Hardie 在线博客

  • 实用技巧
  • 未来科技
  • 企业级应用
  • 漫谈安全
  • 生活日志
  • 关于我
漫谈安全
专注企业信息安全,开发安全、终端安全、web安全、等级保护、ICP认证、审计、态势感知、舆情分析。
漫谈安全

关于学习一些方法和步骤

最近itop的实施教程暂停了一段时间,并不是放弃了,而是这期间在写itop的用户手册,今天刚刚完成,而且春节出去玩了,刚回来上班,整理了一下关于时间管理和效率的东西 突然想谈论这个话题,并不是因为我认为自己在学习方法上面有很深刻的认识或者自己需要讨论一个什么高深的学习方法。主要的原因是最近开始重新审视自己所学的东西,这么多年来我基本都是自学,学习的也很多方向 […]

2017年2月10日 0条评论 0人点赞 阅读全文
实用技巧

你得学会几招保护自己-现在还有隐私吗

昨天翻维基发现余弦的一篇博客,大概浏览了一下,发现正是我也想说的,但是一直懒,最近都在忙写教程。于是准备转过来放着,现在这个互联网时代,隐私问题没有很好的法律规范来保护,没有相关监管部门做事,尤其现在智能家居的到来,比如某米,可能会从你的手机gps开始,到进家门的门窗动作、做饭、起床睡觉、空调开关等等一切的数据都通过无线网关、然后通过路由器,收集到服务器进行 […]

2017年1月11日 2条评论 0人点赞 阅读全文
开发架构

PHP弱类型安全问题总结

前段时间做了南京邮电大学网络攻防平台上面的题目,写了一个writeup之后,还有必要总结一下。由于做的题目都是web类型的,所有的题目都是使用PHP来写的,所以很多题目并没有考察到传统的如SQL注入,XSS的类型的漏洞,很多都是PHP本身语法的问题。鉴于目前PHP是世界上最好的语言,PHP本身的问题也可以算作是web安全的一个方面。在PHP中的特性就是弱类型 […]

2016年7月6日 0条评论 0人点赞 阅读全文
开发架构

[转]后斯诺登时代:实施HTTPS有多难?

“本文旨在介绍对于大规模组织,实施HTTPS的难度到底有多大,以及企业在这一过程中可能遇到的挑战。HTTPS是保护用户数据和隐私安全的基础,越来越多的网站开始实施HTTPS。HTTPS的实施本就不易,有大量问题需要考量。对于大型商业网站,难度更是以指数形式增加。 某个提供企业名录的网站花费7个月时间实施了HTTPS。在做出这一决定前,他们曾就这一问题询问过W […]

2016年6月24日 0条评论 0人点赞 阅读全文
企业应用

关于通用组、全局组、本地域组的关系(其一)

1、本地域组:多域用户访问单域资源(访问同一个域)     本地域组的成员可包括Windows Server域中的其他组和账户,而且只能在其所在域内指派权限。  2、全局组:   单域用户访问多域资源(必须是一个域里面的用户)     全局组的成员可包括其所在域中的其他组和账户,而且可在林中的任何域 […]

2016年5月30日 0条评论 0人点赞 阅读全文
漫谈安全

阿里妈妈持续流氓

几年前,阿里搞宣传的时候就出了阿里妈妈这个平台,当时的主要推广手段是利用js和浏览器插件病毒进行。 这么多年,阿里妈妈病毒和腾讯、金山、迅雷等多家机构合作推广他们的病毒。一直在更新,现在主要通过捆绑安装的方式进行了,这不,我也在电脑上看到了它的身影。 可能由于合作协议问题,三方的合作商怕追究责任,没有捆绑运行,虽然安装到我的电脑了,但是还没有机会运行。 好吧 […]

2016年5月18日 0条评论 0人点赞 阅读全文
漫谈安全

互联网社工库的传说

任何一个行业都是一个江湖,有江湖就有故事,追名逐利的人喜欢被写入故事,踏实做事的人却希望被隐匿。久而久之,江湖上的故事越来越虚名浮利,听故事的人也越来越坐井观天。岂不见无数江湖武侠小说,开篇的人物总是让我们误以为是江湖大侠,看着看着才发现一山更比一山高,到最后才发现开篇人物简直是不入流的小啰啰。而真正的高人,反而隐匿成传说。 互联网行业也是如此,大家喜欢创造 […]

2016年1月19日 2条评论 0人点赞 阅读全文
漫谈安全

[收藏]社会工程学三部曲

注意:本文首发红狼安全小组和X.S.T,后由原创作者友情提交到邪恶八进制。原是《黑客X档案》第五期的投稿文章,后来考虑理论性的原因,打算换一种方式来,具体的真实案例攻击就保留了,只修改了少部分便放上来了,不当之处敬请指正!转载请注明原始来源。    大家一定知道超级黑客凯文·米特尼克吧,深为他的社会工程学所折服,美国国防部、五角大楼、中央 […]

2016年1月18日 0条评论 0人点赞 阅读全文
漫谈安全

寻找SYSVOL里的密码和攻击GPP(组策略偏好)

在2015年的黑帽大会和DEFCON上,我曾谈过黑客会如何从域用户提权到域管理。 密码的难题 每台Windows主机有一个内置的Administrator账户以及相关联的密码。大多数组织机构为了安全,可能都会要求更改密码,虽然这种方法的效果并不尽如人意。标准的做法是利用组策略去批量设置工作站的本地Administrator密码。但是这样又会出现另一个问题,那 […]

2016年1月6日 0条评论 0人点赞 阅读全文

Hardie

互联网人,技术控,终极问题[About Me?]

最新 热点 随机
最新 热点 随机
关于学习的方法论 实用技巧-文件管理之道 快速搭建WSL开发环境 升级到Windows11后聊天软件崩溃的问题 通勤的改变会给我们的生活带来什么 解浏览器-Edge使用技巧
关于学习一些方法和步骤 升级到Windows11后聊天软件崩溃的问题 这里有你的回忆吗?或许也是你的童年 【专题】一步一步实施itop项目之用户手册(4.配置管理) 你好,这是一个有节操的网站 儿时的棉花糖
分类
  • ITOP专题 / 8篇
  • 企业应用 / 5篇
  • 实用技巧 / 11篇
  • 开发架构 / 10篇
  • 文档分享 / 2篇
  • 未来科技 / 2篇
  • 漫谈安全 / 9篇
  • 生活日志 / 13篇
最近评论
yongyu 发布于 4 年前(01月02日) 请问一下怎更改登录机制,让用户登录的时候默认登录到前台而非后台。
yzzz 发布于 4 年前(11月26日) 为啥我是管理员用户,登录直接就进后台了,如何切换前台查看工单呀
lois 发布于 4 年前(11月26日) 请问工单可以自动分配么
Mirror 发布于 4 年前(10月25日) 请问我使用的是Itop 2.7版本登录门户用户就报错Nowhere to go?麻烦帮忙看下啥问题可...
liu 发布于 4 年前(09月26日) service desk agent 和support agent角色区别是什么啊
           

  • Hardie在线 All rights reserved
  • 首页
  • ITOP专题
  • 更新日志
  • 留言板
  • 关于我
  • 本站由[阿里云]提供ECS
粤ICP备16042250号-1