2016年11月5日
摘要: DVWA安装: 启动xampp下的apache中间件和mysql 将dvwa放到xampp下的htdocs目录下 在浏览器输入http://127.0.0.1/dvwa 即可使用啦! 还有owasp的漏洞练习平台:https://sourceforge.net/projects/owaspbwa/f 阅读全文
posted @ 2016-11-05 15:43 christychang 阅读(986) 评论(0) 推荐(0) 编辑
摘要: ctf入门指南 如何入门?如何组队? capture the flag 夺旗比赛 类型: Web密码学pwn 程序的逻辑分析,漏洞利用windows、linux、小型机等misc 杂项,隐写,数据还原,脑洞、社会工程、与信息安全相关的大数据reverse 逆向windows、linux类ppc 编程 阅读全文
posted @ 2016-11-05 10:20 christychang 阅读(56491) 评论(0) 推荐(4) 编辑
  2016年10月30日
摘要: 知识准备:CCNA/CCNP基础计算机知识框架:操作系统、汇编、数据库、网络、安全 木马、灰鸽子、口令破解、用后门拷贝电脑文件 渗透测试工程师 penetration test engineer 《Metasploit渗透测试指南》肯尼《Metasploit渗透测试魔鬼训练营》诸葛建伟《网络攻防技术 阅读全文
posted @ 2016-10-30 23:48 christychang 阅读(542) 评论(0) 推荐(1) 编辑
  2016年10月27日
摘要: 软件开发领域三大方向:桌面应用程序(qq、office)Web应用程序(京东、天猫)嵌入式应用程序(安卓、iphone) JAVAEE方向 动态网页所需技术:HTML,CSS,数据库技术,至少一门高级语言(Java,C#,PHP),Javascript,XML等。主流动态网页脚本技术:(JSP/微软 阅读全文
posted @ 2016-10-27 23:59 christychang 阅读(246) 评论(0) 推荐(0) 编辑
  2016年10月26日
摘要: 简介 1995年推出 基础核心:Java SE 面向对象,API,JVM > Java EE java企业版,用于企业级应用及开发 jsp, ejb 服务 > Java ME 用于嵌入式开发,安卓手游,移动设备,通信 JDK (JAVA 开发工具包)JRE(java运行时环境)JVM (java虚拟 阅读全文
posted @ 2016-10-26 22:48 christychang 阅读(290) 评论(0) 推荐(0) 编辑
摘要: 1.非安全性登录模块开发 安全隐患:数据明文,数据库被荡下来不安全,不能明文存储数据明文,数据库被荡下来不安全,不能明文存储明文传输,中间窃听,就关注传输过程的加密。wireshark 2.安全加固1 摘要处理:在MySQL中对数据摘要处理sql语句:sha update userinfo(表名) 阅读全文
posted @ 2016-10-26 00:17 christychang 阅读(818) 评论(0) 推荐(0) 编辑
  2016年10月25日
摘要: 参考书:The Django Book 中文版 Django简介 目前最流行的Python Web开发框架 Django框架负责处理大部分web开发底层细节,我们可以专注于开发web应用,避免重复制造轮子。 优势:1.快速开发 用python,数据库ORM系统 2.大量内置应用 后台管理系统admi 阅读全文
posted @ 2016-10-25 22:21 christychang 阅读(217) 评论(0) 推荐(0) 编辑
摘要: 1.DMZ区 DMZ是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题, 而设立的一个非安全系统与安全系统之间的缓冲区。 中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后 外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与 安全系统之间的缓冲区,这个缓冲区位于企 阅读全文
posted @ 2016-10-25 00:04 christychang 阅读(269) 评论(0) 推荐(0) 编辑
  2016年10月24日
摘要: 1.1.操作系统 内存管理、进程线程、调度、同步、文件系统、I/O子系统 1.2.什么是操作系统 是一个控制软件 ,管理应用程序,为应用程序提供服务,杀死应用程序资源管理,管理外设、分配资源 cpu 进程 磁盘 操作系统 文件 内存 地址空间 操作系统是面向硬件的,外设资源由操作系统统一管理,提供接 阅读全文
posted @ 2016-10-24 19:50 christychang 阅读(202) 评论(0) 推荐(0) 编辑
  2016年10月23日
摘要: cd .. 进入上一层目录cd /.. 进入当前盘所有根目录d: 进入d盘dir 查看下一级目录d:>d:\abc.txt 新建一个文档hostname 主机名SET 查看环境变量net user 查看用户query user 查看在线用户ipconfig IP 配置FINDSTR /C:"DNS" 阅读全文
posted @ 2016-10-23 21:13 christychang 阅读(590) 评论(0) 推荐(0) 编辑