会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
指尖的乐律
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
2014年12月24日
nmap 扫描出某网段内web服务器
摘要: 今天碰到一个问题,客户要求在他们内网中扫描出所有web服务器,然后再对web进行渗透测试,共两个网段。以前我记得用nmap时曾得到过某地址的web服务器数据,比如显示是IIS或apach,但忘了具体命令;我猜测是使用-O参数,结果不是,这个参数是显示了操作系统的版本,而没有web服务软件的信息,于是...
阅读全文
posted @ 2014-12-24 19:48 指尖的乐律
阅读(11359)
评论(2)
推荐(1)
2014年12月23日
linux下解压缩.tar.bz2到某目录下
摘要: 1\可先进入要解压的目的目录,然后使用tar命令比如我要将桌面的a.tar.bz2解压到/var/bcd /var/btar -xjf /root/Desktop/a.tar.bz2 2\可直接在终端中 使用tar -xjf /root/Desktop/a.tar.bz2 -C /v...
阅读全文
posted @ 2014-12-23 20:54 指尖的乐律
阅读(4091)
评论(0)
推荐(1)
2014年12月19日
函数调用参数时不能使用表达式
摘要: 今天在调用一个函数时,想让其一个参数自增,直接用了fun(a+=1)编译器果断报错,后来才知道函数调用参数时不能使用表达式,所以只能写为a+=1fun(a) 注:这样一来不够简洁,据说要想简洁可以用map函数和list comprehension实现,学习后来这补充感谢Alex Wei回答我的问题
阅读全文
posted @ 2014-12-19 22:42 指尖的乐律
阅读(370)
评论(0)
推荐(0)
2014年12月18日
如何打造一款可靠的WAF(Web应用防火墙)
摘要: 如何打造一款可靠的WAF(Web应用防火墙)- FreeBuf.COM | 关注黑客与极客http://www.freebuf.com/tools/54221.html
阅读全文
posted @ 2014-12-18 13:51 指尖的乐律
阅读(154)
评论(0)
推荐(0)
网络层ddos与应用层ddos区别
摘要: 以去银行办业务举例:网络层ddos是让去往银行的道路交通变得拥堵,无法使正真要去银行的人到达;常利用协议为网络层的,如tcp(利用三次握手的响应等待及电脑tcp连接数限制)等应用层ddos则是在到达银行后通过增办、询问业务等等各种“合法要求”来消耗银行的业务资源,如利用http(查看所有网页、占用资...
阅读全文
posted @ 2014-12-18 01:19 指尖的乐律
阅读(614)
评论(0)
推荐(0)
2014年12月17日
python 模块发布及使用
摘要: 将模块(此处名为nester)写好后,与setup.py放入同一个文件夹中;//setup.pyfrom distutils.core import setupsetup( name="发布名,一般同模块名", version="版本号", py_modules="模块列表"...
阅读全文
posted @ 2014-12-17 01:40 指尖的乐律
阅读(1138)
评论(0)
推荐(0)
2014年12月16日
安全等级划分依据与应急响应流程
摘要: 查看等保要求及相关安全建设视频(郑歆炜cnhawk:企业安全那些事 – 应急响应http://open.freebuf.com/live/181.html)后整理,不成熟处还望指正。安全等级划分:(是在平时对网络环境的评估)1, 依据不同业务系统受到不同侵害时将造成的损失(即业务系统的重要性)见表一...
阅读全文
posted @ 2014-12-16 22:50 指尖的乐律
阅读(2747)
评论(0)
推荐(0)
ssl与ssh
摘要: ssl只是个认证(数字签名)和握手ssh有加密 ssh不是ssl加其它协议(如http,telnet等等),可以说,ssh做的比ssl更多详见 http://imxie.net/2008/03/ssl-and-ssh.htm (吐槽:外国人的文章真的比较深刻?起码我这个对比我是只在链接的这篇文章中...
阅读全文
posted @ 2014-12-16 22:32 指尖的乐律
阅读(988)
评论(0)
推荐(0)
列表计数及插入
摘要: word=['a','b','c','d','e','f','g']//首个元素为元素0,word[0]=aa=[num1:num2]//从num1到num2的元素(不包括元素num2)//若为负数,则代表倒数第几个在对list进行操作时,append 追加,word.append(elements...
阅读全文
posted @ 2014-12-16 22:28 指尖的乐律
阅读(271)
评论(0)
推荐(0)
博客首语
摘要: 今天开始,在博客园记录我的学习点滴; 博客园注册已有两年,从一开始的学习C#,asp.net做程序员到现在做网络安全工程师,再到现在学习python为以后需求,做安全打基础,还有后续学习各种,觉得能够有个记录学习心得是很有必要的,所以今天终于申请开博客,以便我以后查看、总结。 希望能跟大家交流学习,
阅读全文
posted @ 2014-12-16 22:23 指尖的乐律
阅读(114)
评论(0)
推荐(0)
上一页
1
2
3
4
5