每个漏洞条目包含: 乌云ID,漏洞标题,漏洞所属厂商,白帽子,漏洞类型,厂商或平台给的Rank值 主要是做数据分析使用:可以分析某厂商的各类型漏洞的统计;或者对白帽子的能力进行分析..... 数据更新时间:2016/5/27漏洞条目:104796条 数据截图如下: 数据网盘链接: 链接:http:/ ...
分类:
编程语言 时间:
2016-05-27 02:02:11
阅读次数:
215
谁说有线才稳定作为一家创客中心,位于深圳的阿基米公社采用了e信WiFi+无线覆盖方案,在2016年3月召开的乌云沙龙,是一场互联网白帽子精英的盛会,现场全面使用无线会议方案,网络稳定,投影效率,完美支持了这次会议的举办。高品质设备是基础作为一个全开放的创业社区,阿基米..
分类:
其他好文 时间:
2016-05-13 05:20:01
阅读次数:
375
一号互联e信WiFi+无线会议案例作为一家创客中心,位于深圳的阿基米公社采用了e信WiFi+无线覆盖方案,在2016年3月召开的乌云沙龙,是一场互联网白帽子精英的盛会,现场全面使用无线会议方案,网络稳定,投影效率,完美支持了这次会议的举办。办公好WiFi,让互联网+更快进入你的..
分类:
其他好文 时间:
2016-05-11 11:34:53
阅读次数:
222
2016年3月24日 09:34:32 星期四 ddos攻击: 一种: 随机生成ip, 去建立链接, 由于http/tcp握手协议原理, 发送应答报文时因为ip无效会导致等待重发, 这种行为可以通过电脑硬件装置拦截/清洗 二种: 通过挂马等手段控制别人电脑, 使用有效ip去疯狂访问某一个接口导致服务 ...
分类:
Web程序 时间:
2016-03-24 09:57:35
阅读次数:
156
LINUX开始黑客骇客=黑帽子红客白帽子黑帽子灰帽子红帽子:redhatLinux系统CentOS6.5【用户名@主机名所在目录名】##表示管理员$表示普通用户查看配置命令:cat/proc/cpuinfo查看cpu信息Ctrl+L清屏cat/proc/meminfo查看内存信息重启的命令:rebootshutdown-rnow立刻重启shutdown-..
分类:
系统相关 时间:
2016-03-22 17:36:05
阅读次数:
295
在我上一篇《前端安全之XSS攻击》文中,并没有把XSS攻击的解决办法说完整,而XSS的攻击又那么五花八门,有没有一招“独孤九剑”能够抗衡,毕竟那么多情况场景,开发人员无法一一照顾过来,而今天通过阅读《白帽子讲Web安全》这本书,对应对方式有了更好的总结,分为两类,一是服务端可以干的事,二是客户端可以
分类:
其他好文 时间:
2016-02-28 20:01:05
阅读次数:
298
在我上一篇《前端安全之XSS攻击》文中,并没有把XSS攻击的解决办法说完整,而XSS的攻击又那么五花八门,有没有一招“独孤九剑”能够抗衡,毕竟那么多情况场景,开发人员无法一一照顾过来,而今天通过阅读《白帽子讲Web安全》这本书,对应对方式有了更好的总结,分为两类,一是服务端可以干的事,二是客户端可以
分类:
其他好文 时间:
2016-02-28 06:31:05
阅读次数:
222
《白帽子讲Web安全》笔记1-5章白帽子讲Web安全笔记1-5章
第1章 安全世界观
安全评估过程
资产等级划分
威胁分析
风险分析
确认解决方案
第2章 浏览器安全
第3章 XSS攻击
反射型XSS
存储型XSS
DOM Based XSS
XSS钓鱼
XSS攻击平台
Flash XSS
XSS防御
第4章 CSRF
CSRF本质
CSRF防御
第5章 点击劫持ClickJacking
Click...
分类:
Web程序 时间:
2016-01-24 18:26:29
阅读次数:
193
要成为黑帽子白帽子少不了的就是Linux系统,作为女汉子的我定会拿来玩玩,可是有舍不得win7系统,毕竟用了这么多年的图形界面。。。因为本女汉子系统是win7-32位,本来想着通过vmware安装虚拟机,谁知,这玩意儿只有64bit的,于是我就入了oracle-virtualbox的坑,安装的过程遇...