最新消息:

2014年12月的内容

渗透测试:我的企业安全经验之账号安全
渗透流程与思路

渗透测试:我的企业安全经验之账号安全

admin 3年前 (2014-12-30) 698浏览 0评论

转自:http://www.cnseay.com/4130/  国内网络安全最大的问题安全管理上,国 内这些大大小小的公司,基本都可以通过社工或者爆破密码的方式渗透进去,所以针对公司自身的渗透测试,我们的要求是只做上线并且业务运行一段时间后的应用 的...

探秘PHP拒绝服务攻击
PHP

探秘PHP拒绝服务攻击

admin 3年前 (2014-12-29) 756浏览 0评论

哈希冲突攻击 它是怎么起作用的 在通常的情况下,哈希表被优化的速度非常快。但如果有人将互相冲突的键值插入,性能就会突然变得很糟糕。 如果哈希表使用开放的地址来实现,一个冲突的键值会针对链接列表中的所有元素做出检查。如果你插入了n个元素,为了公平性...

Python 语言在企业应用方面遭遇的十大谬误
Python

Python 语言在企业应用方面遭遇的十大谬误

admin 3年前 (2014-12-29) 1154浏览 1评论

语言多元化是PayPal编程文化中一个重要的组成部分。在C++和Java长期流行的同时,更多的团队选择了JavaScript和Scala。同时,Braintree的收购也引入了一个久经世故的Ruby社区。 Python作为一门特别的语言,在eBay...

实时监控Android设备网络封包
Andriod

实时监控Android设备网络封包

admin 3年前 (2014-12-28) 618浏览 0评论

对Android网络抓包分析,一般是使用tcpdump抓个文件,再到PC用Wireshark打开分析。能不能达到直接使用Wireshark的效果? 答案是可以的,至少已经非常接近了。实现起来很简单,原理就是将tcpdump的数据重定向到网络端口,再通...

轻量代理Shadowsocks安装使用
工具使用

轻量代理Shadowsocks安装使用

admin 3年前 (2014-12-25) 1507浏览 0评论

一、简介 Shadowsocks是一个可穿透防火墙的轻量代理,是目前比较流行的翻墙方式。Shadowsocks使用时和google的GoAgent类似,需要一个客户端软件进行连接。使用时你需要在本地装一个客户端,在远程服务器上搭一个服务端。 二、服务...

Linux内核源码分析方法
C++

Linux内核源码分析方法

admin 3年前 (2014-12-24) 569浏览 0评论

转自:http://www.cnblogs.com/fanzhidongyzby/archive/2013/03/20/2970624.html 一、内核源码之我见 Linux内核代码的庞大令不少人“望而生畏”,也正因为如此,使得人们对Linux的了...

解密最接近人脑的智能学习机器——深度学习及并行化实现
技术

解密最接近人脑的智能学习机器——深度学习及并行化实现

admin 3年前 (2014-12-24) 1010浏览 0评论

摘要: 深度学习可以完成需要高度抽象特征的人工智能任务,如语音识别、图像识别和检索、自然语言理解等。深层模型是包含多个隐藏层的人工神经网络,多层非线性结 构使其具备强大的特征表达能力和对复杂任务建模能力。训练深层模型是长期以来的难题,近年来以层次化、...

Hash在安全方面的应用与pefile模块
Python

Hash在安全方面的应用与pefile模块

admin 3年前 (2014-12-24) 1122浏览 0评论

转自:http://zone.wooyun.org/content/17471 0x00 Hash简介与背景 这篇主要是最近准备做的一个研究的笔记, 还有几篇都是事前准备用的,过几天就放出来,搞完这个研究就开始填前面的坑。 我不谈加密,这次主要说说h...

小松鼠的黑魔法-XSS 利用
xss

小松鼠的黑魔法-XSS 利用

admin 3年前 (2014-12-23) 803浏览 0评论

转自:http://bobao.360.cn/learning/detail/159.html PPT下载地址:http://www.jinglingshu.org/wp-content/uploads/JSEC.pdf 目前XSS漏洞普遍存在,但是...

用MongoDB和Spark实现电影推荐
项目与思路

用MongoDB和Spark实现电影推荐

admin 3年前 (2014-12-23) 622浏览 0评论

MovieWeb是一个电影相关的网站,它提供的功能包括搜索电影信息、排名或者电影明星资料等。它拥有10000部电影的信息,70000个用 户,和超过1千万的电影评分。借用它的搜索目录,用户可以通过类型分类、排名和片名浏览等方式检索电影。但如何解决电影...

python装饰器
Python

python装饰器

admin 3年前 (2014-12-23) 615浏览 0评论

一、python的函数是对象 装饰器是一个很著名的设计模式,经常被用于有切面需求的场景,较为经典的有插入日志、性能测 试、事务处理等。装饰器是解决这类问题的绝佳设计,有了装饰器,我们就可以抽离出大量函数中与函数功能本身无关的雷同代码并继续重用。概括的...

Linux C语言编程学习材料
C++

Linux C语言编程学习材料

admin 3年前 (2014-12-23) 701浏览 0评论

C 语言作为大部分编程语言的基础,盛行三十多年不衰弱, 不论是是准备做 PHP/Java/Python/Golang 任何语言的开发学习,C语言都是基础的,我们很多基础很小的互联网运行的开源软件服务都是C语言构筑,所以,有个扎实的C语言基础,或者去学...

安全大数据分析框架OpenSOC
开源项目

安全大数据分析框架OpenSOC

admin 3年前 (2014-12-23) 1080浏览 0评论

一、OpenSOC:安全大数据分析框架 思科在 BroCON 大会上亮相了其安全大数据分析架构 OpenSOC,引起了广泛关注。OpenSOC 是一个针对网络包和流的大数据分析框架,它是大数据分析与安全分析技术的结合, 能够实时的检测网络异常情况并且...

如何破解政府外网数据库安全难题
安全知识

如何破解政府外网数据库安全难题

admin 3年前 (2014-12-22) 706浏览 1评论

一、政府外网安全背景分析 中国软件测评中心(中国国家工业和信息化部下属单位)2014年12月3日发布《2014年中国政府网站绩效评估总报告》显示,今年评估的900余 家政府网站当中,超过93%的网站存在着本级的安全漏洞,其中97%的区县网站被监测到有...

False SQL Injection and Advanced Blind SQL Injection
MySQL注入

False SQL Injection and Advanced Blind SQL Injection

admin 3年前 (2014-12-19) 866浏览 0评论

转自:http://drops.wooyun.org/tips/968 0x00 基础知识 1、MySQL运算符的优先级 运算符的优先级决定了不同的运算符在表达式中计算的先后顺序。 MySQL中所有运算符的优先级的顺序按照从高到低,从上到下,依次降低...