2007年09月的文章

依然黑客

又是黑客,咋这么多黑客呢

gw.jpg

gw.jpg

大小: 123.04 KB
尺寸: 375 x 500
浏览: 525 次
点击打开新窗口浏览全图

关键词: goodwell , 黑客

Apache配置https全过程

writer: demonalex[at]163[dot]com

实验环境:
freebsd server5.demonalex 4.7-RELEASE FreeBSD 4.7-RELEASE #0: Wed Oct  9 15:08:34 GMT 2002     root@builder.freebsdmall.com:/usr/obj/usr/src/sys/GENERIC  i386

系统默认自带了cc/gcc、tar、fetch、openssl。

» 阅读全文

关键词: freebsd , apache , 学习

Cisco路由器入侵艺术

        奔流不息的网络里,Web 绽放着绚丽的色彩、电子邮件呼哧的穿梭网际、语音电话、网络会议、文件传输,各种数据交织错落,形成辉煌的数字世界。在喧闹的数字世界底层,存在一种精致的次序,这种次序决定着数据的选路、异构介质衔接、协议的交互等功能。而这一次序的缔造者正是布满整个网络的路由器。于是,路由器成了数据通信的交通亭,也成为了众多黑帽(Blackhat)争夺的目标之一。cisco 路由器占据这网络世界的绝对位置,于是安全焦点效应激发了路由入侵与防御而产生的精美艺术。下面我将由浅入深的方式讲述Cisco 入侵的手段以及防御策略。
cisco路由器入侵艺术.pdf (262.8 KB, 下载次数:1497, 上传时间:2007-09-20 13:49)

关键词: 黑客 , cisco , 入侵

saforum 注射漏洞

saforum 注射漏洞

saforum是国内安全研究人员修改过的saforum论坛,但是代码中有一点瑕疵导致可能被获取管理员权限:)
\include\common.php 行41~49引入没有过滤的变量

http://www.sebug.net/vulndb/2237

关键词: 脚本渗透 , exp , 漏洞

SA-Blog v1.6 wap Exp

sablog是国内安全研究人员写的一款blog程序,但是代码中有一点瑕疵导致可能被获取管理员权限:)

问题出在wap/index.php里的652行左右

» 阅读全文

关键词: 0day , 脚本渗透 , exp , sablog , 漏洞

广告无所不在

广告无所不在,哈哈,Google...

sebug.jpg

sebug.jpg

大小: 6.49 KB
尺寸: 261 x 75
浏览: 139 次
点击打开新窗口浏览全图

关键词: google adsense , sebug

将一切“有本无能”的网络工程师杀入地狱

http://gairuhe.blog.51cto.com/77728/37984

今夜未眠,心中一直有些困惑。自己现在究竟应该做些什么?学习Cisco技术已经有一段时间了,那自己现在到底进行到了什么地步呢?打开马老的《学习的几个境界》一文,发现自己的状态和“暴狂,混乱”如出一辙。那什么时候才可以提高到“杀气激增”的境界呢?什么时候才是到了真正的所谓“Null”的境界呢?
 
是时候好好的想想了,时间是不等人地。
 
我现在大三,不打算考研。这就意味着在几个月之后自己将加入到茫茫的找工作大军之中。现在在学网络技术,一门在外行人看来似乎很高深的学问,同学们看到我书柜上一本本厚厚的书,都会拿一种“佩服”的眼光看待我。可我明白,要在网络界立足,自己的功力还有待提高。
 
有时为了找资料,经常在国内各大Cisco技术论坛上逛。发现许多过了NA,NP的人都在抱怨同一件事――花了那么多大洋考下来证书后,工作还是不好找。若非害怕被众人的口水淹死,早就送给他们两个字――活该!你们过了NA,NP,但自身的水平真正达到了NA,NP的水平了吗?若仅仅是背题,很少把时间花在实验上但是过了的人,你们找不到工作那是必然。即使找到了,也过不了试用期。
 
记得ITAA的cptang曾经对我说,他干了10年IT,企业里面最痛恨的就是拿着证书骗工作的人。你若拥有NP的证书,但是水平只相当于NA级别,那你就把NP证书放在箱底,在简历上老老实实的写上你只有NA证书。以免用人单位对你过于看重,导致造成公司的损失。
 
某论坛上有人仅仅花了十几天的时间就过了NA+NP,那我真想问问你到了NP的水平了吗?甚至你到了NA的水平了吗?十几天时间能够让你有多少真正意义上的成长?证书是什么东西?就是一张写满英文加上某CEO签名的废纸罢了。
 
是你来证明证书,而非证书证明你。
 
我现在没有任何证书,也许以后会为了增加面试的机会去考一个。但现阶段没有这个打算。我坚信技术到家不会没有工作。IT卖油翁(无证书进华为)和reeper(无证书进富士康)不是在我们身边最好的例子吗?现在最重要的不是什么时候能够拿下证书,而是什么时候能够信心十足的面对任何技术上的问题。
 
最后奉劝一句:网络乃是杀戮之地,无技术者请勿入内。违者死!

关键词: 乱七八糟

又是牛

d.jpg - 大小: 9.15 KB - 尺寸: 318 x 62 - 点击打开新窗口浏览全图

http://news.17173.com/content/2007-09-07/20070907150807511,1.shtml

我们龚总又牛了一把,呼呼

一个庞大的组织即将再次崛起.

关键词: goodwell , 牛牛 , 黑客

Total: 1212Next ›