摘要: 最近学校导航站找我让我给他们做一个投票系统的网站,我一口答应了,他们只是要求不准刷票情况出现,我也一口答应了。。我答应的太干脆了。 然后我便开始做这个网站,网站做出来没花太多时间,并且我是用IP来判断是否投过票,现在想起来,IP,唉,,,痛啊啊啊啊啊。 投票的前一天,我给导航站的看网站,他们觉得可以,并且希望只能用学校内网投票,然后又改,还好服务器是在学校里面的,内网的IP可以直接访问的,在IP处理这一方面直接用的是正则表达式,只允许172.16.0.0到172.32.255.255的IP投票,然后我天真的以为这样就可以防止刷票了。 投票的第一天,很多队伍都很为内网投票很头疼,我告诉... 阅读全文
posted @ 2013-12-11 21:12 我爱物联网 阅读(3860) 评论(58) 推荐(1)
摘要: 扫描工具RangeScan 查找Unicode漏洞U-SCAN 扫描端口,弱口令WebDAVScan 扫描系统中是否存在WebDAV漏洞SuperScan 功能强大的端口扫描工具。 1)通过Ping来检验IP是否在线; 2)IP和域名相互转换; 3)检验目标计算机提供的服务类别; 4)检验一定范围目标计算机的是否在线和端口情况; 5)工具自定义列表检验目标计算机是否在线和端口情况; 6)自定义要检验的端口,并可以保存为端口列表文件; 7)软件自带一个木马端口列表trojans.lst,通... 阅读全文
posted @ 2013-12-10 08:47 我爱物联网 阅读(1260) 评论(2) 推荐(0)
摘要: 在GRUB中设置密码vi /etc/grub.conf增加:password = 654321或者:password --md5 (MD5值)使用yyd用户能以root用户执行所有命令vi /etc/sidoersyyd ALL=(ALL)ALLLinux自带MD5加密/sbin/grub-md5-crypt限制su命令的滥用使用PAM可以对切换到超级用户的限制,PAM可以禁止除在wheel组以外的任何人使用su命令转换成rootvi /etc/pam.d/su去掉这两行左边的注释符“#”:#auth sufficient /libsecurity/$ISA/pam_wheel.so tr.. 阅读全文
posted @ 2013-12-09 21:50 我爱物联网 阅读(1431) 评论(0) 推荐(1)
摘要: 在做了之前的SQL SERVER之后,便很想尝试一下MYSQL的入侵测试已经防范,与大家一起分享。总的来说,我一直在用的是MYSQL,对MYSQL比较熟悉,相比较而言,感觉MYSQL更安全,这只是我自己胡乱猜想的,希望不要引起什么争论神马的。。。一本馒头引发的血案。。。正题之一物理机:Win7虚拟机:XP给予mysql远程权限:1 grant all privileges on *.* to 数据库账号@给予权限的IP identified by '数据库密码';2 3 flush privileges;给物理机远程权限:物理机成功连接上:执行侵入测试前(有图有真相):执行侵入 阅读全文
posted @ 2013-12-09 15:06 我爱物联网 阅读(1941) 评论(7) 推荐(2)
摘要: 学习、操作心得 以前在做网站程序的时候一直用的是MYSQL,但是网上搜到MYSQL不支持分布式操作,然后便开始查询MSSQL的分布式数据库的设计与操作,后来在网上找到了《基于SQL SERVER的分布式数据库设计与实现.pdf》文档,认真阅读后对水平分布和垂直分布更加了解了,但是还是没有想到怎样去实现一个同一逻辑但不是同一地域的分布式数据库。 后来有同学在实验课上讲述了怎么去实现同一逻辑但不是同一地域的数据库的连接,这帮我在设计数据库,配置数据库、连接数据库迈出了坚实的一部。 在刚实现连接之后,出现了许多问题,这些问题都在网上搜到了也解决了。 在真正做MSSQL分布式数据库之前只... 阅读全文
posted @ 2013-12-08 19:45 我爱物联网 阅读(3092) 评论(18) 推荐(2)
摘要: 我之所以要做这样的测试是因为这一切都是有背景的!!!被黑客黑的代价!!!伤心ing。。。。。背景:测试:物理机:Win7虚拟机:xp扫描工具(我想我最好不写扫描器的名字比较好):密码之所以是123456是因为前一阵子做SQL SERVER的分布式数据库的实验,然后就把密码弄得很简单。物理机上似乎好像感觉有很多漏洞呀呀呀呀呀呀呀。表示很蛋疼获取到了SQL SERER 的sa帐号的密码,用某软件(我想我最好不写软件的名字比较好)进行连接:这个软件功能真心强大!!360报警了:360,你为何如此的屌!!!!!!!!!!!允许执行后的效果:防范:心得:我这学期在上信息安全导论这门课,老师让我们做了许多 阅读全文
posted @ 2013-12-08 14:29 我爱物联网 阅读(1916) 评论(12) 推荐(0)
摘要: 物理机系统:Win7虚拟机系统:Win2003Netstat –an 查看本机端口Netstat –ano 查看本机端口+PID通过本机上操作(比如登录网站),然后命令,查看对方IP以及端口首先使用360极速浏览器插件查看本机ip本机IPv6地址(临时),感觉很屌!!!!网页访问百度之后百度IPNetstat –ano查看内部地址转外部地址出现问题:本地地址访问的百度是172.19.166.5,但是没有172.19.166.5与外部地址的转换,初步怀疑是IPv6,但是百度ip显示的是很是疑惑。查看是哪个进程 ---- Tasklist正题之一命令行开启3389端口REG ADD HKLM\.. 阅读全文
posted @ 2013-12-07 14:59 我爱物联网 阅读(1676) 评论(0) 推荐(1)
摘要: 程序设计-----------------------------------------------------------------------------------------------------------------Index.php————选择界面,并且实现学生和老师的注册sql_ini.php————SQL配置文件./student————学生的后台./admin————老师的后台------------------------------------------------------------------------------------------------- 阅读全文
posted @ 2013-12-06 13:27 我爱物联网 阅读(1636) 评论(0) 推荐(0)
摘要: 数据库设计1.E-R图2.数据库创建Win 7create database V3 Win 2003create database V3 3.数据表设计Win7 创建数据表student_7create table student_7( sid int not null, sex nvarchar(1) not null, sname varchar(20) not null, school varchar(20) not null, scount varchar(20) not null, spwd varchar(20) not null, constraint pk_student_.. 阅读全文
posted @ 2013-12-05 21:50 我爱物联网 阅读(2684) 评论(0) 推荐(1)
摘要: 配置PHP1.打开PHP配置文件,找到extension=php_mssql.dll,将前面的注释符号去掉2.找到mssql.secure_connection,将Off改为On3.找到com.allow_dcom = true,将前面的注释符号去掉4.下载正确版本的 ntwdblib.dll (2000.80.194.0),覆盖Apache-20/bin/ntwdblib.dll、覆盖php-5.2.14-Win32/ntwdblib.dll并且复制ntwdblib.dll和php_mssql.dll到系统system32目录下,重启Apache5.测试成功转载请注明出处:http://ww 阅读全文
posted @ 2013-12-05 16:19 我爱物联网 阅读(1746) 评论(0) 推荐(0)
AmazingCounters.com