如何成为一个渗透测试员 原版:http://www.cyberdegrees.org/jobs/penetration-tester/ 短版本: 一个渗透测试人员探测 基于web的应用、网络、系统 的安全漏洞。 用另一种话说,就是你被付薪水来做合法hack。在这个很酷的工作,你将会使用一系列的渗透测试工具一些是预先决定的,一些事你自己设计的,来模拟真实生活中的网络攻击。你的最终目标就是帮助组织证明他们的安全性。 *** 2016-11-03
经济危机的逻辑 以前初中的时候学政治还有历史,没有搞懂什么是经济危机。\ 书上只描绘了一副破败的景象 工厂倒闭、企业主破产、公司裁员,还有一个大叔在脖子上挂一个牌子,说’精通5国语言,求一份工作’。 大公司把牛杀掉,埋了,把牛奶倒在河里。 我真的搞不懂,既然卖不掉为什么不把东西送给穷人,不是送钱都要做慈善吗?然后老师开始给我们划重点,要考的内容。。。 难道人类社会已经进化到吃一碗倒一碗的富裕程度了吗?但是我们历史 2016-09-23
我的技能树 大学过去了一年,一年里懵懂的从未成年人跨入了一个新世界。 我发现了一个感兴趣的工作,希望通过它在未来可以让自己达到经济独立,不依靠父母,并最终依靠持续的学习和思考达到财务自由的境界。 现在将渗透测试师技能要求列出来。 1.至少精通一种脚本语言,python,php等。可以自己编写出攻击和检测程序(ing) 1.1学习javascript。(2016年上半年)参考书目 《javascript Web 2016-09-14 View
python easy_install python-nmap (pip install python-nmap也可以哦)安装模块\ nmap是xml形式的输出,python-nmap的功能是,解析nmap的输出。 \ \ :::::: \ 写个脚本使用python-nmap模块,发现不只需要安装该模块,还需要安装nmap。。\ 我的物理机上没有安装nmap,在kali上运行脚本。 \ :::::: 我不太 2016-08-01
linux软件包的版本 软件包的版本有RMP、DEB的。 Red hat 等,用的是RMP;Debian、Ubuntu系的用的DEB Advanced package tool 高级软件包工具 安装源,所在地址,/etc/apt/sources.list\ apt-get update 更新缓存里的软件信息 apt-get xxx install 卸载软件apt-get remove xxx 2016-07-10 linux
读后感·黑客与画家 黑客与画家(本文摘自同名书籍)读完计算机系的研究生,我就去了艺术学校,学习绘画。许多人很吃惊:一个喜欢计算机的人,居然还喜欢画画!他们似乎觉得,摆弄计算机和画画是两件截然不同的事情 计算机是冰冷的、精确的、井然有序的,而画画是某种原始欲望热烈狂放的表达方式。 这种看法是错的。计算机和画画有许多共同之处。事实上,在我知道的所有行业中,黑客与画家最相像。 黑客与画家的共同之处,在于他们都是创作者。与 2016-05-12
HTML基础 HTMLhypertext markup language,超文本标记语言,是万维网的描述语言。 包括head和body两大部分,head包含浏览器所需信息,body表达要说明的具体内容。 网页语言的发展 (X)HTML DHTML CSS AJAX 注意!这只是按照时间排列的,人们使用的编写网页的语言,并没有说它们之间有什么联系。 编写网页变得越来越简便。 下面我们介绍ajax技 2016-04-01
分级权限 r = read , x = 可 ,w = write ,后面两个root代表文件分别属于的用户和用户组 \ :::::: \ linux drwxr-xr-x 第一位表示文件类型。d是目录文件,l是链接文件,-是普通文件,p是管道 第2-4位表示这个文件的属主拥有的权限,r是读,w是写,x是执行。 第5-7位表示和这个文件属主所在同一个组的用户所具有的权限。 第8- 2016-03-03
权限管理 上一篇:账号管理 linux可以分为root与非root用户。而这章,权限管理,讲的是root怎么管理非root用户。 root就像领导者,而许许多多普通用户就是员工。不同的员工有着不同的部门。 id命令,查看是什么员工,属于什么部门的命令。 UID:账号管理一文里提过了,大于500说明是普通用户。root的uid=0。 GID:group id,在/etc/pass 2016-03-03 linux
x translation translationcategories: translation translation 现在我们已经看见nmap的一些应用。现在看看当nmap运行分阶段扫描时会发生什么,当下一个开始时每个阶段正在结束。就像你在下列的阶段描述所看见的,nmap不仅仅用来端口扫描。 目标列举。在这个阶段,nmap探测了用户提供的主机探测,主机域名、ip地址、子网掩码等 2016-02-04 translation