扫描工具的WEB化趋势

随着时代的发展,许多软件的架构都从C/S转移到了B/S中。无论什么工具,什么软件,向B/S架构转变确实是一种潮流和趋势,可以到达跨平台和傻瓜化的效果。目前,很多网络安全工具扫描工具都退出了自己的WEB管理接口,下面给大家展示列举一下。

1.Metasploit
Metasploit是大家都熟知的一个漏洞扫描攻击工具,在最近的大版本升级中,Metasploit加入了web管理功能,使得传统的老工具焕发出了了新的活力与生机。可以说,引领了众多相关工具的Web化趋势。

2.Acunetix Web Vulnerability Scanner 8
作为web应用[……]

继续阅读

对不起,您没有访问权限!

偶然间想起老朋友,就习惯性的打开空间,然而上面显示:“抱歉,该空间仅对主人指定的人开放”我顿时愣了!随后,却又淡然了。

有些人,总是会慢慢的淡出你的世界,慢慢的在你的记忆里模糊……因为时间,因为距离,因为没有联系……QQ上,清一色的手机挂着,我隐身着,你看不见,你隐身着,我亦看不见,很多人宁愿找些陌生人或者不熟悉的人聊天,也不愿意和以前的好朋友聊天。

不知道要聊什么,也不知道从何聊起……时间长了,渐渐的,疏远了,陌生了……虽然曾经彼此之间很熟悉,但是现在却多了一层隔阂,QQ上见面只剩下一个简单的“最近好吗?”“恩,还好,就那样”,没有下文了……很多时候都是开着QQ,看着那么[……]

继续阅读

微信4.0发布,加入朋友圈功能

今天传说中的微信4.0版本终于发布并且推送了更新,一进入是新版本的介绍,着重强调了新版本的朋友圈功能,可以拍照发布到相册,并且朋友圈中的朋友共享。下面我们以看图的方式来简单看一看4.0版本有了哪些新功能。

1.加入腾讯微博以及腾讯新闻等信息推送。(可退定卸载这些插件,个人喜好了)

2.加入了朋友圈功能,可以共享照片,设置自己的相册。(这是微信的逆袭么,不过不够致命,新浪接招吧)

3.漂流瓶方面,支持发送语音以及视频照片以及位置等内容。(丰富了广大宅男宅女的生活,你懂的)

4.查找附近的人中,增加了筛选功能。(查找对[……]

继续阅读

开源安全管理中心OSSIM安装教程

今天为大家介绍的OSSIM即开源安全信息管理系统是目前非常流行的开源安全架构体系。OSSIM通过将开源产品进行集成,从而提供一种能够实现安全监控功能的基础平台OSSIM明确定位为一个集成解决方案,它利用丰富的、强大的各种程序(包括Snort、Rrd、Nmap、 Nessus以及Ntop等开源系统安全软件)。在一个保留他们原有功能和作用的开放式架构体系环境下,将他们集成起来。由于开源项目的优点,这些工具已经是久经考验,同时也经过全方位测试、可靠的工具。建了个虚拟机来演示安装过程,其实也是比较简单的。

放入安装光盘之后,直接选第一个,自动辅助安装。

选择语言,可以直接选[……]

继续阅读

Inprotect不支持新版Nessus

最近看了一些介绍Inprotect的文章和安装方法,都是老古董了, Inprotect类似是OSSIM的精简版,只保留了管理扫描器的功能,主要是管理Nessus和Nmap,提供报表,定时扫描等功能。Nessus和Nmap虽然开源免费,功能强大,但是免费版都没有很好的报表可供管理人员解读,以便了解宏观的网络安全状况,Inprotect恰好弥补了这一点。

最近想要搭建一个管理扫描器,于是去Inprotect的官方网站找来下载并且尝试部署了,但是发现在启动扫描以后,始终在等待队列中,也就是说,无法加入到Nessus的扫描计划中去。最后无奈,只好格了系统,准备尝试使用Nessus[……]

继续阅读

腾讯大讲堂视频-《1亿在线背后的技术挑战》

 

之前看过腾讯大讲堂泄露出的一些PPT,之前好像都是不对外的,现在以更开放的姿态面向公众,这几个视频包含的技术方面东西还是比较多而且有意思的。

2011年10月31日,腾讯高端分享平台腾讯大讲堂首度走出腾讯。在北航的学术报告厅,腾讯高级技术总监庄泗华的演讲《1亿在线背后的技术挑战》让许多听众变成了庄老师的粉丝。庄泗华历数QQ后台从1.0版本到4.0版本的演进,讲述了从十万、百万到千万、亿级别的用户数量时不同的系统架构与运营策略,讲解了海量服务中遇到的诸多问题。[……]

继续阅读

一款PHP加密编码工具

刚刚在老外的博客上看到了一个php加密编码工具,拿来试了下,貌似挺好的,phpspy加密之后杀毒软件就认不出来了,嘿嘿,拿出来共享给大家,鄙视改人家代码改人家版权,然后取个名拿出来忽悠人的,现在这种人真TM太多了。

用法:

carbylamine.php [file to encode] [output file]

 

<?php
function rstr() //Random String Function
{
 $len=rand(3,6);
 $chr='';
 for($i=1;$i<=$len;$i++[......]

继续阅读

跑包神器EWSA v5.0.252.0破解版[dbbank]

原帖:http://www.52pojie.cn/thread-142672-1-1.html

Elcomsoft Wireless Security Auditor,由俄罗斯安全公司Elcomsoft发布,提供无线网络一站式解决方案,包括定位无线网络、干扰数据包和破解无线网络密码等功能。
这款软件的强大之处在于,它能够在任何一台搭载AMD或英伟达(NVIDIA)显卡的笔记本上,利用显卡强大的并行处理能力,一键破解无线网络WAP或WPA2 PSK密码。
新的无线密码恢复工具具备即将获得专利的GPU加速技术,以加快密码恢复。 Elcomsoft无线安全审计器支持一种带有新型灵活[……]

继续阅读

图片也来SQL注入——推倒某安全竞赛脚本关BOSS

已发表于去年7月的黑x,今天无意中看到,大家看看吧。

之前在某大牛的博客上闲逛的时候,看到国内某知名公司与一所大学联合举办了一次信息安全竞赛,好像很好玩呀,所以就去看了下。其他关卡按下不表,交流群里有很多人在问脚本关最后一题,这几天刚好竞赛结束,因此我来跟大家分享一下最后一关的解题过程。题目很简单,只有几句话

首先遇到的第一个问题就是介个图片显示不出来,我当时花了几乎快一天的时间来思考,也尝试着去猜是不是图片的路径不对,例如加入一些其他信息拼凑路径什么的。但是好像又不是路径之类的问题,那么到底是哪出了问题呢?
我看了下提示,提示里面是这样写的:北理极速之星是啥?不[……]

继续阅读

介绍最近在看的两本书

最近在看的两本书,介绍给大家吧。今年要把python搞通,把Linux再深入一点,有时间把毕业设计的那个IDS再改一改公布出来吧。

1.Python基础教程(第2版)

2.Linux Firewalls: Attack Detection and Response with IPTABLES, PSAD, and FWSNORT

分享完毕,网上都有得下,不过我还是比较喜欢实体书的感觉。

 [……]

继续阅读