首页 | 注册 | 登录 | 归档 | 搜索 | 标签 | 在线工具
浏览模式: 标准 | 列表 2007年09月的文章

依然黑客

又是黑客,咋这么多黑客

gw.jpg
大小: 123.04 K
尺寸: 263 x 350
浏览: 348 次
点击打开全图

Tags: goodwell, 黑客

Apache配置https全过程

writer: demonalex[at]163[dot]com

实验环境:
freebsd server5.demonalex 4.7-RELEASE freebsd 4.7-RELEASE #0: Wed Oct  9 15:08:34 GMT 2002     root@builder.freebsdmall.com:/usr/obj/usr/src/sys/GENERIC  i386

系统默认自带了cc/gcc、tar、fetch、openssl。

» 阅读全文

Tags: freebsd, 学习, apache

Cisco路由器入侵艺术

        奔流不息的网络里,Web 绽放着绚丽的色彩、电子邮件呼哧的穿梭网际、语音电话、网络会议、文件传输,各种数据交织错落,形成辉煌的数字世界。在喧闹的数字世界底层,存在一种精致的次序,这种次序决定着数据的选路、异构介质衔接、协议的交互等功能。而这一次序的缔造者正是布满整个网络的路由器。于是,路由器成了数据通信的交通亭,也成为了众多黑帽(Blackhat)争夺的目标之一。cisco 路由器占据这网络世界的绝对位置,于是安全焦点效应激发了路由入侵与防御而产生的精美艺术。下面我将由浅入深的方式讲述cisco 入侵的手段以及防御策略。

附件: cisco路由器入侵艺术.pdf [ 262.8 K, 下载次数:1012 ]

Tags: cisco, 黑客, 入侵

saforum 注射漏洞

saforum 注射漏洞

saforum是国内安全研究人员修改过的saforum论坛,但是代码中有一点瑕疵导致可能被获取管理员权限:)
\include\common.php 行41~49引入没有过滤的变量

http://www.sebug.net/vulndb/2237

Tags: exp, 脚本渗透, 漏洞

SA-Blog v1.6 wap Exp

sablog是国内安全研究人员写的一款blog程序,但是代码中有一点瑕疵导致可能被获取管理员权限:)

问题出在wap/index.php里的652行左右

» 阅读全文

Tags: sablog, 0day, exp, 脚本渗透, 漏洞

广告无所不在

广告无所不在,哈哈,Google...

sebug.jpg
大小: 6.49 K
尺寸: 261 x 75
浏览: 67 次
点击打开全图

Tags: sebug, google adsense

在防火墙上开放Oracle服务端口

要使oracle客户端能正常连接到设置有防火墙的安装在windows上的oracle服务器,单开放一个1521或自定义的监听端口是不够的。

我们有的时候需要映射端口远程去访问oracle 数据库,这里有个防火墙的问题,在unix 上没有问题,但是在win 平台上却无法正确访问,下面的可以解决这个问题,从网上找到有如下资料

» 阅读全文

Tags: oracle

将一切“有本无能”的网络工程师杀入地狱

http://gairuhe.blog.51cto.com/77728/37984

今夜未眠,心中一直有些困惑。自己现在究竟应该做些什么?学习Cisco技术已经有一段时间了,那自己现在到底进行到了什么地步呢?打开马老的《学习的几个境界》一文,发现自己的状态和“暴狂,混乱”如出一辙。那什么时候才可以提高到“杀气激增”的境界呢?什么时候才是到了真正的所谓“Null”的境界呢?
 
是时候好好的想想了,时间是不等人地。
 
我现在大三,不打算考研。这就意味着在几个月之后自己将加入到茫茫的找工作大军之中。现在在学网络技术,一门在外行人看来似乎很高深的学问,同学们看到我书柜上一本本厚厚的书,都会拿一种“佩服”的眼光看待我。可我明白,要在网络界立足,自己的功力还有待提高。
 
有时为了找资料,经常在国内各大Cisco技术论坛上逛。发现许多过了NA,NP的人都在抱怨同一件事――花了那么多大洋考下来证书后,工作还是不好找。若非害怕被众人的口水淹死,早就送给他们两个字――活该!你们过了NA,NP,但自身的水平真正达到了NA,NP的水平了吗?若仅仅是背题,很少把时间花在实验上但是过了的人,你们找不到工作那是必然。即使找到了,也过不了试用期。
 
记得ITAA的cptang曾经对我说,他干了10年IT,企业里面最痛恨的就是拿着证书骗工作的人。你若拥有NP的证书,但是水平只相当于NA级别,那你就把NP证书放在箱底,在简历上老老实实的写上你只有NA证书。以免用人单位对你过于看重,导致造成公司的损失。
 
某论坛上有人仅仅花了十几天的时间就过了NA+NP,那我真想问问你到了NP的水平了吗?甚至你到了NA的水平了吗?十几天时间能够让你有多少真正意义上的成长?证书是什么东西?就是一张写满英文加上某CEO签名的废纸罢了。
 
是你来证明证书,而非证书证明你。
 
我现在没有任何证书,也许以后会为了增加面试的机会去考一个。但现阶段没有这个打算。我坚信技术到家不会没有工作。IT卖油翁(无证书进华为)和reeper(无证书进富士康)不是在我们身边最好的例子吗?现在最重要的不是什么时候能够拿下证书,而是什么时候能够信心十足的面对任何技术上的问题。
 
最后奉劝一句:网络乃是杀戮之地,无技术者请勿入内。违者死!

Tags: 乱七八糟

又是牛

d.jpg

大小: 9.15 K
尺寸: 318 x 62
浏览: 62 次
点击打开新窗口浏览全图

http://news.17173.com/content/2007-09-07/20070907150807511,1.shtml

我们龚总又牛了一把,呼呼

一个庞大的组织即将再次崛起.

Tags: 牛牛, 黑客, goodwell

MySQL int(X) 中 X 的含义

这个可选的宽度规格说明是用于在数值显示时,对某些值的宽度短于该列宽度的值进行左填补显示的,而不是为了限制在该列中存储值的宽度,也 不是为了限制那些超过该列指定宽度的值的可被显示的数字位数。注意,如果在一个整型列中存储一个超过显示宽度的更大值时,当 mysql 为某些复杂的联结(join)生成临时表时,你可能会遇到问题,因为在这种情况下,mysql 信任地认为所有的值均适合原始的列宽度。

而int本身就是4个字节 bigint是8个字节 所以说int(X)的含义就是 int决定数据存储的字节 X表示期望数据的列宽度

在SQL语句中int代表你要创建字段的类型,int代表整型,11代表字段的长度。

这个代表显示宽度
整数列的显示宽度与mysql需要用多少个字符来显示该列数值,与该整数需要的存储空间的大小都没有关系,比如,不管设定了显示宽度是多少个字符,bigint都要占用8个字节。

http://www.ccvita.com/index.php/175.html

Tags: mysql

Records:1312Next›