确定当前年是否为闰年(数据库)

确定当前年是否为闰年(数据库)

DB2 采用递归的WITH子句,可返回2月份的每一天.使用聚集函数MAX确定2月底最后一天. with x (dy,mth) as ( select dy, month(dy) from ( select (current_date - dayofyear(current_date) days +1 days) +1 months as dy from t1 ) tmp1 union all s...

2013-01-25 | 255 ℃
MYSQL存储引擎

MYSQL存储引擎

MYSQL存储引擎类型 MyISAM 这个是默认类型,它是基于传统的ISAM类型,ISAM是Indexed Sequential Access Method(有索引的顺序访问方法)的缩写,它是存储记录和文件的标准方法.与其他存储引擎比较,MyISAM具有检查和修复表格的大多数工具.MyISAM表格可以被压缩,而且它们支...

2013-01-20 | 283 ℃
十个免费的WEB压力测试工具

十个免费的WEB压力测试工具

Grinder Grinder是一个开源的JVM负载测试框架,它通过很多负载注射器来为分布式测试提供了便利。支持用于执行测试脚本的Jython脚本引擎HTTP测试可通过HTTP代理进行管理。根据项目网站的说法,Grinder的主要目标用户是“理解他们所测代码的人——Grinder不仅仅是带有一组...

2013-01-15 | 304 ℃
windows下服务使用普通用户运行

windows下服务使用普通用户运行

在windows server 2003下安装apache、tomcat或mysql等第三方服务,默认是以system用户运行,这样就增加了一层风险,如果网站被拿到webshell,被提权的机率增加了不少.如果apache以普通用户运行,再配合设置站点的目录权限,将会降低提权可能性.那么windows下如何以普通用户...

2013-01-10 | 400 ℃
.bash_*files的执行顺序

.bash_*files的执行顺序

下列文件的执行顺序是什么? o /etc/profile o ~/.bash_profile o ~/.bashrc o ~/.bash_login o ~/.profile o ~/.bash_logout 交互式登录shell的执行顺序 下面的伪代码将说明这些文件的执行顺序 execute /etc/profile IF ~/.bash_profile e...

2013-01-05 | 463 ℃
10个通用安全准则

10个通用安全准则

准则1:通过隐藏来实现安全是行不通的 就像电影里所说的,你可以跑但不能藏.用户也许会想自己运行的是一个不出名的UNI XWeb服务器,没有人会想着侵入它.但在这个时代,成千上万带恶意的年轻人会通过接触强大的网络扫描工具发现用户的系统及其弱点,所以躲避是不能保证安...

2013-01-01 | 549 ℃
路由器与交换机的区别

路由器与交换机的区别

路由器与交换机的区别 路由器有防火墙的功能 路由器主要用在WAN和WAN之间的连接,作用于网络层,主要解决异性网络之间的转发分组。路由器是从一条线路上接受输入分组,然后向另一条线路转发。这两条线路可能采用不同协议,并分属于不同的网络。 交换机用于LAN-WAN的...

2012-12-30 | 341 ℃
Windows	SNMP OID

Windows SNMP OID

Windows系统上常用的SNMP OID: .1.3.6.1.2.1.1.5.0 系统名称 .1.3.6.1.2.1.1.1.0 系统描述信息 .1.3.6.1.2.1.25.1.6.0 系统进程数量 .1.3.6.1.2.1.25.4 系统进程列表 .1.3.6.1.2.1.25.5 系统进程性能列表 .1.3.6.1.2.1.25.1.5.0 系统用户数 .1.3.6.1.2.1.25...

2012-12-25 | 521 ℃
扫描具有全局可写和组可写权限的目录

扫描具有全局可写和组可写权限的目录

全局和组可写权限导致一个问题:如果系统用户没有正确设置umask属性,他们可能无意中创建了不安全的文件,而完全没有意识到暗藏的危险。为此,扫描目录中松散权限是很有意义的。可以使用如下命令实现扫描: # find / -type d \( -perm -g+w -o -perm -o+w \) -exec...

2012-12-20 | 337 ℃
扫描SUID和SGID程序

扫描SUID和SGID程序

用户可以利用SUID和SGID程序中的漏洞来逐步提高在系统中的权限。当程序需要特定高于当前权限的权限时,就可以通过SUID和SGID程序来合法地完成权限提升。passwd就是这样一个程序。由于用户可以改变自身的密码,而同时任何用户都不允许修改系统的密码文件,这就意味着...

2012-12-15 | 316 ℃
Mysql提权漏洞的扩展应用

Mysql提权漏洞的扩展应用

MySQL Windows Remote System Level Exploit (Stuxnet technique) 0day MySQL Scanner & MySQL Server for Windows Remote SYSTEM Level Exploit Version 1.0 By Kingcope In the Year of 2012 http://www.exploit-db.com/sploits/23083.zip use this on a fast...

2012-12-13 | 536 ℃