上一页 1 ··· 3 4 5 6 7
摘要: 由于工作需求,需要在Linux上建立SSH、MySQL两个用户。 使这两个账户连接到跳板机后仅能执行有限的命令(SSH用户只能执行SSH命令,MySQL用户只能执行MySQL命令)。 MySQL账户Chroot效果: SSH账户Chroot效果: 步骤 编辑system-auth-ac文件并添加: 阅读全文
posted @ 2016-06-24 11:41 AirCrk 阅读(600) 评论(0) 推荐(0) 编辑
摘要: 以下是我的Kali版本号: 执行安装命令: 安装完成后可以在漏洞分析菜单下查看到OpenVas相关选项。 以下为安装完成后需要用到的几个命令: 更新时间比较久,耐心等待。 更新完成后依次点击漏洞分析菜单下的 启动服务后访问: https://127.0.0.1:9392 我在尝试使用默认密码1234 阅读全文
posted @ 2016-06-24 11:37 AirCrk 阅读(691) 评论(0) 推荐(0) 编辑
摘要: 分类 实体类型 描述 Devices (设备类) Device 表示一个设备,如一个手机或相机。 Infrastructure (基础结构类) AS 一个互联网自治系统 DNS Name 域名系统服务名 Domain 一个互联网域名 IPv4 Address 一个IPv4地址 MX Record 一 阅读全文
posted @ 2016-06-24 11:36 AirCrk 阅读(611) 评论(0) 推荐(0) 编辑
摘要: 勾选启用PAE/NX 勾选固态驱动器 网卡设置 【添加源】 2016.1月版添加源 cat << EOF > /etc/apt/sources.list deb http://http.kali.org/kali kali-rolling main non-free contrib EOF apt- 阅读全文
posted @ 2016-06-24 09:58 AirCrk 阅读(904) 评论(0) 推荐(0) 编辑
摘要: 下载文件并保存为默认文件名 下载文件并保存为指定文件名 参考文章: http://www.cnblogs.com/gbyukg/p/3326825.html http://www.aiezu.com/system/linux/linux_curl_syntax.html 阅读全文
posted @ 2016-06-24 09:41 AirCrk 阅读(152) 评论(0) 推荐(0) 编辑
摘要: 1.本地存储安全 配置文件 缓存 数据库 测试数据 证书数据 2.网络通信安全 http明文通信 https证书认证 敏感参数弱加密 加签/验签策略 外接第三方SDK 外发不明数据 3.源代码安全 日志打印 源码未混淆 字符串未加密 未做反调试 4.业务安全测试 越权 扫号 认证绕过 短信 重放 X 阅读全文
posted @ 2016-06-14 11:04 AirCrk 阅读(465) 评论(0) 推荐(0) 编辑
摘要: 安全工程师一枚,坐标深圳,除了信息安全以外还喜欢数码产品、黑科技和各类旁门左道的东西。 从上学那会儿开始到现在换了几次博客,最怀念的还是旧版的百度空间,可惜后来被百度的某产品经理给玩死了。 前前后后也搭过Wordpress、Mblog、Github pages,但维护和域名、空间费用都是麻烦事,还是 阅读全文
posted @ 2016-06-12 13:07 AirCrk 阅读(391) 评论(0) 推荐(0) 编辑
上一页 1 ··· 3 4 5 6 7