上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 19 下一页
摘要: 我们平时使用HTTP协议无非就是GET、POST这些方法,但是HTTP的内容远不止那些。今天就来说说HTTP代理使用的CONNECT。这个不是在网页开发上用的,如果没兴趣就跳过吧。 APACHE只是作为网页的服务器被使用的,不会支持这个方法。如果要使用它必须在服务器上安装相应的软件。这样的软件很多, 阅读全文
posted @ 2016-06-20 11:29 北海悟空 阅读(2230) 评论(0) 推荐(0) 编辑
摘要: SOCKS5 是一个代理协议,这种协议对本身所代理的内容并不关心,可用于穿越防火墙。 例如我有一台web服务器,用户可以登陆上去查询公司的关键数据,这样的服务器我肯定是不想放到公网上让别人能随便访问, 但是有时候我在外地又想登录上去。所以我就把这台服务器放置在内网,所有的对外接口由另外一台安装了防火 阅读全文
posted @ 2016-06-20 11:19 北海悟空 阅读(387) 评论(0) 推荐(0) 编辑
摘要: 转自: http://blog.chinaunix.net/space.php?uid=20697318&do=blog&id=1891382 fg、bg、jobs、&、ctrl + z都是跟系统任务有关的,虽然现在基本上不怎么需要用到这些命令,但学会了也是很实用的一。& 最经常被用到这个用在一个命 阅读全文
posted @ 2016-06-15 15:13 北海悟空 阅读(232) 评论(0) 推荐(0) 编辑
摘要: 阅读全文
posted @ 2016-06-12 13:45 北海悟空 阅读(310) 评论(0) 推荐(0) 编辑
摘要: 会话标识未更新 可能会窃取或操纵客户会话和 cookie,它们可能用于模仿合法用户,从而使黑客能够以该用户身份查看或变更用户记录以及执行事务 可能原因Web 应用程序编程或配置不安全技术描述 在认证用户或者以其他方式建立新用户会话时,如果不使任何现有会话标识失效,攻击者就有机会窃取已认证的会话。通常 阅读全文
posted @ 2016-06-12 09:54 北海悟空 阅读(1911) 评论(1) 推荐(0) 编辑
摘要: pass 阅读全文
posted @ 2016-05-24 09:36 北海悟空 阅读(274) 评论(0) 推荐(0) 编辑
摘要: pass 阅读全文
posted @ 2016-05-24 09:31 北海悟空 阅读(197) 评论(0) 推荐(0) 编辑
摘要: pass 阅读全文
posted @ 2016-05-24 09:28 北海悟空 阅读(183) 评论(0) 推荐(0) 编辑
摘要: NAT(Network Address Translation 网络地址转换)简单地说就是将一个IP地址转换为另一个IP地址,一般用于未经注册的内部地址与合法的、已获注册的Internet IP地址间进行转换。适用于解决Internet IP地址紧张、不想让网络外部知道内部网络结构等的场合下。 随着 阅读全文
posted @ 2016-05-24 09:27 北海悟空 阅读(674) 评论(0) 推荐(0) 编辑
摘要: VLAN是什么?VLAN,是英文Virtual Local Area Network的缩写,中文名为"虚拟局域网", VLAN是一种将局域网(LAN)设备从逻辑上划分(注意,不是从物理上划分)成一个个网段(或者说是更小的局域网LAN),从而实现虚拟工作组(单元)的数据交换技术。 VLAN这一新兴技术 阅读全文
posted @ 2016-05-23 16:04 北海悟空 阅读(1239) 评论(0) 推荐(0) 编辑
摘要: 1. 端口聚合的概念 所谓端口聚合,指的是把两个或多个物理端口捆绑成一个逻辑链路,两设备多个端口两两相连,从而增加链路带宽,可起到负载均衡的作用,而且多条线路间还能形成冗余备份。比方说,两个千M端口聚合后带宽就有2G,如果其中一个端口down了或线路出问题了并不影响网络的正常运行,只是带宽变成了1G 阅读全文
posted @ 2016-05-23 16:01 北海悟空 阅读(756) 评论(0) 推荐(0) 编辑
摘要: 一、了解MAC Flooding原理 1.1 如图所示,网络中有3个PC和一个交换机,在正常情况下,如果PC A向PC B发送信息,PC C是不会知道的,过程都通过中间的交换机进行透明的处理,并且会记录下源MAC地址和源端口的信息到交换机中,以便下次快速转发。 1.2 当攻击者PC C利用MAC f 阅读全文
posted @ 2016-05-23 11:32 北海悟空 阅读(1310) 评论(0) 推荐(0) 编辑
摘要: SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为 网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密,而老旧的加密协议 可能会带来安全隐患,在freebuf上看到有人 阅读全文
posted @ 2016-05-18 11:53 北海悟空 阅读(3697) 评论(0) 推荐(0) 编辑
摘要: SSL/TLS 介绍见文章 SSL/TLS原理详解(http://seanlook.com/2015/01/07/tls-ssl)。 如果你想快速自建CA然后签发数字证书,请移步 基于OpenSSL自建CA和颁发SSL证书 。(http://seanlook.com/2015/01/18/opens 阅读全文
posted @ 2016-05-17 15:25 北海悟空 阅读(814) 评论(0) 推荐(0) 编辑
摘要: 查看是否存在特权用户 通过判断uid是否为0来查找系统是否存在特权用户,使用命令awk即可查出。 查看是否存在空口令用户 安全起见,在/etc/passwd中用户的密码是被保护的状态,即使用了*号来隐藏。而实际的密码内容是加密后 保存在/etc/shadow文件中了,我们确认是否存在空口令的用户就确 阅读全文
posted @ 2016-05-16 17:26 北海悟空 阅读(6400) 评论(0) 推荐(0) 编辑
摘要: http://www.cnblogs.com/xinzhigu94/p/5420728.html 阅读全文
posted @ 2016-05-12 09:18 北海悟空 阅读(165) 评论(0) 推荐(0) 编辑
摘要: SSH(Secure Shell)协议。命令行界面(CLI)下的远程管理工具,几乎所有的操作系统都有,区别于Telnet,SSH在进行数据传送时会对数据进行加密,所以SSH是比较安全的协议。几乎所有的类UNIX操作系统都是采用SSH来进行远程管理(Linux,BSD,Mac OS等)。 (1)绝大多 阅读全文
posted @ 2016-05-10 17:31 北海悟空 阅读(381) 评论(0) 推荐(0) 编辑
摘要: Telnet,命令行界面下的远程管理工具,因为其历史非常悠久,几乎所有的操作系统都有该工具, 但是,Telnet在传输数据是是通过明文传输的,没有加密,所以现在几乎不会使用Telnet进行管理了。 (1)要想使用telnet远程管理linux,首先检测linux是否以安装了telnet及telnet 阅读全文
posted @ 2016-05-10 16:07 北海悟空 阅读(660) 评论(0) 推荐(0) 编辑
摘要: RDP(Remote Desk Protocol)。远程桌面协议,常用的Windows操作系统的远程桌面管理就就是基于该协议。 而在Linux下,我们也是可以找到开源的rdp server的,这就是xrdp。在linux系统上安装好了xrdp协议后,就可以 在任何支持RDP协议计算机上来远程访问这个 阅读全文
posted @ 2016-05-10 15:16 北海悟空 阅读(1281) 评论(0) 推荐(0) 编辑
摘要: 首先备份/etc/yum.repos.d/CentOS-Base.repo 下载对应版本repo文件, 放入/etc/yum.repos.d/(操作前请做好相应备份) CentOS7 CentOS6 CentOS5 运行以下命令生成缓存 阅读全文
posted @ 2016-05-10 11:22 北海悟空 阅读(314) 评论(0) 推荐(0) 编辑
上一页 1 ··· 8 9 10 11 12 13 14 15 16 ··· 19 下一页