为你推荐

Winhex数据恢复学习笔记(三)

上次对文件系统进行简单的分析,这次就文件的镜像功能做一介绍   1、首先镜像的概念:镜像就是数据的副本,是原来数据在相同位置上以相同的排列模式生成的拷贝,所以镜像可以用来还原原始数据,代替原始数据工作,镜像和原始数据是相互独立的,还有一种概念就是“压缩镜像”但是压缩...

Linux编程学习笔记(二)

续上个章节,这个章节主要是Linux的远程登录系统操作笔记  一、Linux一般作为服务器使用,但是服务器都是在机房的,所以不可能经常跑到机房去操作系统,所以使用远程登录系统,在Linux的系统一般使用的是ssh服务默认端口号是22,在Windows上的Linux远程登录客户端有SecureCRT、...
代码星球·2020-04-07

Linux编程学习笔记(一)

Linux的发展趋势势在必行,国内的服务器的操作系统Linux占到主导地位,不光是操作系统,还有嵌入式系统。  1、今天就Linux的其中一个版本做一介绍,如下是Centos的版本之间的区别。 installorupgradeanexistingsystem安装或升级现有系统,instal...
代码星球·2020-04-07

工控系统安全问题汇总(一)

 一、  工业控制系统(IndustrialControlSystem,ICS)是多种工业控制系统的总称,包括了监控系统、数据采集系统(SCADA)、集散控制系统(DCS)、可编程控制器(PLC)等。随着IT事业的蓬勃发展,工控系统的安全现在是一个大的国家短板安全问题自从Sutxnet蠕虫...

WinHex数据恢复笔记(二)

续写上次笔记:  1、Winhex数据恢复软件的界面上的所有功能已经介绍了一遍,最主要的还是编程恢复的能力。    今天主要看看记事本的编辑恢复及其相关的一些问题,记事本的编辑值是ASCII值,所以没有文件的特征头格式,将winhex编辑区的十六进制数据复制到...
代码星球·2020-04-07

电脑常见问题解决思路总结

,关闭1、显示器显示“”无信号“” nosignal   分析思路一般排除显示屏有问题,先看看接口是否插稳,换一个显示屏如果任然不能显示,再看看网卡(网卡一般是主机自带的),排线是否插稳。最后如果电脑长期没有清灰,打开主机看看内存条...

Brup Suite 渗透测试笔记(八)

续上次笔记  1、之前记到payload类型的用户名生成器,(username generator)。这种类型发payload只要用于用户名和email账号的自动生成。  2、ECB加密块洗牌(ECBblockshufffler)这种类型的payload是基于ECB加密...

Brup Suite 渗透测试笔记(七)

继续接上次笔记:  1、BurpIntruder的payload类型的子模块(Characterblocks)使用一种给出的输入字符,根据指定的设置产生指定大小的字符块,表现形式为生成指定长度的字符串,通常使用了边界测试或者缓冲区溢出。   Basestring是指设置...

电脑屏幕花屏问题诊断及解决方案 --总结

上次雪地里不小心把我的宝贝疙瘩“电脑”摔了一跤,回去后发现电脑的屏幕花了,那么究竟是电脑的显示屏坏了还是电脑的排线松动啦,如何判断出现的问题,如何解决问题,现做如下分析总结:  1、电脑排线松动,表现为显示不稳定,有时候不显示,或者,有时显示图标变形或者显示画面跳动,也许黑屏...

Brup Suite 渗透测试笔记(六)

接上次笔记这章记payload的类型分类做一说明:  1、simplelist是一个简单的payload类型,通过配置一个字符串作为payload,也可以手动添加字符串列表。 2、运行文件Runtimefile----指定文件,作为对应的payload位置上的payload列表,下方的pa...

WinHex数据恢复笔记(一)

WinHex数据恢复功能强大,可以从硬件簇上扇区进行数据扫描恢复。首先对winhex的各个功能介绍。之后对实例记录一个Word文档删除后进行恢复。  1、WinHex数据恢复软件的编辑区输入与其他普通文本输入一样,选定一个开始字节按下A键输入A,编辑区的内容是十六进制的。在地址偏移区单击会转成十六进...
代码星球·2020-04-07

Brup Suite 渗透测试笔记(五)

之前章节记到BurpIntruder功能区,接上次笔记一、首先说再展开说说BrupIntruder功能,    1、标识符枚举Web应用程序经常使用标识符来引用用户账户,资产数据信息。    2、提取有用的数据,不是简单的识别有效标识符,而...

Web前端渗透测试技术小结(一)

首先端正一下态度不可干违法的事 1、SQL注入测试  对于存在SQL注入的网页,使用SQL语句进行关联查询(仿照C/S模式)eg http://www.foo.com/user.php?id=1常见的这样的网址,这样提交到服务器后返回的只能是ID=1的普通信息。做数据库关联查询h...

摄像头安全隐患检测和防护方法

针对最近课题组的小项目研究提出家用摄像头的安全隐患检测和防护方案 一、第一部分先讲摄像头的渗透问题,大家可以对其中的安全问题有一个清晰地认识。   1、摄像头以及其他工控硬件的漏洞暴露问题      这里只拿摄像头做案列...

个人私有云盘搭建

随着商业利润的填补式挖坑,一些防护设备的高昂代价仍不能铲除网上毒瘤,很多企业云盘已经存在支付审查成本高昂的资金困境随之而来的是各个企业云盘的关闭,增加客户旁带责任权重或者缩减存储空间。所以架设自己的私有云,在以后的发展中必定是一种趋势,对一些小型公司,企业以及个人都是既安全又经济的选择。下面就如何应用简单的设备搭建部署...
代码星球·2020-04-07