InfoSec learning 
  • 首页
  • 归档
  • 分类
  • 关于
  • 思想星系
  •   
root@whale3070:~# _

netcraft查询网站

\ :::::: nameserver是给你的域名提供服务的服务商,它用于存放你的域名信息,它相当于网络上的空间服务商idc。 而dns服务器是给用户提供域名查询服务的,它的地位相当于网络上的宽带服务商。:::::::::

2016-11-14
运维 网络设置 安全工具 DNS查询

whois命令、nc获取服务旗标

](http://upload-images.jianshu.io/upload_images/2883590-8230979aef3cb930.png?imageMogr2/auto-orient/strip%7CimageView2/2/w/1240)\ :::::: 获得与ip相关的信息:地理位置精确到城市、所有的域名服务器(domain sever) {.uploaded-imgwidth

2016-11-14
运维 安全工具 渗透测试 网络侦察

LAMP架站

使用 linux,Apache、Mysql和PHP,俗称LAMP搭建www服务器。 先查看虚拟机是否已经安装了服务器呢?如果安装了,只要开启就行了。 service apache2 restart 没有安装的话,下载软件 apt-get install apache2 apache2-doc apt-get install mysql-server apt-get install mysql

2016-11-11
运维 编程 部署过程 服务器搭建

实验吧—web题,猫捉老鼠

老鼠是什么?http响应头\ 考察的http协议。 我们要准备的工具是火狐浏览器,以及firebug插件。 \ 我们可以看到content-row,在这里,有些朋友可能会说,为什么是这个呢? 如果你对http响应头熟悉,你会知道它大概会响应什么东西。 比方我们看两个例子。一个动漫网站响应头,一个购物网站响应头。我们会发现,在这里动漫网站响应的多一点。 它们有什么共同点呢? 连接活跃,连接日期,响应

2016-11-05
安全工具 渗透测试 Web3 HTTP协议分析

网站综合渗透实验

writeup:http://www.jianshu.com/p/853799779d45\ 说是社工,就是搜集站长泄露的个人信息,构造一个字典,自动化暴力破解。技术含量不高,但对于某些大意的人来说还是有点好用。 一,明小子sql注入,拿到网站用户名密码 二,上传图片马,图片备份导致木马被解析,菜刀连接备份的地址。 三,上传提权工具,得到服务器hash值 四,数据库sa密码在某个网页,找到就好。

2016-11-04
安全工具 渗透测试 Web3 渗透实验记录

如何成为一个渗透测试员

原版:http://www.cyberdegrees.org/jobs/penetration-tester/ 短版本: 一个渗透测试人员探测  基于web的应用、网络、系统 的安全漏洞。 用另一种话说,就是你被付薪水来做合法hack。在这个很酷的工作,你将会使用一系列的渗透测试工具一些是预先决定的,一些事你自己设计的,来模拟真实生活中的网络攻击。你的最终目标就是帮助组织证明他们的安全性。 ***

2016-11-03
安全工具 渗透测试 证书 职业发展

经济危机的逻辑

以前初中的时候学政治还有历史,没有搞懂什么是经济危机。\ 书上只描绘了一副破败的景象 工厂倒闭、企业主破产、公司裁员,还有一个大叔在脖子上挂一个牌子,说’精通5国语言,求一份工作’。 大公司把牛杀掉,埋了,把牛奶倒在河里。 我真的搞不懂,既然卖不掉为什么不把东西送给穷人,不是送钱都要做慈善吗?然后老师开始给我们划重点,要考的内容。。。 难道人类社会已经进化到吃一碗倒一碗的富裕程度了吗?但是我们历史

2016-09-23
社会观察 复盘 经济分析 投资

我的技能树

大学过去了一年,一年里懵懂的从未成年人跨入了一个新世界。 我发现了一个感兴趣的工作,希望通过它在未来可以让自己达到经济独立,不依靠父母,并最终依靠持续的学习和思考达到财务自由的境界。 现在将渗透测试师技能要求列出来。 1.至少精通一种脚本语言,python,php等。可以自己编写出攻击和检测程序(ing) 1.1学习javascript。(2016年上半年)参考书目 《javascript Web

2016-09-14
编程 渗透测试 证书 技能规划

python

easy_install python-nmap (pip install python-nmap也可以哦)安装模块\ nmap是xml形式的输出,python-nmap的功能是,解析nmap的输出。 \ \ :::::: \ 写个脚本使用python-nmap模块,发现不只需要安装该模块,还需要安装nmap。。\ 我的物理机上没有安装nmap,在kali上运行脚本。 \ :::::: 我不太

2016-08-01

linux软件包的版本

软件包的版本有RMP、DEB的。 Red hat 等,用的是RMP;Debian、Ubuntu系的用的DEB Advanced package tool 高级软件包工具 安装源,所在地址,/etc/apt/sources.list\ apt-get update 更新缓存里的软件信息 apt-get xxx install 卸载软件apt-get remove xxx

2016-07-10
运维 部署过程 课程笔记 Linux软件包管理
1…129130131132133

搜索

Whale3070