自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(68)
  • 资源 (46)
  • 收藏
  • 关注

原创 CISA知识点

其他测试:α测试是由一个用户在开发环境下进行的测试,是在受控环境下的测试,开发和业务分析人员执行,属于系统测试。实质性测试是指在符合性测试的基础上,为取得直接证据而运用检查、监盘、观察、查询及函证、计算、分析性复核等方法,对被审计单位会计报表的真实性和财务收支的合法性进行审查,以得出审计结论的过程。在审计对象应用系统的生产文件中设置虚构的事务,通过与真实事务一起进入应用系统中运行,然后信息系统审计师经独立计算的数据来比较虚构事务的处理输出,确认计算机处理数据的正确性(一定要隔离测试数据和生产数据)

2024-02-15 17:19:17 964

原创 提权方式总结

提权方式总结

2022-05-04 13:57:09 2015

原创 oscp备考前阅读列表

oscp备考前需要阅读列表

2022-04-23 07:23:58 1500

原创 NTLM 和 Kerberos 安全认证过程简述

参考文件:http://www.cnblogs.com/artech/archive/2011/01/25/NTLM.htmlNTLM采用一种质询/应答消息交换模式1、身份认证用户名验证:客户端向服务器端发送用户名若用户名验证通过,服务器端生成随机数,然后向客户端发送该随机数字。2、身份认证密码认证:(1)密码摘要信息认证:客户端软件利用MD5或者SHA哈希生成密码的摘要信息,并利用摘...

2018-08-24 11:19:21 1659

原创 spring 技术设计

1、JSP是一种特殊的servlet2、jsp动作指令

2016-12-20 11:47:14 451

原创 .sqc文件代码审计

.c

2015-09-01 20:35:30 634

原创 金融行业----信息安全方面的术语

信息系统:信息系统是由计算机硬件、网络和通讯设备、计算机软件、信息资源、信息用户和规章制度组成的以处理信息流为目的的人机一体化系统。

2015-07-03 15:41:45 1132

转载 Https工作过程

Https工作过程

2015-03-19 14:47:09 772

转载 深入理解HTTP协议及原理分析之Https

3.4.2 https的实现原理有两种基本的加解密算法类型:1)对称加密:密钥只有一个,加密解密为同一个密码,且加解密速度快,典型的对称加密算法有DES、AES等;2)非对称加密:密钥成对出现(且根据公钥无法推知私钥,根据私钥也无法推知公钥),加密解密使用不同密钥(公钥加密需要私钥解密,私钥加密需要公钥解密),相对对称加密速度较慢,典型的非对称加密算法有RSA、DSA等。下面看一下

2015-03-19 14:36:06 3816

转载 深入理解HTTP协议及原理分析之缓存

3.2 缓存的实现原理3.2.1什么是Web缓存WEB缓存(cache)位于Web服务器和客户端之间。缓存会根据请求保存输出内容的副本,例如html页面,图片,文件,当下一个请求来到的时候:如果是相同的URL,缓存直接使用副本响应访问请求,而不是向源服务器再次发送请求。HTTP协议定义了相关的消息头来使WEB缓存尽可能好的工作。3.2.2缓存的优点减少相应延迟:因为请求从缓

2015-03-19 14:18:58 10005 3

转载 深入理解HTTP协议及原理分析之 深入了解篇7

3. 深入了解篇3.1 Cookie和SessionCookie和Session都为了用来保存状态信息,都是保存客户端状态的机制,它们都是为了解决HTTP无状态的问题而所做的努力。Session可以用Cookie来实现,也可以用URL回写的机制来实现。用Cookie来实现的Session可以认为是对Cookie更高级的应用。3.1.1两者比较Cookie和Session有以下明

2015-03-19 14:03:51 690

转载 深入理解HTTP协议及原理分析之请求头6

2.6 请求头HTTP最常见的请求头如下:Accept:浏览器可接受的MIME类型;Accept-Charset:浏览器可接受的字符集;Accept-Encoding:浏览器能够进行解码的数据编码方式,比如gzip。Servlet能够向支持gzip的浏览器返回经gzip编码的HTML页面。许多情形下这可以减少5到10倍的下载时间;Accept-Language:浏览器所希望的语

2015-03-19 13:51:42 996

转载 深入理解HTTP协议及原理分析之基础概念篇1

1.1 介绍HTTP是Hyper Text Transfer Protocol(超文本传输协议)的缩写。它的发展是万维网协会(World Wide Web Consortium)和Internet工作小组IETF(Internet Engineering Task Force)合作的结果,(他们)最终发布了一系列的RFC,RFC 1945定义了HTTP/1.0版本。其中最著名的就是RFC 26

2015-03-19 13:07:54 819

原创 appscan

appscan

2015-03-14 23:04:47 812

转载 SQL SERVER数据库安全加固

数据库安全加固

2015-03-04 18:38:23 6975

原创 系统分析师

系统分析师知识分布15

2015-01-24 20:41:30 743

转载 Linux 磁盘划分

Linux 磁盘划分

2015-01-18 10:47:14 1708

转载 NMAP教程

nmap

2015-01-06 19:04:13 623

原创 三员之三权分立BMB20-2007

BMB20-2007 提出的系统管理员、安全保密管理员和安全审计员

2014-12-21 19:20:08 20517

原创 缓冲区溢出原理及防御

缓冲区溢出原理及防御

2014-12-15 06:40:04 1627

原创 telnet 明文传输的验证

Gns3WIRESHARE

2014-12-09 23:01:33 2051

原创 Vlan配置和vlan攻击手段及如何规避

VLAN配置及防护

2014-12-08 10:11:08 1155

原创 metasploit 渗透工具用法实例

metasploit 一次成功渗透攻击

2014-10-28 15:52:59 1938

原创 图论解dijkstra算法

dijkstra算法在路由中的应用。Dijkstra(迪杰斯特拉)算法是典型的单源最短路径算法,用于计算一个节点到其他所有节点的最短路径。主要特点是以起始点为中心向外层层扩展,直到扩展到终点为止。

2014-09-15 16:45:08 2102

原创 网络协议的工作原理

网络协议的工作原理

2014-09-12 11:59:11 5100

原创 办公软件用法汇总(word ,excel)

Ppt Word

2014-09-09 16:04:31 844

转载 cisco 配置文件和基本命令

四、常用命令1.       帮助在IOS操作中,无论任何状态和位置,都可以键入“?”得到系统的帮助。2.       改变命令状态 任务命令进入特权命令状态enable退出特权命令状态disable进入设置对话状态se

2014-09-02 20:44:36 4067

原创 web脚本语言的比较(HTML+js +jsp+php +asp+java)

Web语言的异同

2014-08-23 19:48:53 2155

原创 webGoat实验

http://netsecurity.51cto.com/art/201108/287651.htmhttp://sebug.net/node/t-38

2014-08-12 21:34:16 1975

原创 系统审计学习

AIX

2014-08-10 22:00:45 589

转载 真正提高英语听力的几点建议

真正提高英语听力的八点建议   真正提高英语听力的八点建议

2014-08-09 21:10:51 944

原创 如何学习好英语听力

参考文献http://www.tingclass.net/zt/tingli/

2014-08-09 12:59:59 865

原创 Findbug的安装应用过程

Findbug的安装应用过程

2014-08-04 09:58:21 758

原创 vmware 10

参考文献:http://thq5000.blog.163.com/blog/static/16870156120108110393663/

2014-07-31 14:24:29 834

转载 开源代码审计工具备忘

开源和非商业公司2.3.1.1 .NET (C#, VB.NET and all .NET compatible languages)• Reflector.CodeMetrics — (an add-in for the essential Reflector) • CCMetrics • CRPlugin (plugin for DxCore) • FxCop — Free

2014-07-30 15:21:23 2067

原创 下半年要做的事

完成本职工作代码审计工作详解,学习Linux基本命令,审计原理性东西学习一种脚本语言JSP,PHP,Java学习B/S下或带数据库操作的灰帽子代码渗透   为了未来发展 英语听力每日一小时,(一周七天)CISP工程师TCP/Ip卷一学习Windows程序设计,Windows网络编程学习一种脚本语言JSP,PHP,Java学习B/S下或

2014-07-28 13:57:23 523

原创 windows 搭建Web服务器和连接局域网打印机

参考文献:http://jingyan.baidu.com/article/adc8151344faadf723bf731f.html

2014-07-16 16:20:51 4150

原创 编译原理-----大略记

编译步骤http://www.doc88.com/p-506167818090.html

2014-07-09 15:21:18 492

原创 cisp

cisp

2014-07-03 09:44:04 1231

原创 GDI windows 编程

gdi

2014-05-27 15:07:36 1040

二进制级函数执行流程及动态链接库函数

二进制级函数执行流程及动态链接库函数,有图例,详细

2013-01-05

动态链接库方法 调用winapi函数

typedef int (WINAPI * PMESSAGE)(); WINAPI 调用约定,调用例子。

2013-01-05

汉诺塔非递归算法

非递归汉诺塔算法,并带有一片武汉大学的算法描述。

2012-10-30

自动登录通用系统

自动登录系统 最近手头没分了,不好意思只能这样了! 应用软件 试试检测你的页面变化,填写表单内容

2012-07-25

容器类的举例

举例说明了,几种类型模板为学习容器类做铺垫

2012-07-06

子类化窗口实现字幕翻译(雏形)

简单的子类化窗口实现字幕翻译,但是思路明确 可以实现简单翻译

2012-07-06

windows API编程涉及底层

涉及底层内容消息全面详尽 WINDOWS API函数应用的具体步骤都很详尽 对你理解API很有帮助

2012-06-11

HOOK相关的论文

HOOK相关论文比较清楚可以很好的学习钩子相关的论文可以焊好的掌握

2012-06-11

日志钩子的应用

日志钩子函数,思路比较清楚,具体安装,可以让你对日志钩子有更深刻的认识

2012-06-11

windows程序设计Chmm及源码

windows程序设计 chmm格式 源代码

2012-05-22

wireshare抓取本地进程间通信数据包

步骤/原理详细 绝对可以实现抓包,保证不像某些人只写个步骤最后不管是否可行 最后把抓取包图奉上 最后提供客户与服务器的代码保证一定学会设置 通过设置让WIRESAHRE可以抓取本地进程不用在别人的机子在自己机子上就可以实现

2012-05-07

C_C 指针经验总结.rar

C_C 指针经验总结

2012-05-06

tcp三次握手与四次握手及SOCKE函数对应

就给出了一张图显示的是TCP三次握手建立、四次握手断开与socket函数对应 如:socket connect()建立对应于SYN ,而connect()返回值 与syn 对应

2012-04-15

计算机网络基础

计算机网络基础 协议问题 通信协议 用简单的文字讲述复杂理论

2012-03-30

TCPIP协议具体实现

详细的讲解了TCP IP文件协议,从各个细节讲解,全面透彻的讲解了

2012-03-16

getservbyname

getservbyname函数有讲解和实例,在windows下展示。 由于市面上很少有所以写出来与大家商量

2012-01-05

结构体问题

结构体 较简单 把复杂变简单 c++ 结构体与一般变量 C初学者

2011-12-16

CASYNCSOCKET

有讲解文档 适合初学者 通过消息调用来验证函数调用过程

2011-12-15

自定义消息的实例

自定义消息构成的讲解过程,sendmessage()函数,GetSafeHwnd()函数

2011-12-09

HTTP协议总结

http协议简单明了的介绍,有例子很好的讲解,原创经典

2011-12-08

三员职责论文

可以帮助很好的理解三员的概念和职责。目前该文档时最权威的且免费的资料。系统管理员,安全保密管理员,安全审计员。涉密信息系统安全保密管理人员的职责.

2014-12-21

masm32开发环境-汇编

masm32开发工具,可以和32位汇编书本同用。汇编语言开发环境可以和罗云彬的课本结合这用。

2014-10-16

CISP培训教程

CISP培训资料是Ppt形式的,内容丰富多用,是个不错的资源,挺好的知识,在国内具有很高的认可度

2014-07-03

visual_Assist_x_10.7.1916

支持VS的开发,自动识别系统函数,变量等,以彩色形式标比较好。Visual——Assist——X

2014-06-06

ATL测试程序

ATL 测试程序 ,简单方便,比较实用。

2014-05-09

com组件学习进阶三本书

COM 技术内幕,COM原理及应用,深入解析COM 很好的技术书籍!初学者三本依次看成高手。

2014-04-17

数字证书流程

数字证书流程, 为了自己学习方便,随时查看方便。

2014-04-10

密码学与Pki技术

通俗易懂的网络教程,适合有一定基础的人。pki 技术和网络层次化教学

2014-03-30

ssdt HOOK截获指定进程检测API

目前来看绝无仅有的程序,原创!监控指定进程的详细操作 内涵三个文件夹,一个驱动注入工具,一个启动设备端,一个被监控程序。 五脏俱全!!不是像目前流行的监控所有进程的对某系统资源的监控! 同时因为分数少所有才多要了些分

2013-05-31

检测程序运行API

监控模块、检测模块、训练模块三部分, DLL 文件,监控程序

2013-05-15

静态加载动态链接库

静态加载动态链接库;LIB静态加载动态链接库

2013-05-03

调试驱动程序的工具

驱动程序的调试工具,只是为了自己用这个不是为了别的,WINDOWS驱动开发详解

2013-04-28

监控指定程序的API运行

HOOKAPI,SetWindowsHookEX钩子注入,一个DLL负责监控新程序的运行,一个DLL负责监控指定进程API调用

2013-04-24

SH_SHELL监控程序执行

vc6.0 监控程序的执行,,您下载后,首先在D盘下创建3.TXT 用以记录程序执行情况 虽然界面简单,但是内容丰富,适合初学者

2013-04-21

VS2008下追踪windowsapi的方法

VS2008 摘抄别人的东西,自己加了一点。 比较详细的过程:如何追踪WIN API

2013-03-30

windows系统服务调用过程

WINDOWS系统服务调用过程,其中只给出一张表,调用系统服务的过程

2013-03-16

CreateRemoteThread注入API函数代码

原理:1,查找目标进程号,打开远程空间 2,在目标进程申请代码控件、参数空间 3,CreateRemoteThread执行远端线程

2013-01-15

二进制讲解函数调用

函数调用 二进制 汇编级 详细讲解函数调用 一堆栈的形式讲解

2013-01-09

JMP 编写的HOOK挂接函数

替换原API函数入口实现挂钩,PE文件,动态链接实现通用替换类,实现代码攻击。另外有文档介绍了其工作原理,再次声明本代码核心类部分非原创。

2013-01-09

加密解密第三版

加密解密第三版讲的是罗云彬的基础版!软件加密技术内幕等同难度。不过有点不太清楚

2013-01-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除