gnaw0725博客

活动目录、网络安全、系统管理

统计

留言簿(7)

特别推荐

阅读排行榜

评论排行榜

#

[导入]Windows硬链接 软链接 符号链接 快捷方式

Windows支持4种”链接”机制,分别是shortcut、hard link、jun […]
文章来源:http://blog.nsfocus.net/shortcuthard-linkjunction-pointsymbolic-link/

posted @ 2015-10-16 09:11 gnaw0725 阅读(104) | 评论 (0)编辑 收藏

[导入]绿盟科技网络攻防赛资料下载

NSCTF西北高校网络安全攻防大赛第一阶段线上赛落下帷幕,Azure以9350的高分暂居第一。大赛共吸引了11 […]
文章来源:http://blog.nsfocus.net/nsctf-network-attack-defence-game-download/

posted @ 2015-09-28 22:09 gnaw0725 阅读(74) | 评论 (0)编辑 收藏

[导入]XcodeGhost危害国内苹果应用市场

据称,苹果公司官方发言人表示,苹果公司已经开始清查下架相关应用,并且正与开发者积极沟通,确保他们使用官方版本的 […]
文章来源:http://blog.nsfocus.net/xcodeghost-harm-third-party-appstore/

posted @ 2015-09-23 20:19 gnaw0725 阅读(62) | 评论 (0)编辑 收藏

[导入]用GDB排查Python程序故障

标题: MISC系列(43)–用GDB排查Python程序故障 创建: 2015-09-21 16 […]
文章来源:http://blog.nsfocus.net/python-program-troubleshooting-gdb-2/

posted @ 2015-09-22 11:28 gnaw0725 阅读(73) | 评论 (0)编辑 收藏

[导入]定位Python built-in函数的源码实现

用Python开发的代码,有些时候会出现一些故障,这些故障很难从Python级调试中排查出原因。此时,需要对P […]
文章来源:http://blog.nsfocus.net/locate-python-built-in-function/

posted @ 2015-09-21 12:56 gnaw0725 阅读(137) | 评论 (0)编辑 收藏

[导入]绿盟云:XcodeGhost分析及在线检测

什么是Xcode Xcode 是苹果公司开发的编程软件,是开发人员进行苹果电脑及手机程序开发的工具。根据斯诺登 […]
文章来源:http://blog.nsfocus.net/nsfocus-xcodeghost-online-detection/

posted @ 2015-09-20 00:01 gnaw0725 阅读(54) | 评论 (0)编辑 收藏

[导入][Solaris]查找侦听指定端口的进程

查找侦听指定端口的进程,对于系统管理员来说,是个永恒的话题。历史上Solaris 可以用第三方的lsof,也可 […]
文章来源:http://blog.nsfocus.net/solaris-find-process-listens-port/

posted @ 2015-09-18 09:14 gnaw0725 阅读(96) | 评论 (0)编辑 收藏

2015 H1 DDoS报告:DDoS攻击呈两极分化

     摘要: 绿盟科技发布2015 H1 DDoS威胁报告 2015年上半年报告中,绿盟科技发现DDoS攻击存在两极分化的态势,大流量攻击不断增长(>100G的攻击有33起)并开始走向云端,小流量攻击(1分钟以下42.74%)变身脉冲及慢速攻击,主要针对行业业务特性。在此背景下,攻击流量呈现混合化,并以UDP混合流量为主(72%)。  阅读全文

posted @ 2015-08-24 10:11 gnaw0725 阅读(146) | 评论 (0)编辑 收藏

活动目录是做什么用的?

     摘要: 随着windows ad活动目录域在企业中应用的越来越广泛,很多朋友会询问活动目录的作用及功能,活动目录域管理技术的好处,怎样管理域,域管理方案教程等等,诸如此类的问题越来越多。其实,企业实施活动目录的好处,可以从三个方面来说:  阅读全文

posted @ 2015-06-19 09:03 gnaw0725 阅读(127) | 评论 (0)编辑 收藏

PHP远程DoS漏洞深入分析
及防护方案

     摘要: 4月3日,有人在PHP官网提交PHP 远程DoS漏洞(PHP Multipart/form-data remote dos Vulnerability),代号69364。由于该漏洞涉及PHP的所有版本,故其影响面较大,一经发布迅速引发多方面关注。14日,各种PoC已经在网络上流传。此次漏洞具备如下特性:

一旦被利用成功,可以在迅速消耗被攻击主机的CPU资源,从而达到DoS的目的;
PHP在全球的部署量相当大,为攻击者提供了相当多可以攻击的目标;
PHP官方目前仅给出了5.4及5.5版本的补丁受此漏洞影响的软件及系统包括PHP的如下版本。
PHP 5.0.0 – 5.0.5
PHP 5.1.0 – 5.1.6
PHP 5.2.0 – 5.2.17
PHP 5.3.0 – 5.3.29
PHP 5.4.0 – 5.4.40
PHP 5.5.0 – 5.5.24
PHP 5.6.0 – 5.6.8
绿盟科技常年密切关注PHP的安全问题。绿盟科技威胁响应中心在获知相关信息后,随即启动应急机制,相关  阅读全文

posted @ 2015-05-20 13:44 gnaw0725 阅读(668) | 评论 (0)编辑 收藏

仅列出标题
共57页: First 29 30 31 32 33 34 35 36 37 Last