51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

使用OpenSSH证书认证
开发笔记

使用OpenSSH证书认证

厉飞雨 阅读(93) 评论(0) 赞(6)

<h1>0x00 摘要</h1> <hr /> <p>2010年三月,ssh证书认证悄然地包含到了OpenSSH5.4中。到了2014年,很多人对ssh证书依旧相当模糊,既没有得到广泛的理解,也没有得到广泛的使用。对于这样一个问题,我们可能会认为它实施起来要不是很难,就是很复杂。实际上这样做既不难,也不复杂,只是它没有得到较好的文...

渗透技巧之SSH篇
白嫖帮

渗透技巧之SSH篇

厉飞雨 阅读(99) 评论(0) 赞(5)

<h1>原文地址:<a href="http://drops.wooyun.org/tips/1951">http://drops.wooyun.org/tips/1951</a></h1> <p>用些小技巧,蒙蒙菜鸟管理员。</p> <h3>1. 入侵得到SHELL后,对方...

基于Github的源码白盒扫描工具Raptor
软件使用

基于Github的源码白盒扫描工具Raptor

厉飞雨 阅读(136) 评论(0) 赞(5)

<p>Raptor(猛禽)是一款基于WEB界面的github源代码扫描器。你只需要给它一个Github repository的URL地址,它就能进行自动扫描。</p> <h2>简单介绍</h2> <p>你也可以在Raptor设置WEB监控机制,在每次进行提交或者合并分支时,它会收到消息然后进行自动化扫描。这些扫描工作是...

Puppet模块(五):SSH模块及ssh资源
软件使用

Puppet模块(五):SSH模块及ssh资源

厉飞雨 阅读(136) 评论(0) 赞(6)

<p>作用:通过SSH模块管理客户端的ssh远程服务,并用key认证方式替代密码认证方式,提高安全性;</p> <p>本例分两阶段,首先是ssh的安装、配置及服务管理,然后是使用如何转换成key认证方式。</p> <hr /> <p>#第一阶段</p> <p>1、服务端配置ssh模块...

GitHub中国区前100名到底是什么样的人?
Github

GitHub中国区前100名到底是什么样的人?

厉飞雨 阅读(175) 评论(0) 赞(5)

<p>本文根据Github公开API,抓取了地址显示China的用户,根据粉丝关注做了一个排名,分析前一百名的用户属性,剖析这些活跃在技术社区的牛人到底是何许人也!后续会根据我的一些经验出品《技术人员如何建立自己的个人品牌》《优雅的程序员列传》欢迎我的简书。<br /> <img src="http://static.51tbox.com...

掰一掰GitHub上优秀的大数据项目
开源软件

掰一掰GitHub上优秀的大数据项目

厉飞雨 阅读(146) 评论(0) 赞(6)

<p>VMware CEO Pat Gelsinger曾说:</p> <p>|--------------------------| | 数据科学是未来,大数据分析则是打开未来之门的钥匙 |</p> <p>企业正在迅速用新技术武装自己以便从大数据项目中获益。各行业对大数据分析人才的需求也迫使我们升级自己的技能以便寻找更...

传智播客ASP.NET初级教程
经验分享

传智播客ASP.NET初级教程

厉飞雨 阅读(134) 评论(0) 赞(6)

<h2>教程名称:</h2> <p>传智播客ASP NET 初级教程</p> <h2>教程介绍:</h2> <p>主导了金蝶EAS湖南烟草局SCM系统、字符终端图形库AHA3及开发工具AHAIDE、上海浦东发展银行图形前端等项目的开发,并且在中国工商银行批量平台、集中监控运维系统(部署于中国工商...

一次ssh被植入后门的经历及解决方案
开源软件

一次ssh被植入后门的经历及解决方案

厉飞雨 阅读(132) 评论(0) 赞(7)

<p>昨天发现服务器上面很多程序被挂马了,跟开发一起处理了挂马文件,今早发现游戏后台又打不开了,上服务器发现后台程序的入口文件都被删了,恢复了index.php、admin.php后才能正常访问,晚上谁也没上过服务器,可以判定服务器已经被入侵了,开始排查:</p> <h2>1.首先查看安全日志,指定命令如下:</h2> <p...