- 博客(49)
- 资源 (1)
- 收藏
- 关注
原创 安全信息资源
能力列表1、快速获取技术领域信息的能力;2、快速掌握当前关键技术及原理,以及发展趋势的分析能力;3、快速的原型搭建,产品需求、方案设计能力4、文字组织和表达能力,汇报分析能力1、信息安全资料源(快速获取技术资料的能力、了解前言技术)(1) 安全网站 看雪学院:http://www.pediy.com/ 看雪论坛http:
2014-12-30 15:13:04 2013
原创 几个职位信息(阿里)
(集团安全)资深安全数据分析工程师发布时间:2014-05-28工作地点:杭州市工作性质:全职所属部门:安全部-基础安全部-安全运营-数据安全学 历:本科招聘人数:1岗位描述:1.熟练掌握http协议,熟悉web应用。 2.熟练掌握数据建模、数
2014-11-21 17:30:41 622
转载 jdk下常用文件夹以及java中常用的包
jdk下常用文件夹(1) bin文件夹:存放jdk附带的实用工具 bin (binary)其中文意思即是:二进制 javac.exe Java语言编译器,它负责将Java源代码(.java文件)便以为字节码(.class文件)文件。 java.exe Java语言解释器,它负责执行Java字节码文件。 appletview
2014-06-23 17:13:47 674
转载 Linux 目录结构
一. Linux 目录结构通常情况下,根文件系统所占空间一般应该比较小,因为其中的绝大部分文件都不需要经常改动,而且包括严格的文件和一个小的不经常改变的文件系统不容易损坏。除了可能的一个叫/ vmlinuz标准的系统引导映像之外,根目录一般不含任何文件。所有其他文件在根文件系统的子目录中。Linux 的根目录下,有如下目录:[root@racnode1 /]# lldrwx
2014-06-05 09:37:21 479
转载 jdk与jre的区别
很多程序员已经干了一段时间java了依然不明白jdk与jre的区别。JDK就是Java Development Kit.简单的说JDK是面向开发人员使用的SDK,它提供了Java的开发环境和运行环境。SDK是Software Development Kit 一般指软件开发包,可以包括函数库、编译程序等。JRE是Java Runtime Enviroment是指Java的运行环境,是面向Ja
2014-05-29 15:23:29 561
转载 Java 开发环境安装配置 (windows)
Java 开发环境安装配置 (windows)OS: Windows 7JDK:jdk1.7.0_21Browser: Firefox 21.0Development Tool:eclipse-SDK-3.7.2-win32搭建Java开发环境的步骤:准备工作:1. 下载Eclipse http://www.onlinedown.net/softdown/3
2014-04-01 09:18:28 611
原创 linux c编程学习方法
1、利用man page,通过man page查找函数(接口)的使用规则;(基础:英语能力) man page官网:http://man7.org/linux/man-pages/ 可以在shell 中查找函数,例如:$man strcpy。2、
2014-03-27 19:50:28 566
转载 Linux 目录结构
一. Linux 目录结构通常情况下,根文件系统所占空间一般应该比较小,因为其中的绝大部分文件都不需要经常改动,而且包括严格的文件和一个小的不经常改变的文件系统不容易损坏。除了可能的一个叫/ vmlinuz标准的系统引导映像之外,根目录一般不含任何文件。所有其他文件在根文件系统的子目录中。Linux 的根目录下,有如下目录:[root@racnode1 /]# ll
2014-03-27 10:11:14 517
转载 五种能力
学术界获取资源需要5种能力:研究能力、表达能力、组织能力、管理能力和市场推广能力。首先讲讲研究能力。研究能力是基础,没有对研究方向的敏锐性和对研究的超强把握能力,很难有开创性工作,也很难服众;其次,要有较高的表达能力,让人知道你的非凡之处,同时能够把复杂的东西以最简单的语言描述出来,本身体现的是一种艺术和气质;第三,组织能力。组织能力关乎领导力,包括组织大项目、大型活动(期刊)的能力。组织会议等大
2014-03-19 17:39:17 553
原创 Ubuntu 12.04 配置apue2环境(《unix环境高级编程》源码编译环境安装)
0、为了操作方便,建议使用root权限。 1、在这里http://www.apuebook.com/src.tar.gz下载源码包,解压至某个目录,比如:/root/apue.2e。# tar -zxvf apue.tar.gz -C /root/ 2、将 /root/apue.2e/Make.defines.linux 中第6行 WKDIR=/home/sar/
2014-03-19 15:53:14 523
原创 21天学会linux c编程
21天学会linux c编程1 第一天 linux环境熟悉1.1 linux环境安装,基于vmware虚拟机等1.2 vim编辑命令 三种模式:普通模式、插入模式、可视模式 常用的命令:$(将贯标移动到当前行的行尾)、0(将光标移动当前行的第一个字符上)、:+行号(将光标移动到制定行); ct
2014-02-24 15:53:24 879
转载 MySQL C语言API编程教程
MySQL C语言API编程教程2013年06月01日 ⁄ C语言, MySQL, 数据库 ⁄ 共 15978字 ⁄ 暂无评论 ⁄ 被围观 395+本篇教程使用C语言进行MySql数据库编程,内容覆盖了基本的使用C语言API进行MySql编程。本教程的程序在Ubuntu下进行编写和编译运行。为了能够使用C语言进行MySql数据库编程,我们需要安装MySQL的C开
2014-02-21 17:36:14 991
转载 MySQL C语言API编程教程
MySQL C语言API编程教程2013年06月01日 ⁄ C语言, MySQL, 数据库 ⁄ 共 15978字 ⁄ 暂无评论 ⁄ 被围观 395+本篇教程使用C语言进行MySql数据库编程,内容覆盖了基本的使用C语言API进行MySql编程。本教程的程序在Ubuntu下进行编写和编译运行。为了能够使用C语言进行MySql数据库编程,我们需要安装MySQL的C开
2014-02-21 17:32:28 983
转载 MySQL C语言API编程教程
MySQL C语言API编程教程2013年06月01日 ⁄ C语言, MySQL, 数据库 ⁄ 共 15978字 ⁄ 暂无评论 ⁄ 被围观 395+本篇教程使用C语言进行MySql数据库编程,内容覆盖了基本的使用C语言API进行MySql编程。本教程的程序在Ubuntu下进行编写和编译运行。为了能够使用C语言进行MySql数据库编程,我们需要安装MySQL的C开
2014-02-21 17:30:59 1207
原创 ubuntu系统安装MySQL开发环境
在ubuntu12.04 desktop下面:1、安装mysql服务apt-get install mysql-server2、安装mysql 开发环境sudo apt-get install libmysqlclient-dev可以找到mysql.h这个文件,目录 /usr/include/mysql。
2014-02-21 14:47:58 947
转载 linux 环境下c,c++编程(四):GDB调试
参考网址:http://wiki.ubuntu.org.cn/%E7%94%A8GDB%E8%B0%83%E8%AF%95%E7%A8%8B%E5%BA%8Fhttp://blog.csdn.net/haoel/archive/2003/07/02/2879.aspx
2014-01-16 18:47:40 486
转载 静态库和动态库
1、库的类型(1) 在windows中.dll 动态库.lib 静态库库即为源代码的二进制文件(2) 在linux中.so 动态库.a 静态库 (3) 静态库和动态库的优缺点我们通常把一些公用函数制作成函数库,供其它程序使用。函数库分为静态库和动态库两种。静态库在程序编译时会被连接到目标代码中
2014-01-16 15:07:38 547
转载 linux 环境下c,c++编程(三):c++的编译文件
C++ 编程中相关文件后缀.a静态库 (archive).C.c.cc.cp.cpp.cxx.c++C++源代码(需要编译预处理).hC或者C++源代码头文件.iiC++源代码(不需编译预处理).o对象文件.s汇编语言代码.so动态库标准C++
2014-01-16 11:13:23 676
原创 ubuntu:apt-get问题
案例1:update is not working1、操作系统: ubuntu 12.04 desktop2、问题: 执行 apt-get update时,出现如下问题:Hit http://archive.ubuntu.com precise Release.gpgHit http://archive.ubuntu.com precise-up
2014-01-16 09:59:20 1821
转载 linux 环境下c,c++编程(二):C编程中的编译文件
C编程中的相关文件后缀:.a :静态库.so: 动态库.c :C源代码(需要编译预处理).h :C源代码头文件.i :C源代码(不需要编译预处理).o :对象文件.s :汇编语言代码1、源程序文件生成可执行程序(1)单个源程序文件成成可执行程序 一个简单的“hello, ubuntu”程序的源代码:
2014-01-15 17:14:44 636
原创 linux 环境下c,c++编程(一):GCC环境搭建及基本介绍
GCC 是 GNU 编译器集合(GNU Compiler Collection)的首字母缩写词。GNU 编译器集合包含 C,C++,Objective-C,Fortran,Java 和 Ada 的前端以及这些语言对应的库(libstdc++,libgcj,……)。 GCC 是以上 IDE 的後台的编译器。1、编译环境安装 安装编译环境#sudo apt-ge
2014-01-15 15:50:21 788
原创 CC认证
CC认证全称是“信息技术安全评估通用标准” (Common Criteria for Information Technology Security Evaluation)。它是一组国际准则和规范说明,由CCRA维护,为IT产品提供了一致的、高标准的评估方法。评估保护等级(EAL)规定产品检测的程度,评估保护等级从1级到7级,1级为最低级别,7级为最高级别,通常智能卡软件产品的安全等级可以达到4级
2014-01-14 15:31:59 4205
原创 Linux安全访问控制模型
1.引言本文通过研究安全操作系统的访问控制模型,结合国内、外的相关安全标准和已有的先进技术,将密码服务与高级别存取控制机制有机地结合起来,形成一个适应各类安全2级实用操作系统。该安全服务器将在Linux操作系统的基础上(目前Linux操作系统主要发行版本的安全性大致处于《TCSEC》标准[1,2] 的C2 级),参照GB/T 18336(等同采用CC标准)安全保证级别EAL4,开发符合GB
2014-01-14 14:43:32 1618
转载 linux下密码生成软件 APG
APG是一款轻巧的密码生成软件,全称Automated Password Generator(简称“APG”),APG在linux使用,当然也有windows版的,命令简单,可以批量生成,当需要若干随机密码时,可用该软件。最新版是2.3.0b。 官网:http://www.adel.nursat.kz/apg/ 下载页:http://www.adel.nursat.kz/apg/d
2014-01-13 15:16:33 1515
转载 虚拟机3种网络模式(桥接、nat、Host-only)
很多人安装虚拟机的时候,经常遇到不能上网的问题,而vmware有三种网络模式,对初学者来说也比较眼花聊乱,今天我就来基于虚拟机3种网络模式,帮大家普及下虚拟机上网的背景知识。虚拟机网络模式无论是vmware,virtual box,virtual pc等虚拟机软件,一般来说,虚拟机有三种网络模式:1.桥接2.NAT3.Host-Only
2014-01-10 14:00:29 554
原创 Linux下各个文件目录及其作用
1、/boot目录:不可操作,保存系统的引导相关文件:比如,内核文件,引导文件grub。2、/etc目录:系统常用的配置文件,所以备份系统时一定要备份此目录;比如:系统管理员经常需要修改的文件,决定系统行为的配置文件。3、/bin目录:存放用户常用的命令。注意:所有的用户都可以使用。比如:ls,cp。。。4、/sbin目录:保
2014-01-09 16:14:23 652
原创 mysql root密码修复
mysql 1、登录mysql数据库 用户名和密码如下:#vi /etc/mysql/debian.cnf[client]host = localhostuser = debian-sys-maintpassword = DrUleFaMZmNyZANwsocket = /var/run/mysqld/mysqld.sock[mysql_upgr
2014-01-07 17:11:52 505
转载 逻辑卷管理
使用 LVM2 工具执行卷的构建和管理、建立备份快照等各种功能卷管理在 -ix 环境(UNIX®、AIX 等等)中并不是新特性。逻辑卷管理(logical volume management,LVM)在 Linux® 内核 2.4v1 和 2.6.9v2 中就已经出现了。本文讨论 LVM2 最有用的特性(LVM2 是一个相当新的用户空间工具集,它提供逻辑卷管理功能),并提供
2014-01-02 16:21:08 698
转载 java keytool证书工具
Keytool 是一个Java数据证书的管理工具 ,Keytool将密钥(key)和证书(certificates)存在一个称为keystore的文件中在keystore里,包含两种数据:密钥实体(Key entity)-密钥(secret key)或者是私钥和配对公钥(采用非对称加密)可信任的证书实体(trusted certificate entries)-只包含公钥.JDK中keytoo
2013-12-19 16:51:09 727
转载 Fiddler 教程
Fiddler是最强大最好用的Web调试工具之一,它能记录所有客户端和服务器的http和https请求,允许你监视,设置断点,甚至修改输入输出数据. 使用Fiddler无论对开发还是测试来说,都有很大的帮助。阅读目录Fiddler的基本介绍Fiddler的工作原理同类的其它工具Fiddler如何捕获Firefox的会话Firefox 中使用Fiddler插件Fiddler如何捕获H
2013-12-17 10:13:14 438
转载 Wireshark基本介绍和学习TCP三次握手
之前写过一篇博客:用 Fiddler 来调试HTTP,HTTPS。 这篇文章介绍另一个好用的抓包工具wireshark, 用来获取网络数据封包,包括http,TCP,UDP,等网络协议包。记得大学的时候就学习过TCP的三次握手协议,那时候只是知道,虽然在书上看过很多TCP和UDP的资料,但是从来没有真正见过这些数据包, 老是感觉在云上飘一样,学得不踏实。有了wireshark就能截获这些网
2013-12-17 09:49:19 429
转载 Wireshark和TcpDump抓包分析心得
1. Wireshark与tcpdump介绍 Wireshark是一个网络协议检测工具,支持Windows平台和Unix平台,我一般只在Windows平台下使用Wireshark,如果是Linux的话,我直接用tcpdump了,因为我工作环境中的Linux一般只有字符界面,且一般而言Linux都自带的tcpdump,或者用tcpdump抓包以后用Wireshark打开分析。在Windows
2013-12-16 17:22:06 873
原创 远程桌面协议(RDP, Remote Desktop Protocol)
远程桌面协议(RDP, Remote Desktop Protocol)是一个多通道(multi-channel)的协议,让用户(客户端或称“本地电脑”)连上提供微软终端机服务的电脑(服务器端或称“远程电脑”)。大部分的Windows都有客户端所需软件。其他操作系统也有这些客户端软件,例如Linux、FreeBSD、Mac OS X。服务端电脑方面,则听取送到TCP3389端口的数据。
2013-12-13 17:20:10 2213
原创 jetty
Jetty 是一个开源的servlet容器,它为基于Java的web内容,例如JSP和servlet提供运行环境。Jetty是使用Java语言编写的,它的API以一组JAR包的形式发布。开发人员可以将Jetty容器实例化成一个对象,可以迅速为一些独立运行(stand-alone)的Java应用提供网络和web连接。
2013-12-13 17:15:22 492
原创 驱动程序 被 360 误报为 高危程序
打印机驱动程序被360当成木马程序杀掉问题: 用360查过木马后,打印机就罢工了,又重装驱动。如果开启360卫士防火墙,则打印机无法工作,关掉360,打印机才正常工作。怎么办?解答: 楼主 请打开木马防火墙 添加信任文件即可正常参考网站:http://bbs.360.cn/3229787/41910683.html
2013-12-13 16:44:19 786
原创 什么是签名的驱动程序?
签名的驱动程序是一种包含数字签名的设备驱动程序。数字签名是一种电子安全性标记,它可以指明软件的发行者,以及是否有人已更改驱动程序包的原始内容。如果驱动程序已由使用证书颁发机构验证其身份的发行者签名,则您可以确信驱动程序实际来自该发布者并且没有被更改。如果驱动程序没有签名,未由使用证书颁发机构验证其身份的发布者签名,或者自发行以来已进行了更改,则 Windows 将通过以下一条消息警告您。
2013-12-13 16:14:17 1025
原创 WebSocket协议
WebSocket是HTML5开始提供的一种浏览器与服务器间进行全双工通讯的网络技术。 WebSocket通信协议于2011年被IETF定为标准 RFC 6455,WebSocketAPI被W3C定为标准。 在WebSocket API中,浏览器和服务器只需要做一个握手的动作,然后,浏览器和服务器之间就形成了一条快速通道。两者之间就直接可以数据互相传送。1、背景
2013-12-13 14:57:41 744
原创 Codenomicon
安全产品:DEFENSICS™ 测试平台:网址:http://www.codenomicon.com/cn/技术优势:模糊测试 fuzzy test
2013-12-06 10:07:17 2686
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人