></description><category></category></item><item><title><![CDATA[get_magic_quotes_gpc 与 addslashes 讨论]]></title><link>https://blog.csdn.net/inject2006/article/details/3434387</link><guid>https://blog.csdn.net/inject2006/article/details/3434387</guid><author>inject2006</author><pubDate>Wed, 03 Dec 2008 08:11:00 +0800</pubDate><description><![CDATA[int get_magic_quotes_gpc ( void )本函式取得 PHP 环境设定的变数 magic_quotes_gpc (GPC, Get/Post/Cookie) 值。传回 0 表示关闭本功能；传回 1 表示本功能开启。当 magic_quotes_gpc 开启时，所有的  (单引号), " (双引号), / (反斜线) and 空字符会自动转为含有反斜线的溢出字符。s]]></description><category></category></item><item><title><![CDATA[move_uploaded_file php 函数]]></title><link>https://blog.csdn.net/inject2006/article/details/3434385</link><guid>https://blog.csdn.net/inject2006/article/details/3434385</guid><author>inject2006</author><pubDate>Wed, 03 Dec 2008 08:07:00 +0800</pubDate><description><![CDATA[move_uploaded_file -- 将上传的文件移动到新位置Bool move_uploaded_file ( string filename, string destination)本函数检查并确保由 filename 指定的文件是合法的上传文件（即通过 PHP 的 HTTP POST 上传机制所上传的）。如果文件合法，则将其移动为由 destination 指定的文件。 ]]></description><category></category></item><item><title><![CDATA[周杰伦大名远洋 出现在W3C规范里的第一人]]></title><link>https://blog.csdn.net/inject2006/article/details/3426816</link><guid>https://blog.csdn.net/inject2006/article/details/3426816</guid><author>inject2006</author><pubDate>Tue, 02 Dec 2008 10:06:00 +0800</pubDate><description><![CDATA[2008年8月29日，W3C的Web IDL工作草案正式发布，令人惊奇的是在规范说明中竟然出现了大明星“周杰伦”的名字。　　Web IDL(Interface Definition Language，接口定义语言)该规范定义了一个OMG IDL 3.0的语法子集，用来规范定义的接口。Web IDL是一个具有多种功能的IDL变量，便于规范Web平台中的常用脚本对象的操作。其中包括了大量的扩展功能]]></description><category></category></item><item><title><![CDATA[浅析Win 2000中的NTLM安全策略]]></title><link>https://blog.csdn.net/inject2006/article/details/3403616</link><guid>https://blog.csdn.net/inject2006/article/details/3403616</guid><author>inject2006</author><pubDate>Fri, 28 Nov 2008 16:30:00 +0800</pubDate><description><![CDATA[在中小型网络中，很多用户选择Windows 2000作为网络OS，利用其简单的配置和用户熟悉的图形界面提供Internet服务，Telnet便是其提供的服务之一。Telnet最基本应用就是用于Internet的远程登录，共享远程系统中的资源。它可以使用户坐在已上网的电脑键盘前通过网络进入的另一台已上网的电脑，并负责把用户输入的每个字符传递给主机，再将主机输出的每个信息回显在屏幕上。这种连通可以发生]]></description><category></category></item></channel></rss>