安全运维 | J0s1ph's Blog
  • Ubuntu Server 安装部署 Cacti 服务器监控

      Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具。它通过snmpget来获取数据,使用RRDtool绘画图形,而且你完全可以不需要了解RRDtool复杂的参数。   它提供了非常强大的数据和用户管理功能,可以指定每一个用户能查看树状结构、host以及任何一张图...
    作者:J0s1ph | 分类:安全运维 | 围观:91次
  • 如何防范路由器带来的危险?

    近日,国家互联网应急中心发出了预警,“D-LINK、Cisco、Linksys、Netgear、Tenda等多家厂商的路由器产品存在后门,黑客可由此直接控制路由器,进一步发起 DNS 劫持、窃取信息、网络钓鱼等攻击,直接威胁用户网上交易和数据存储安全,使得相关产品变成随时可被引爆的安全‘地雷’。” 预警...
    作者:J0s1ph | 分类:安全运维 | 围观:107次
  • 后XP时代的安全防护问题

    微软公司即将对XP系统停止技术支持,国内的众厂商考虑到XP的用户数量巨大,所以纷纷提出继续对XP系统进行支持保护网民上网安全。 国内一家公司,办了一个#XP挑战赛#,如果对国际安全信息了解的话,这个比赛类似于Cansecwest的pwn2own, 但是难度更大,对攻击技术的要求也更高,要在有第...
    作者:J0s1ph | 分类:安全运维 | 围观:84次
  • 两款恶意软件清理工具AdwCleaner和Junkware Removal

    信不过国内的各种安全卫士?今天为你推荐两款国外的恶意软件清理工具,各位看官可以试试看。 AdwCleaner是一款免费的清理工具,可清理: 广告软件 不必要的软件 工具栏 浏览器主页劫持软件 这个工具可以工作于搜索和删除模式,支持Windows XP, Vista, 7, 8, 8.1 下载地址 2.Junkwa...
    作者:J0s1ph | 分类:安全运维 | 围观:142次
  • Linux下由于子进程继承引起的安全问题分析

    最近我在Linux上利用CERT BFF研究一个PoC。我之前有大量在Windows上写PoC的经验,所以认为将这种技能扩展到不同平台上是个不错的想法。可是,当我获得指令指针的控制权后,却发现几乎可以毫无障碍地使代码执行。 除了对Metasploit字符串做一个BFF最小化之外,不需要额外的工作,就可以...
    作者:J0s1ph | 分类:安全运维 | 围观:151次
  • 安全扫描工具Nmap引擎理解文档

    本文档介绍了Nmap的系统结构及扫描流程,最后重点介绍了Nmap的NSE扫描脚本。 Nmap简介 Nmap也就是Network Mapper,是一款网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统。它是网络管理员比用的软件之一,以及...
    作者:J0s1ph | 分类:安全运维 | 围观:95次