自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(49)
  • 资源 (1)
  • 收藏
  • 关注

转载 aa

aa

2017-08-22 19:26:43 225

原创 安全信息资源

能力列表1、快速获取技术领域信息的能力;2、快速掌握当前关键技术及原理,以及发展趋势的分析能力;3、快速的原型搭建,产品需求、方案设计能力4、文字组织和表达能力,汇报分析能力1、信息安全资料源(快速获取技术资料的能力、了解前言技术)(1) 安全网站    看雪学院:http://www.pediy.com/                   看雪论坛http:

2014-12-30 15:13:04 1997

原创 几个职位信息(阿里)

(集团安全)资深安全数据分析工程师发布时间:2014-05-28工作地点:杭州市工作性质:全职所属部门:安全部-基础安全部-安全运营-数据安全学   历:本科招聘人数:1岗位描述:1.熟练掌握http协议,熟悉web应用。 2.熟练掌握数据建模、数

2014-11-21 17:30:41 610

转载 jdk下常用文件夹以及java中常用的包

jdk下常用文件夹(1) bin文件夹:存放jdk附带的实用工具  bin (binary)其中文意思即是:二进制        javac.exe  Java语言编译器,它负责将Java源代码(.java文件)便以为字节码(.class文件)文件。         java.exe  Java语言解释器,它负责执行Java字节码文件。         appletview

2014-06-23 17:13:47 665

转载 Linux 目录结构

一. Linux 目录结构通常情况下,根文件系统所占空间一般应该比较小,因为其中的绝大部分文件都不需要经常改动,而且包括严格的文件和一个小的不经常改变的文件系统不容易损坏。除了可能的一个叫/ vmlinuz标准的系统引导映像之外,根目录一般不含任何文件。所有其他文件在根文件系统的子目录中。Linux 的根目录下,有如下目录:[root@racnode1 /]# lldrwx

2014-06-05 09:37:21 473

转载 jdk与jre的区别

很多程序员已经干了一段时间java了依然不明白jdk与jre的区别。JDK就是Java Development Kit.简单的说JDK是面向开发人员使用的SDK,它提供了Java的开发环境和运行环境。SDK是Software Development Kit 一般指软件开发包,可以包括函数库、编译程序等。JRE是Java Runtime Enviroment是指Java的运行环境,是面向Ja

2014-05-29 15:23:29 553

转载 Java 开发环境安装配置 (windows)

Java 开发环境安装配置 (windows)OS: Windows 7JDK:jdk1.7.0_21Browser: Firefox 21.0Development Tool:eclipse-SDK-3.7.2-win32搭建Java开发环境的步骤:准备工作:1. 下载Eclipse http://www.onlinedown.net/softdown/3

2014-04-01 09:18:28 602

原创 linux c编程学习方法

1、利用man page,通过man page查找函数(接口)的使用规则;(基础:英语能力)     man page官网:http://man7.org/linux/man-pages/     可以在shell 中查找函数,例如:$man strcpy。2、

2014-03-27 19:50:28 562

转载 Linux 目录结构

一. Linux 目录结构通常情况下,根文件系统所占空间一般应该比较小,因为其中的绝大部分文件都不需要经常改动,而且包括严格的文件和一个小的不经常改变的文件系统不容易损坏。除了可能的一个叫/ vmlinuz标准的系统引导映像之外,根目录一般不含任何文件。所有其他文件在根文件系统的子目录中。Linux 的根目录下,有如下目录:[root@racnode1 /]# ll

2014-03-27 10:11:14 511

转载 五种能力

学术界获取资源需要5种能力:研究能力、表达能力、组织能力、管理能力和市场推广能力。首先讲讲研究能力。研究能力是基础,没有对研究方向的敏锐性和对研究的超强把握能力,很难有开创性工作,也很难服众;其次,要有较高的表达能力,让人知道你的非凡之处,同时能够把复杂的东西以最简单的语言描述出来,本身体现的是一种艺术和气质;第三,组织能力。组织能力关乎领导力,包括组织大项目、大型活动(期刊)的能力。组织会议等大

2014-03-19 17:39:17 540

原创 Ubuntu 12.04 配置apue2环境(《unix环境高级编程》源码编译环境安装)

0、为了操作方便,建议使用root权限。    1、在这里http://www.apuebook.com/src.tar.gz下载源码包,解压至某个目录,比如:/root/apue.2e。# tar -zxvf apue.tar.gz -C /root/     2、将 /root/apue.2e/Make.defines.linux 中第6行 WKDIR=/home/sar/

2014-03-19 15:53:14 514

原创 21天学会linux c编程

21天学会linux c编程1 第一天 linux环境熟悉1.1 linux环境安装,基于vmware虚拟机等1.2 vim编辑命令       三种模式:普通模式、插入模式、可视模式       常用的命令:$(将贯标移动到当前行的行尾)、0(将光标移动当前行的第一个字符上)、:+行号(将光标移动到制定行);                              ct

2014-02-24 15:53:24 869

转载 MySQL C语言API编程教程

MySQL C语言API编程教程2013年06月01日 ⁄ C语言, MySQL, 数据库 ⁄ 共 15978字 ⁄ 暂无评论 ⁄ 被围观 395+本篇教程使用C语言进行MySql数据库编程,内容覆盖了基本的使用C语言API进行MySql编程。本教程的程序在Ubuntu下进行编写和编译运行。为了能够使用C语言进行MySql数据库编程,我们需要安装MySQL的C开

2014-02-21 17:36:14 985

转载 MySQL C语言API编程教程

MySQL C语言API编程教程2013年06月01日 ⁄ C语言, MySQL, 数据库 ⁄ 共 15978字 ⁄ 暂无评论 ⁄ 被围观 395+本篇教程使用C语言进行MySql数据库编程,内容覆盖了基本的使用C语言API进行MySql编程。本教程的程序在Ubuntu下进行编写和编译运行。为了能够使用C语言进行MySql数据库编程,我们需要安装MySQL的C开

2014-02-21 17:32:28 976

转载 MySQL C语言API编程教程

MySQL C语言API编程教程2013年06月01日 ⁄ C语言, MySQL, 数据库 ⁄ 共 15978字 ⁄ 暂无评论 ⁄ 被围观 395+本篇教程使用C语言进行MySql数据库编程,内容覆盖了基本的使用C语言API进行MySql编程。本教程的程序在Ubuntu下进行编写和编译运行。为了能够使用C语言进行MySql数据库编程,我们需要安装MySQL的C开

2014-02-21 17:30:59 1197

原创 ubuntu系统安装MySQL开发环境

在ubuntu12.04 desktop下面:1、安装mysql服务apt-get install mysql-server2、安装mysql 开发环境sudo apt-get install libmysqlclient-dev可以找到mysql.h这个文件,目录 /usr/include/mysql。

2014-02-21 14:47:58 935

转载 linux 环境下c,c++编程(四):GDB调试

参考网址:http://wiki.ubuntu.org.cn/%E7%94%A8GDB%E8%B0%83%E8%AF%95%E7%A8%8B%E5%BA%8Fhttp://blog.csdn.net/haoel/archive/2003/07/02/2879.aspx

2014-01-16 18:47:40 480

转载 静态库和动态库

1、库的类型(1) 在windows中.dll 动态库.lib 静态库库即为源代码的二进制文件(2) 在linux中.so 动态库.a      静态库 (3) 静态库和动态库的优缺点我们通常把一些公用函数制作成函数库,供其它程序使用。函数库分为静态库和动态库两种。静态库在程序编译时会被连接到目标代码中

2014-01-16 15:07:38 538

转载 linux 环境下c,c++编程(三):c++的编译文件

C++ 编程中相关文件后缀.a静态库 (archive).C.c.cc.cp.cpp.cxx.c++C++源代码(需要编译预处理).hC或者C++源代码头文件.iiC++源代码(不需编译预处理).o对象文件.s汇编语言代码.so动态库标准C++

2014-01-16 11:13:23 670

原创 ubuntu:apt-get问题

案例1:update is not working1、操作系统:      ubuntu 12.04 desktop2、问题:       执行 apt-get update时,出现如下问题:Hit http://archive.ubuntu.com precise Release.gpgHit http://archive.ubuntu.com precise-up

2014-01-16 09:59:20 1798

转载 linux 环境下c,c++编程(二):C编程中的编译文件

C编程中的相关文件后缀:.a  :静态库.so: 动态库.c   :C源代码(需要编译预处理).h   :C源代码头文件.i    :C源代码(不需要编译预处理).o   :对象文件.s   :汇编语言代码1、源程序文件生成可执行程序(1)单个源程序文件成成可执行程序       一个简单的“hello, ubuntu”程序的源代码:

2014-01-15 17:14:44 628

原创 linux 环境下c,c++编程(一):GCC环境搭建及基本介绍

GCC 是 GNU 编译器集合(GNU Compiler Collection)的首字母缩写词。GNU 编译器集合包含 C,C++,Objective-C,Fortran,Java 和 Ada 的前端以及这些语言对应的库(libstdc++,libgcj,……)。      GCC 是以上 IDE 的後台的编译器。1、编译环境安装      安装编译环境#sudo apt-ge

2014-01-15 15:50:21 767

原创 CC认证

CC认证全称是“信息技术安全评估通用标准” (Common Criteria for Information Technology Security Evaluation)。它是一组国际准则和规范说明,由CCRA维护,为IT产品提供了一致的、高标准的评估方法。评估保护等级(EAL)规定产品检测的程度,评估保护等级从1级到7级,1级为最低级别,7级为最高级别,通常智能卡软件产品的安全等级可以达到4级

2014-01-14 15:31:59 4108

原创 Linux安全访问控制模型

1.引言本文通过研究安全操作系统的访问控制模型,结合国内、外的相关安全标准和已有的先进技术,将密码服务与高级别存取控制机制有机地结合起来,形成一个适应各类安全2级实用操作系统。该安全服务器将在Linux操作系统的基础上(目前Linux操作系统主要发行版本的安全性大致处于《TCSEC》标准[1,2] 的C2 级),参照GB/T 18336(等同采用CC标准)安全保证级别EAL4,开发符合GB

2014-01-14 14:43:32 1602

转载 linux下密码生成软件 APG

APG是一款轻巧的密码生成软件,全称Automated Password Generator(简称“APG”),APG在linux使用,当然也有windows版的,命令简单,可以批量生成,当需要若干随机密码时,可用该软件。最新版是2.3.0b。 官网:http://www.adel.nursat.kz/apg/ 下载页:http://www.adel.nursat.kz/apg/d

2014-01-13 15:16:33 1495

转载 虚拟机3种网络模式(桥接、nat、Host-only)

很多人安装虚拟机的时候,经常遇到不能上网的问题,而vmware有三种网络模式,对初学者来说也比较眼花聊乱,今天我就来基于虚拟机3种网络模式,帮大家普及下虚拟机上网的背景知识。虚拟机网络模式无论是vmware,virtual box,virtual pc等虚拟机软件,一般来说,虚拟机有三种网络模式:1.桥接2.NAT3.Host-Only

2014-01-10 14:00:29 543

原创 Linux下各个文件目录及其作用

1、/boot目录:不可操作,保存系统的引导相关文件:比如,内核文件,引导文件grub。2、/etc目录:系统常用的配置文件,所以备份系统时一定要备份此目录;比如:系统管理员经常需要修改的文件,决定系统行为的配置文件。3、/bin目录:存放用户常用的命令。注意:所有的用户都可以使用。比如:ls,cp。。。4、/sbin目录:保

2014-01-09 16:14:23 637

原创 mysql root密码修复

mysql 1、登录mysql数据库 用户名和密码如下:#vi /etc/mysql/debian.cnf[client]host     = localhostuser     = debian-sys-maintpassword = DrUleFaMZmNyZANwsocket   = /var/run/mysqld/mysqld.sock[mysql_upgr

2014-01-07 17:11:52 493

转载 逻辑卷管理

使用 LVM2 工具执行卷的构建和管理、建立备份快照等各种功能卷管理在 -ix 环境(UNIX®、AIX 等等)中并不是新特性。逻辑卷管理(logical volume management,LVM)在 Linux® 内核 2.4v1 和 2.6.9v2 中就已经出现了。本文讨论 LVM2 最有用的特性(LVM2 是一个相当新的用户空间工具集,它提供逻辑卷管理功能),并提供

2014-01-02 16:21:08 690

转载 java keytool证书工具

Keytool 是一个Java数据证书的管理工具 ,Keytool将密钥(key)和证书(certificates)存在一个称为keystore的文件中在keystore里,包含两种数据:密钥实体(Key entity)-密钥(secret key)或者是私钥和配对公钥(采用非对称加密)可信任的证书实体(trusted certificate entries)-只包含公钥.JDK中keytoo

2013-12-19 16:51:09 717

转载 Fiddler 教程

Fiddler是最强大最好用的Web调试工具之一,它能记录所有客户端和服务器的http和https请求,允许你监视,设置断点,甚至修改输入输出数据. 使用Fiddler无论对开发还是测试来说,都有很大的帮助。阅读目录Fiddler的基本介绍Fiddler的工作原理同类的其它工具Fiddler如何捕获Firefox的会话Firefox 中使用Fiddler插件Fiddler如何捕获H

2013-12-17 10:13:14 433

转载 Wireshark基本介绍和学习TCP三次握手

之前写过一篇博客:用 Fiddler 来调试HTTP,HTTPS。 这篇文章介绍另一个好用的抓包工具wireshark, 用来获取网络数据封包,包括http,TCP,UDP,等网络协议包。记得大学的时候就学习过TCP的三次握手协议,那时候只是知道,虽然在书上看过很多TCP和UDP的资料,但是从来没有真正见过这些数据包, 老是感觉在云上飘一样,学得不踏实。有了wireshark就能截获这些网

2013-12-17 09:49:19 422

转载 Wireshark和TcpDump抓包分析心得

1. Wireshark与tcpdump介绍 Wireshark是一个网络协议检测工具,支持Windows平台和Unix平台,我一般只在Windows平台下使用Wireshark,如果是Linux的话,我直接用tcpdump了,因为我工作环境中的Linux一般只有字符界面,且一般而言Linux都自带的tcpdump,或者用tcpdump抓包以后用Wireshark打开分析。在Windows

2013-12-16 17:22:06 863

原创 远程桌面协议(RDP, Remote Desktop Protocol)

远程桌面协议(RDP, Remote Desktop Protocol)是一个多通道(multi-channel)的协议,让用户(客户端或称“本地电脑”)连上提供微软终端机服务的电脑(服务器端或称“远程电脑”)。大部分的Windows都有客户端所需软件。其他操作系统也有这些客户端软件,例如Linux、FreeBSD、Mac OS X。服务端电脑方面,则听取送到TCP3389端口的数据。

2013-12-13 17:20:10 2190

原创 jetty

Jetty 是一个开源的servlet容器,它为基于Java的web内容,例如JSP和servlet提供运行环境。Jetty是使用Java语言编写的,它的API以一组JAR包的形式发布。开发人员可以将Jetty容器实例化成一个对象,可以迅速为一些独立运行(stand-alone)的Java应用提供网络和web连接。

2013-12-13 17:15:22 487

原创 驱动程序 被 360 误报为 高危程序

打印机驱动程序被360当成木马程序杀掉问题:        用360查过木马后,打印机就罢工了,又重装驱动。如果开启360卫士防火墙,则打印机无法工作,关掉360,打印机才正常工作。怎么办?解答:       楼主 请打开木马防火墙 添加信任文件即可正常参考网站:http://bbs.360.cn/3229787/41910683.html

2013-12-13 16:44:19 766

原创 什么是签名的驱动程序?

签名的驱动程序是一种包含数字签名的设备驱动程序。数字签名是一种电子安全性标记,它可以指明软件的发行者,以及是否有人已更改驱动程序包的原始内容。如果驱动程序已由使用证书颁发机构验证其身份的发行者签名,则您可以确信驱动程序实际来自该发布者并且没有被更改。如果驱动程序没有签名,未由使用证书颁发机构验证其身份的发布者签名,或者自发行以来已进行了更改,则 Windows 将通过以下一条消息警告您。

2013-12-13 16:14:17 979

原创 每周周末花时间整理本周的能力提升

1)技术提升内容,博客记录;2)工作方法提炼,博客记录;

2013-12-13 14:59:05 616

原创 WebSocket协议

WebSocket是HTML5开始提供的一种浏览器与服务器间进行全双工通讯的网络技术。 WebSocket通信协议于2011年被IETF定为标准 RFC 6455,WebSocketAPI被W3C定为标准。   在WebSocket API中,浏览器和服务器只需要做一个握手的动作,然后,浏览器和服务器之间就形成了一条快速通道。两者之间就直接可以数据互相传送。1、背景

2013-12-13 14:57:41 738

原创 Codenomicon

安全产品:DEFENSICS™ 测试平台:网址:http://www.codenomicon.com/cn/技术优势:模糊测试 fuzzy test

2013-12-06 10:07:17 2665

Openstack京东私有云计算

Openstack京东私有云计算

2014-09-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除