前言 为提高大学生的网络安全技术水平,培养大学生的团队协作能力,由陕西省兵工学会主办,西安工业大学承办的“2017年第三届陕西省网络空间安全技术大赛”即将于2017年4月15-16日进行线上初赛,2017年5月13日进行线下总决赛。文章为本次大赛第一名的队伍Mirage的writeup。 web 签 ...
分类:
其他好文 时间:
2017-05-01 00:21:19
阅读次数:
634
安全技术 特别是当要把相离较远的节点联接起来时,架设专用通信线路的布线施工难度大、费用高、耗时长,对正在迅速扩大的连网需求形成了严重的瓶颈阻塞。WLAN就是解决有线网络以上问题而出现的,WLAN为Wireless LAN的简称,即无线局域网。无线局域网是利用无线技术实现快速接入以太网的技术。与有线网 ...
分类:
其他好文 时间:
2017-04-29 13:45:52
阅读次数:
303
今天上午,“4·29”首都网络安全日系列活动在北京展览馆拉开帷幕。本次系列活动中的网络安全技术大赛将首次引入国际战队,并纳入CTF网络安全重大赛事的国际积分,成为国际一流战队同台竞技的重要舞台。本人也携安全运维专著《开源安全运维平台OSSIM最佳实践》、《Unix/Linux..
分类:
其他好文 时间:
2017-04-27 11:47:57
阅读次数:
232
2017年陕西省网络空间安全技术大赛——人民的名义-抓捕赵德汉2——Writeup ...
分类:
其他好文 时间:
2017-04-23 22:21:27
阅读次数:
283
2017年陕西省网络空间安全技术大赛——人民的名义-抓捕赵德汉1——Writeup ...
分类:
其他好文 时间:
2017-04-20 10:40:56
阅读次数:
369
1. 用户及早参与项目,向用户展示所有能展示的东西。 2. 高质量的代码远比速度重要(速度不差距太大的情况线下) 3.兼容性,项目完成日期前之前完成项目。 4.需求分析 类1 5 复杂问题/吸收器,复杂性转化成简单软件。 6保持代码洁净,极早修改有问题的代码。 7培养人才,而不是寻找技能精通的人。 ...
分类:
其他好文 时间:
2017-04-19 09:37:52
阅读次数:
174
作为一个bin小子,这次一个bin都没做出来,我很羞愧。 0x00 拯救鲁班七号 具体操作不多说,直接进入反编译源码阶段 可以看到,只要2处的str等于a就可以了,而str是由1处的checkPass返回,于是进入checkPass函数。 从代码看,这是调用了so库里的函数,并且我们知道so库的名字 ...
分类:
其他好文 时间:
2017-04-16 23:59:50
阅读次数:
681
手上有两台完全相同的腾讯云主机(CentOS6.5 64位), 第一台搭建环境正常, 第二台搭建完成之后就是不能访问 结果发现一台主机默认开放端口是22, 其它没有开放, 那么apache访问是需要80端口的, 所以才不能访问 解决方法:修改安全组,开放80端口 ...
分类:
其他好文 时间:
2017-04-14 00:26:35
阅读次数:
144
提示客户使用较为复杂的密码。 使用邮箱或者手机验证码验证。 复杂的验证码。 密码进行加密算法(如:MD5,AES...)。 限制每日登录的错误次数。 限制异常IP。 系统界面出现异常时显示友好界面,避免敏感信息泄露。 及时释放资源,避免内存溢出。 记录重要信息的操作日志。 避免跨站脚本攻击。 过滤查 ...
分类:
Web程序 时间:
2017-03-30 17:56:09
阅读次数:
159
转自百度百科 数据库安全技术之一,数据库安全技术主要包括:数据库漏扫、数据库加密、数据库防火墙、数据脱敏、数据库安全审计系统。 数据库安全风险包括:刷库、拖库、撞库。 数据库安全攻击手段包括:SQL注入攻击。 数据库安全技术之一,数据库安全技术主要包括:数据库漏扫、数据库加密、数据库防火墙、数据脱敏 ...
分类:
数据库 时间:
2017-03-29 12:59:50
阅读次数:
317