网络安全 | J0s1ph's Blog
  • 开源项目CodeCombat:玩游戏就能学会编程

    CodeCombat是一个通过玩游戏来学习编程的网站,也是GitHub上最大的开源CoffeeScript(一种脚本语言,类似JavaScript)项目,有上千程序员和玩家为其编写程序、测试游戏。到目前为止,已经翻译成17种国外语言。最近,该网站将所有源代码提交到GitHub上,实现了全面开源。 官方称,他们网...
    作者:J0s1ph | 分类:网络安全 | 围观:41次
  • BCTF百度杯一些小TIPS

    BCTF“百度杯”全国网络安全技术对抗赛,是由百度公司主办,清华和北大的安全技术专家提供技术支持,紫金江宁、南京赛宁承办,面向全国范围网络安全技术实战竞赛! Baidu Capture The Flag 主要形式:解题模式(Jeopardy)和攻防模式(Attack-Defense) 题目种类有 MISC:取证分析  内网安全 ...
    作者:J0s1ph | 分类:网络安全 | 围观:61次
  • 对I-Bank虚拟银行系统进行测试

      I-Bank Pro是国际性信息安全竞赛PHDays的一个虚拟银行系统。包含了很多真实银行系统常见的漏洞。本文主要讲述使用Burpsuite对I-Bank系统的登陆功能进行简单测试。   对虚拟银行系统的渗透测试   虚拟机的登陆用户是root,密码是phd2012。配置好ip之后,就可以从浏览器...
    作者:J0s1ph | 分类:网络安全 | 围观:74次
  • 从RSA看中美安全

    1、安全的透明度 美国FBI在RSA上有公开的展台,展示了他们的一些成果和介绍,展台上还有公开的人才招聘活动。 NSA为了重建信任派了一个老外(Richard Clarke)谈NSA的棱镜门造成的损失,核心就是他们是为了保护美国人民。同时指出美国公司失去了许多欧洲和亚洲的市场份额,非美国公司将...
    作者:J0s1ph | 分类:网络安全 | 围观:67次
  • 简易爬虫搜索引擎 – JSearchEngine

    目前只实现了指定站点的收录和爬寻,只做了页面标题的收录,只实现了结果单一关键词搜索。 使用方法 python JSearchEngine.py newwork www.freebuf.com  #创建一个爬寻任务,站点为www.freebuf.com python JSearchEngine.py work   #继续一个爬寻任务,站点为www.freebuf.com python JSe...
    作者:J0s1ph | 分类:网络安全 | 围观:78次
  • web应用防火墙 – 安全伞18.5.1免费版本发布

    “Safe3 Web Application Firewall”是国内安全组织保护伞网络基于新一代Web安全技术开发的全方位企业Web信息安全产品。能有效扫描各种WebShell,同时也可以抵御各种Web攻击。 运行环境: 该软件能运行在 Windows 2000/2003/2008 下,支持 IIS5/IIS6/IIS7.x/IIS8.x 软件需要系统安...
    作者:J0s1ph | 分类:网络安全 | 围观:80次