Day: December 26, 2015
-
Kali Linux中前十名的Wifi攻击工具
无线网络的攻与防一直是比较热门的话题,由于无线信号可以被一定范围内的任何人接收到(包括死黑阔),这样就给WIFI带来了安全隐患;路由器生产厂商和网络服务供应商(ISPs)的配置大多是默认开启了WPS,这种环境下,无线网络往往是安全渗透测试里边的重要突破口。而使用以下这10个Wifi攻击工具,我们就可以测试自己的无线网络潜在的安全问题了。 1、 Aircrack-ng Aircrack是破解WEP/WPA/WPA2加密的主流工具之一,Aircrack-ng套件包含的工具可用于捕获数据包、握手验证。可用来进行暴力破解和字典攻击。 – Aircrack-ng 无线密码破解 – Aireplay-ng 流量生成和客户端认证 – Airodump-ng 数据包捕获 – Airbase-ng 虚假接入点配置 网站:http://www.aircrack-ng.org/ 教程:http://www.hackingtutorials.org/wifi-hacking/how-to-hack-upc-wireless-networks/ 2、 Reaver 排名第二的是Reaver。Reaver也是无线网络破解的另一大热门工具,适用情景:目标网络开启了WPS,WPS是由Wi-Fi联盟所推出的全新Wi-Fi安全防护设定(Wi-Fi Protected Setup)标准,主要是为了解决长久以来无线网络加密认证设定的步骤过于繁杂艰难之弊病。 WPS用于简化Wi-Fi无线的安全设置和网络管理。目前支持两种模式:个人识别码(PIN)模式和按钮(PBC)模式。 因接入点、信号强度以及PIN的不同,使用Reaver破解无线需4-10个小时。 教程:http://www.hackingtutorials.org/wifi-hacking/pixie-dust-attack-wps-in-kali-linux-with-reaver/ 3、 Pixiewps Pixiewps是Kali Linux上相对较新的工具,并且针对的也是WPS漏洞,工具采用C语言编写。 功能:进行离线wps攻击 原理:通过路由中伪随机数的bug来直接攻击。 由于这个工具这段时间非常受欢迎,它已经跻身Wifi攻击工具排行中的第三位。 网站: https://github.com/wiire/pixiewps/ 改进版Reaver: https://github.com/t6x/reaver-wps-fork-t6x 教程: http://www.hackingtutorials.org/wifi-hacking/pixie-dust-attack-wps-in-kali-linux-with-reaver/ 4、 Wifite wifite是一款自动化wep、wpa破解工具。 特点:可以同时攻击多个采用wep和wpa加密的网络 破解结果出来后,会出现PIN码和KEY。 网站:https://code.google.com/p/wifite/ 5、 Wireshark Wireshark是最流行的网络协议分析工具之一。普遍用于捕获实时数据包:对数百个协议的数据包进行深入调查,浏览、过滤,适用于多个系统平台,如:linux、Windows、Mac。 网站: https://www.wireshark.org 6、 oclHashcat oclHashcat也上榜了,虽然它并不是专门用于Wifi破解的工具。 HashCat主要分为三个版本:Hashcat、oclHashcat-plus、oclHashcat-lite,它们都依靠GPU的强大运算能力来进行密码破解。 Tutorial:…
-
IP流量监控工具
1、Microsoft Network Monitor Microsoft Network Monitor(如图A)可能有些过时,但它就像是一位冠军。有了MSNM,你可以轻松地为超过300种开放协议和专有协议捕获和分析网络流量包;同时运行获取对话;运行无线监控模式,混合模式或者监听模式;等等。有了Capture选项,你可以过滤获取项,这改变适配器的选项,甚至是更改全局选项。 图A 这款工具让你只需要点击几下就可以快速监控网络。当你检查故障的时候,你不会看到太多花哨的功能。这款应用是免费的,支持Windows XP/Vista/7/8/2003/2008。 2、Umit Umit(如图B)是另外一款用于广受欢迎的nmap扫描工具的Linux前端应用。它可以很好地让任何用户使用强大的nmap工具。但是不要让简单的界面欺骗了你。Umit提供了nmap扫描器所有的强大功能和灵活性。 图B Umit可能看起来有些熟悉,因为它集成了更为流行的nmap前端,Zenmap。两者之间的主要区别是,Umit将所有必要工具放在了一个可以轻易访问到的工具栏——而Zenmao将同样的工具放到了菜单中。Umit是免费的,但是与跨平台Zenmap不同的是,它只支持Linux。 3、Advanced IP Scanner Advanced IP Scanner(如图C)是这个类别下可以作为便携式版本运行的少数工具之一。这对于大多数网络管理员来说是一个福音,因为你并不总是希望花时间来安装必要的工具来发现问题。Advanced IP Scanner让你可以访问共享文件夹以及HTTP/FTP服务器,扫描所有网络设备,提供对计算机的远程控制(通过RDP),甚至可以远程关闭计算机。 图C 最重要的是,你只需要打开应用,点击开始按钮,就可以关闭或者启动扫描。Advanced IP Scanner可运行在Windows 7和8上,并且是免费的。 4、Capsa Free Capsa Free(如图D)是由Colasoft提供的,在分析流量和IP包以及解决网络问题方面表现出色。与其他选择不同的是,Capsa Free要求你必须有许可才能激活软件。(它是免费的,但是你需要提交电子邮件地址以接收许可密钥。) 图D 这款工具的免费的确存在一些Capsa Professional或者Capsa Enterprise中不会有的局限性。关于这三个版本的对比,可以查看这里。Capsa中包括更繁琐的用户界面,但是这凸显出一些出色的功能(尤其是实时绘图工具)。我强烈推荐尝试一下免费版,如果符合你的需求,可以购买专业版或者企业版得到更多强大的功能。 5、The Dude 由MikroTik提供的The Dude(如图E)是一款有趣的网络监控工具。它监控你的网络,如果出现问题的时候会提醒你。它还可以快速扫描你的网络并定位被发现的设备。 图E 有一个很方便的功能,就是手动添加设备甚至是为每台设备设定各种类型的监控。这意味着你可以设置特定的监控以细致地观察每台连接到你的网络中的设备。The Dude是免费的,只支持Windows。
-
疯狂的自媒体时代已经来临
1、媒体从来不是一个赚大钱的买卖,这一点并不会因为”新媒体”而改变。 新近登陆新三板资本市场的”飞博共创”(旗下拥有”冷笑话精选”等知名微博自媒体),2013、2014、2015年1-5月三期的营收分别为:935万、1912万、835万;净利润分别为148万、526万、96万。 无论从营收、利润规模还是利润率上说,媒体作为创业项目,都不是非常理想的投资目标。已经成功打开资本市场大门的知名公司尚且如此,千万野蛮生长中的自媒体就更令人难以乐观。 实际上,在那些老牌、重量级的资本玩家(比如红杉资本)的投资组合中,”内容创业”从来不是大头。 他们的谨慎大概是有道理的,因为以前那些让传统VC对”内容创业”项目抱有疑虑的因素并没有突然消失: 难以迅速扩大规模(估值); 独立上市难,退出渠道少; 早期便可变现,但盈利规模有限。 出人意料的是,从2015年下半年开始,自媒体融资进入了一个明显的爆发期。 除了”投资者”与”创业者”的日益活跃,近期还出现了专门面向自媒体的孵化器。11月,今日头条的新媒体加速器”头条号创作空间”上线。通过孵化器实现财务回报的案例相当罕见。 创业者——孵化平台——投资者,围绕”自媒体”创业的这个圈子看起来已经初步形成了一个闭环。但是,在”互联网”这个一轮又一轮变着法儿烧钱玩的圈子里,仍然有必要问一问这个问题:为什么会有人投资自媒体? 2、一部分的原因,由于微信、微博、头条号等入口级流量平台纷纷选择将流量分配权下沉到自媒体这一层,因此导致一部分自媒体掌握了凌驾于平台方之上的流量分配权。 自微信公众平台开放以来,主流流量渠道已经全部选择开放 无论是在过去追逐平台,还是在现在将目光转向内容生产者,本质上,都是对”流量分配权”的争夺。下注内容,就是下注未来互联网的权力。 3、另一个关键的因素是”价格”。 观察一下北京地区,BAT三家公司内,拥有五年经验的,不同工种的平均工资: 随着传统媒体行业崩盘,技术驱动型公司全面兴起,媒体从业者和媒体项目的市场估值已经跌落到了历史上的新低点。 目前自媒体创业项目中最优质的团队,许多都自传统媒体或新媒体从业者转型而来,而市场对这些创业者的估值情况,也会直接影响对自媒体项目的估值。 此前提到的”头条号创作空间”对自媒体团队主打的一项政策就是:向入驻自媒体团队提供的1-2万/月不等的现金创业补贴。这个数字,对于自媒体之外任何类型的互联网创业项目来说显然是于事无补的。但这样一个数字,已经能被称为”强有力的创业扶持计划”,用以对外招徕自媒体创业者,足见这一群体对于市场估值的悲观程度。 投资这件事,如今被赋予了太多超纲的意义。但回到根本,投资是一种资本配置行为,获取资产的成本,是决策的决定性因素。从这个维度看,投资自媒体已经是目前资本市场中最划算的买卖。
-
九个电脑小技巧
1、快速锁屏 有时候你想离开座位做别的事,但又怕别人乱翻你电脑,怎么办?按下Windows+L键,电脑就直接锁屏了。 2、快速打开资源管理器 Windows+E键,直接打开电脑的资源管理器,但别人还在找”我的电脑”图标的时候,里就直接把他给秒杀了。 3、直接显示桌面 正在玩游戏或看羞羞的东西的时候,Boss进来了。怎么办,怎么办?别紧张!Windows+D或Windows+M,就可以收起所以窗口,直接显示到桌面。 4、快速关掉页面 正在浏览一些比较私密的网站,突然有人来了,别担心,用Ctrl+W或Alt+F4即可以关闭当前的页面。另外,你在看小电影的时候突然有人来了,也可以用这个方法关掉哦。 5、恢复被关闭的页面 想继续浏览刚才被关掉的网页怎么办?Ctrl+Shift+T,恢复浏览器中刚才被关掉的网页。 6、误删操作的后悔药 论文或文章终于写好了,却因为手贱一步小心删掉几大段,那叫一个心疼啊,Ctrl+Z是撤销删除,称得上是快捷键里的后悔药。这一招对于不小心删除了文件同样适用。 7、文字图片放大器 文字图片太小,眼神不好使咋办?试试window和++++++,放大镜出现! 8、万能的复制/粘贴 想快速复制粘贴内容你只需要按下Windows键+C/V,写论文就靠它了! 9、多标签窗口切换 现在很多程序都是采用多标签的设计,比如QQ、IE都是在同一个窗口里面打开几个页面,用Ctrl+Tab,可以在几个页面之间互相切换。
-
张泉灵透露了她投资的四个微信公号,以及她认为的四种内容盈利方式
张泉灵认为,内容对于互联网的价值在于提升用户时长,谁能占领用户的时间,谁就能赢得未来。 “在流量的竞争时代,大家从月活看日活,现在开始比拼用户时长有多长。国内13亿,全球70亿,已经到了天花板。每个人24小时,谁占了更多的时间谁就赢了。大家可以发现,高频度使用的工具类的App在过去的一年中,已经开始向相关或不相关的内容延伸,就是为了吸引用户更长时间。” 她还列举了Facebook,今日头条和YY这三家公司,虽然他们都声称自己不生产内容,但其实都在内容创造上花了很大功夫。 Facebook, 今日头条,YY是三家神奇的平台,声称自己不产生内容,只是内容的搬运工,而实际上玩出了花样。 人们对FB的传统定位是一个社交平台。实际上,它与微信相比,除了没有交易闭环,其他方面做的都很强。非常奇葩的一点是,FB可以通过推送广告来增加用户的阅读时间,阅读量和点击数,一旦减少广告数量,整个平台的用户日活跃度会下降。可见,FB把广告做成了用户需要的信息流。 今日头条声称自己只是个性化搜索引擎,而实际上今年该平台73%的文章数来自于头条号,这个数据在一年前只有百分之十几。 作为一个直播平台,YY实际上就是在做综艺节目导演的活儿,节目策划、制定活动规则、选演员。虽然平台是用户自己做主,但主题是YY定的,规则是YY定的,就连演员都是YY自己找的。YY有一个星探队伍,专门挖掘网红潜力股,然后进行包装,再送到平台上,你还能说YY没有做内容自制吗? 以及举了《什么值得买》和《精品购物指南》例子,从内容产生方式,用户阅读习惯,盈利模式三个角度来分析新旧内容生产方式之间的不同。 《精品购物指南》的内容都是由编辑挑选,在读者眼里其实是厚厚的一沓广告。用户默认拿到《精品购物指南》的时候是拿到一个广告,所以用户来看看应该买什么应该吃什么,但还是认为这是一个广告,因为内容是从服务提供者那里来的。 而什么值得买80%-90%的内容是UGC。该App的100多个编辑主要做三件事:踢微商,留住会写评论的用户,为这些好用户做一个好的分账模式。直到现在,因为大量UGC的存在,用户使用的时候就默许了它的真实性。用户在其他网站上想要买一个东西,都会先到这个App上搜一下评论值不值得买,还可以看到这样东西在不同的电商平台上的折扣排序。 所以,虽然二者表面很相似,但用户体验急剧变化。一个只能靠广告盈利,一个绝不用广告盈利,而是用内容带来的导流和销售额来盈利。一个很明显的趋势是,所有的交易平台的电商都在加强内容。 顺着这个思路预言,细分市场行业类媒体一定会死掉,比如地产杂志,电脑报。因为后者所涉及的领域最快以电商方式进行改革,所以是最快死掉的。 此外,传统聚合类资讯媒体也一定会死掉。未来负一屏、手机桌面会成为主战场。手机被很多用户视为延伸器官,既然可以即时接受资讯,第一时间转发形成互动,那为什么还要等到固定时间查看某些平台,甚至还要付费呢? 张泉灵还透露她投资的四个微信号: 有一个微信公众号叫”混子曰”,创作者叫二混子,他目前大概有70几万的粉丝,他从来没有做过推广,但每篇文章都有接近30万的打开率。他写历史类的分析,画画,有稳定的内容生产,像这样的流量极高的平台,收到的广告分成远不是一般的流量分成。 第二个叫”年糕妈妈”,这也是一个微信公众号,做平台分发,已经有80万的粉丝了,是母婴类文章中写得相当不错的公号。 首先我觉得打开率是一个非常重要的数字,这个微信号占的市场份额是多少?现有的粉丝里面有多少是每天看的,就可以知道粘性有多高。其实做媒体经营的不是内容,而是用户,因为媒体是通过用户盈利的,内容只是一个把用户装进来和留在这个平台上的入口,是一个用来”勾引”他们的东西。 第三个叫”编程猫”,我儿子是他的忠诚用户,在电脑端学编程。我认为编程就是未来世界的语言,而且这个编程项目是可视化的,不需要写任何代码,内容就是一只程序做好的”猫”,故事也是这个程序编好的,用户需要做的就是让这只编程猫向前走10步,然后要说一句话,完全可以自己创作。 第四个是关于教育体系,有一位心理学家叫张怡筠,我原来做电视的时候认识她的,她开发了一系列儿童情商教育的知识体系,帮助家长和孩子一起成长为高情商会幸福的人,告诉用户孩子几岁要开始做什么事情,用什么方法,这不是简单的上一堂课,是儿童的亲子故事和亲子游戏。她告诉用户,这一个礼拜你只要听这个故事,听完后记住故事最后的口号,在什么样的情况下,孩子要重复那句口号,而此时家长应该做什么。然后一周内家长和孩子都要到那个公众号上去签到,来证明我完成了这件事情,接下来卖一套游戏产品,孩子与家长一起玩,就可以养成这个习惯。 她眼中内容创业的四种盈利模式 第一种是知识服务。内容本身就卖钱,比如说编程猫,这就是知识服务。 第二种是人格推荐。比如刚才说的年糕妈妈。另外一类未必是卖货,有可能是其他服务类型的,比如说可能是一个旅游的入口。 第三种最最常见叫流量分发,流量分发就是广告。 第四种是IP类产品,变成了新的文化产品。 以及一些内容创业的注意事项 第一个是大多数传统行业出来的内容创业者都喜欢做头部的内容,但是事实上整个生态更多地鼓励尾部流量,包括腾讯。鼓励尾部力量的崛起是因为这样生态才最健康,任何一个生态都不希望养成一个可能反噬生态本身的参天大树。哪怕我一开始是为了推这个平台要做头部流量,然后吸引用户过来,等用户已经在这个平台上的时候,我一定鼓励的是尾部流量,不能让别人反噬我。这是内容创业者必须要注意到的,这才是我说的多平台分发有多重要。 第二个,2016年会是视频爆发的一年,视频将更多以直播的方式来进行。在传统的概念里直播比录播贵,因为需要大量的设备,但是现在直播的门槛越来越低。所以我们总结一和二,视频会起来,会更强调尾部流量,这两个事情一相加就是直播会起来。直播在目前的状态下,单机手机直播的成本要比做一个栏目后期编辑便宜多了。