自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(135)
  • 收藏
  • 关注

原创 计算机组成原理复习与预习指南~持续更新~

计算机组成原理是计算机科学领域的基石,理解它不仅能帮助你更好地掌握计算机的工作原理,还能为你在编程、系统设计和性能优化方面提供强大的理论支持。本文将带你深入探索计算机的组成,从CPU、存储器到系统总线和I/O系统,全面解析各个部分的工作原理和实际应用。同时,我们也会结合具体实例和图表,帮助你更直观地理解这些复杂的概念。无论你是计算机专业的学生、开发者,还是对计算机技术感兴趣的爱好者,这篇文章都将为你提供宝贵的知识和洞见。

2024-07-04 00:17:09 2893 1

原创 50篇文章了解计算机网络

在这个数字化时代,计算机网络已经成为我们生活中不可或缺的一部分。从智能手机到物联网设备,从社交媒体到云计算,网络技术正在以前所未有的方式连接和改变着我们的世界。本文将深入探讨计算机网络的基本概念、发展历史、关键技术以及未来趋势,帮助读者全面了解这一影响深远的技术领域。

2024-08-28 00:58:46 644

原创 从防火墙到入侵检测系统:揭秘网络安全的双重防线

防火墙和入侵检测系统是保障系统安全的两道重要防线。通过理解和应用这些技术,可以有效防范网络攻击,保护计算机系统的安全。图文来源:《计算机网络教程》第六版微课版‍。

2024-08-28 00:00:00 984

原创 密钥分发与公钥认证:保障网络通信的安全

密钥分发与公钥认证是保障网络通信安全的基石。通过对称密钥分发中心(KDC)和公钥认证中心(CA),可以有效解决密钥分发和公钥认证的问题,确保通信双方的身份真实性和数据传输的机密性。图文来源:《计算机网络教程》第六版微课版‍。

2024-08-27 01:00:00 1216

原创 网络各层的安全实例:从物理层到应用层的保护

网络各层的安全服务确保了通信的全方位保护。从物理层的信道加密到应用层的PGP,每一层都有其独特的安全机制。理解和应用这些机制,可以有效保障网络通信的安全。图文来源:《计算机网络教程》第六版微课版。

2024-08-27 01:00:00 1278

原创 解密网络安全:初学者指南

密码学是网络安全的基石,它不仅确保数据的机密性,还能保护数据的完整性和不可否认性。你们可以选择使用对称密钥系统,先共享一个密钥,然后用这个密钥加密和解密消息。当我们通过计算机网络传输数据时,如果无法防止他人窃听,可以利用密码学技术将数据转化为无法理解的形式,从而保证数据的。密码学不仅是计算机网络安全的基石,也是我们日常生活中不可或缺的一部分。在公钥密码体制中,加密密钥和解密密钥是成对的。加密密钥(公钥)是公开的,而解密密钥(私钥)是保密的。只有知道密钥的人才能解密密文,而加密和解密算法可以公开。

2024-08-26 00:00:00 332

原创 保证你的网络通信安全:从报文鉴别到数字签名

有时,通信双方并不关心通信的内容是否会被人窃听,而只关心通信的内容是否被人篡改或伪造。这就是报文完整性问题。报文完整性验证又称为报文鉴别,即鉴别报文的真伪。例如,路由器之间交换的路由信息不一定要求保密,但要求能检测出被篡改或伪造的路由信息。报文摘要(Message Digest,MD)是一种有效的方法,用来验证报文的完整性。它通过将可变长度的报文经过算法运算,生成一个固定长度的摘要。报文鉴别码(Message Authentication Code,MAC)则是附加在报文上用于鉴别报文真伪的码串。

2024-08-26 00:00:00 959

原创 探索Socket编程:从UDP到TCP的全面指南

Socket是在应用层和传输层之间的一个抽象层,它将TCP/IP层复杂的操作抽象为几个简单的接口,供应用层调用以实现进程在网络中的通信。Socket起源于UNIX,在Unix的“一切皆文件”哲学下,Socket是一种“打开—读/写—关闭”模式的实现,服务器和客户端各自维护一个“文件”,在建立连接后,可以向自己文件写入内容供对方读取,或读取对方内容,通信结束时关闭文件。socket():创建Socketbind():绑定Socket到本地地址和端口,通常由服务端调用listen()

2024-08-25 00:00:00 1021

原创 初学者必读:网络安全基础指南

网络安全是现代计算机网络中至关重要的一个领域。随着计算机网络的发展和广泛应用,全球几乎所有的计算机系统都已通过网络互连起来。本篇文章将从基础概念入手,帮助你了解网络安全的基本知识和一些常见的安全技术。

2024-08-25 00:00:00 847

原创 提高实时多媒体传输效率的三大方法

实时多媒体数据的传输具有数据量巨大、对时延和时延抖动高度敏感及能容忍丢分组的特点。然而,当今互联网的网络层协议提供的仅是一种“尽最大努力服务”,对分组的端到端时延、时延抖动和分组丢失率等指标不做任何承诺。这对实时多媒体应用的实现提出了巨大的挑战。本文将讨论在应用层如何通过一些技术来克服这些问题,从而提高实时多媒体应用的性能。

2024-08-24 00:00:00 855

原创 漏洞发现——漏洞扫描工具的对比

Xray是从长亭洞鉴核心引擎中提取出的社区版漏洞扫描神器,支持主动、被动多种扫描方式,自备盲打平台、可以灵活定义 POC,功能丰富,调用简单,支持Windows /macos/Linux 多种操作系统,可以满足广大安全从业者的自动化 Web 漏洞探测需求。Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的自动化网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。

2024-08-24 00:00:00 1032

原创 vulmap No module named ‘thirdparty.urllib3.packages.six.moves‘

vulmap的脚本的’thirdparty.urllib3.packages.six.moves’模块与我这边的pip有些模块冲突了,所以导致没办法匹配到。今天安装vulmap是发现无论如何安装不了,pip那边明明已经安装好了。后来发现vulmap脚本也有这个东西,后面想了下。第一次带脑子分析问题并解决问题,记录一下。首先查看你当前的python目录。找到存放pip模块的路径,找到。

2024-08-23 00:00:00 279

原创 P2P 文件共享:现代网络中的高效文件传输

对于初学者,理解P2P文件共享的基本原理和实际应用案例是非常重要的,这将帮助你更好地掌握现代网络中的高效文件传输技术。通过分片,不仅每个对等方可以从多个源下载数据块,还可以同时上传数据块给其他对等方,从而提高传输的并行性和整体效率。,即将文件划分为多个等长的小数据块进行分发,可以进一步加快文件分发速度。在P2P文件分发中,每个对等方在收到文件后可以继续分发给其他对等方,从而缩短整体分发时间。为了更好地理解P2P文件分发的实际应用,我们来看一个具体的例子。通过对等方之间直接通信,实现了高效的文件传输和分发。

2024-08-23 00:00:00 958

原创 框架漏洞大全【万字总结】

框架漏洞是指在软件开发框架中存在的安全缺陷或漏洞。这些漏洞可能源于框架本身的设计缺陷、实现错误或配置问题。当开发者使用存在漏洞的框架构建应用程序时,这些漏洞可能会被继承到最终的应用中,从而导致安全风险。

2024-08-22 00:00:00 2763

原创 文件传送协议:FTP 的工作原理与应用

FTP作为一种基础且广泛应用的文件传输协议,通过客户/服务器体系结构,有效解决了不同计算机系统文件传输的不兼容问题。,确保了文件传输的高效性和稳定性。这种分离设计使得控制连接贯穿整个会话,而数据连接则是非持续的,只在需要传输文件时建立和关闭。通过上述步骤,你可以轻松地使用FTP进行文件上传和下载,实现网站文件的管理和维护。用户使用命令行方式的FTP客户软件时,输入的命令与控制连接中的命令不同。

2024-08-22 00:00:00 1626

原创 API接口安全101:基础概念与最佳实践

通常在网站的通讯中,很多会调用api接口去方便更多信息的管理与调用,但是当使用某些api时,在开发人员未对api接口做出访问策略限制或其他的加固,会导致其他的用户发现api的时候可能会从中获取到敏感信息泄露,或者其他的sql注入等等安全问题WSDL是一个用于精确描述Web服务的文档,WSDL文档是一个遵循WSDL-XML模式的XML文档。WSDL 文档将Web服务定义为服务访问点或端口的集合。

2024-08-21 00:13:32 1328

原创 分享思源笔记的几个骚操作

本文章主要分享下思源笔记软件最喜爱的几个功能

2024-08-21 00:00:00 352

原创 电子邮件系统基础知识

电子邮件系统通过**用户代理**、**邮件服务器**和**协议**实现邮件的发送和接收。基于万维网的电子邮件方便了用户随时随地管理邮件,而MIME协议扩展了邮件系统的功能,使其能够传输更丰富的内容。希望通过这篇文章,您对电子邮件系统有了更清晰的了解。

2024-08-20 00:25:39 730

原创 万维网与HTTP协议:基础知识简明指南

本文将为基础小白们简明扼要地介绍万维网及其核心协议HTTP,并通过简单的例子和清晰的段落帮助您快速上手。社交媒体是万维网的重要应用之一,用户可以通过社交媒体平台,如Facebook、Twitter、微信等,与朋友和家人保持联系,分享信息和动态。通过万维网,用户可以方便地访问各种电商网站,如亚马逊、淘宝等,进行商品浏览、购买和支付。:当您在搜索引擎中输入“万维网”,搜索引擎会返回一系列相关的网页链接,您可以通过点击这些链接获得所需的信息。它是万维网的基础协议,使用TCP连接进行可靠的传输,默认端口为80。

2024-08-20 00:22:10 3308

原创 轻松掌握域名系统(DNS):基础小白的入门指南

域名系统(Domain Name System,DNS)是一种核心服务,它使得网络应用能够在应用层使用计算机的名字进行交互,而不需要直接使用IP地址。这样不仅方便用户记忆,还提高了系统的效率和稳定性。在互联网中,两个不同主机上的进程要互相通信必须使用IP地址,但用户很难记住长达32位的二进制IP地址,因此域名系统应运而生。DNS使得用户可以通过输入简单易记的主机名来访问网站,而计算机则通过DNS将这些主机名转换为IP地址。

2024-08-19 08:07:23 496

原创 打造高质量网络应用:基础小白的入门指南

网络应用位于计算机网络体系结构的最上层,是设计和建立计算机网络的最终目的。随着技术的发展,网络应用已成为我们生活中不可或缺的一部分。从早期的电子邮件、远程登录到如今的社交软件、P2P文件共享和网络音频/视频软件,网络应用层出不穷,影响着人类的工作、生活、文化、经济等方方面面。计算设备的日益小型化和“无处不在”,宽带住宅接入和无线接入的迅速发展,为未来更多的新型应用提供了广阔的舞台。虽然我们无法一一讨论所有的网络应用,但通过一些经典的例子可以深入了解其原理、协议和实现方法。

2024-08-19 08:05:34 825

原创 中间件漏洞原理与复现大全【万字总结】

中间件是位于应用程序与操作系统之间的软件,它提供了不同组件之间的通信、数据管理、应用服务等功能。中间件漏洞是指在中间件的设计、实现或配置中存在的安全问题,这些问题可能让攻击者有机会突破安全防护,获取不当的权限,或者进行其他不安全操作。

2024-08-18 00:00:00 2597

原创 掌握TCP连接管理与流量控制:从零开始

通过动态调整窗口大小,滑动窗口机制能够在网络状况良好时增加传输量,在网络状况不佳时减少传输量,确保数据传输的稳定性。通过三次握手和四次挥手,TCP协议能够确保在数据传输前双方都已准备好,并在数据传输后正确关闭连接,避免数据丢失和资源浪费。例如,在文件下载过程中,滑动窗口和拥塞控制机制确保数据传输的稳定性和高效性。通过滑动窗口和拥塞控制机制,TCP协议能够动态调整数据传输量,确保视频播放的流畅性。当你在下载一个大文件时,TCP协议会根据网络状况动态调整数据传输量,确保下载过程不受干扰。的基本概念和实际应用。

2024-08-18 00:00:00 1074

原创 TCP 可靠传输

通过数据编号与确认、超时重传、滑动窗口协议、快速重传和选择确认等多种机制,确保了数据在互联网中无差错、无丢失、按序和无重复地传输。希望通过本文的介绍,基础小白们能够更好地理解和应用TCP的可靠传输机制。图文来源:《计算机网络教程》第六版微课版。

2024-08-17 00:40:18 1003

原创 TCP的传输特点和报文格式

通过本文,您应该对TCP协议的基础概念、主要特点、报文段发送和报文段格式有了一个清晰的了解。希望这些内容能帮助基础小白快速掌握TCP协议的核心知识,为进一步深入学习打下坚实基础。图文来源:《计算机网络教程》第六版微课版。

2024-08-17 00:39:42 680

原创 深入浅出:理解TCP传输控制协议的核心概念

客户端发送一个SYN报文段,服务器回应一个SYN+ACK报文段,客户端再发送一个ACK报文段,连接建立成功。接收方服务器的TCP层收到报文段后,将其放入接收缓存,并发送确认报文段回客户端。,根据接收方的缓存空间,控制发送方的数据量,避免接收方缓存溢出。这篇文章针对基础小白,详细但不复杂地介绍了TCP的核心概念和工作机制,通过适当的粗体和段落划分,确保内容清晰明了,符合平台的推流规则。通过这几个例子,我们可以看到TCP如何在实际应用中提供可靠的数据传输服务,确保数据无差错、不丢失、不重复,并按序到达。

2024-08-16 17:43:36 1265

原创 深入浅出:你需要了解的用户数据报协议(UDP)

用户数据报协议(UDP)是互联网协议套件中的一种协议,它在IP层之上增加了一些有限的功能,如端口功能和差错检测功能。虽然UDP用户数据报只能提供**不可靠的交付**,但它在某些方面有其特殊的优点。本文将带你深入了解UDP的基本概念、优点、报文结构以及多路分用模型。无论你是网络新手还是想要巩固基础知识,这篇文章都能让你对UDP有一个清晰的认识。

2024-08-16 17:42:04 823

原创 运输层揭秘——轻松入门,让你一秒懂网络通信

**运输层协议**,又称为**端到端协议**,位于应用层和网络层之间,是整个网络体系结构中的关键层次之一。理解运输层的概念对网络通信至关重要。

2024-08-15 02:27:54 536

原创 远程访问安全:rsync、ProFTPD、OpenSSH和VNC漏洞分析

ProFTPD是ProFTPD团队的一套开源的FTP服务器软件。该软件具有可配置性强、安全、稳定等特点。ProFTPD 1.3.5中的mod_copy模块允许远程攻击者通过站点cpfr和site cpto命令读取和写入任意文件。任何未经身份验证的客户端都可以利用这些命令将文件从文件系统的任何部分复制到选定的目标。复制命令使用ProFTPD服务的权限执行,默认情况下,该服务在“nobody”用户的权限下运行。

2024-08-15 00:00:00 2130

原创 网站缓存清理不掉?一篇文章带你解决

浏览器在使用过程中会产生大量的缓存,如何清理缓存?下面是Edge浏览器清理缓存的操作步骤,其他游览器大差不差。

2024-08-14 00:00:00 501

原创 轻松搞定Python多版本共存:小白也能轻松上手的配置指南

Python作为一种流行的编程语言,其版本更迭一直备受关注。不同版本的Python可能会带来新特性,但同时也可能导致兼容性问题。因此,**在同一台电脑上安装和管理多个Python版本**成为许多开发者面临的挑战。本文旨在为Python初学者提供一个简单明了的指南,帮助您轻松实现Python多版本共存。无论您是因为工作需要还是出于学习目的,本文都将帮助您解决这个问题。

2024-08-14 00:00:00 828

原创 这缓存垃圾有点恐怖,都把我C盘占满了

今天突然发现c盘红了,我想我这电脑也没安装什么大型软件呀,才用一年就红了,搞不懂,就用火绒扫了一下,不扫不知道,一扫吓一跳,竟然有183G垃圾,阿哲,这是真的吗?

2024-08-13 00:00:00 206

原创 5大数据库未授权访问漏洞深度剖析【黑客最爱的‘甜点‘】

当连接MariaDB/MySQL时,输入的密码会与期望的正确密码比较,由于不正确的处理,会导致即便是memcmp()返回一个非零值,也会使MySQL认为两个密码是相同的。也就是说只要知道用户名,不断尝试就能够直接登入SQL数据库。靶场Hadoop YARN ResourceManager 未授权访问漏洞是一个严重的安全隐患,它潜伏在许多未经正确配置的 Hadoop 集群中。这个漏洞的核心问题在于 YARN 的 ResourceManager 组件在默认情况下可能没有启用适当的访问控制机制。

2024-08-13 00:00:00 1022

原创 新手必读:深入浅出软件定义网络(SDN)

软件定义网络(Software Defined Network,SDN)是由美国斯坦福大学提出的一种新型网络架构,是当前网络领域最热门和最具发展前途的技术之一。**SDN的核心特点是数据平面和控制平面的分离**,以及网络的可编程性,实现了网络流量的灵活控制和管理。本文将为您详细介绍SDN的基本概念和工作原理。

2024-08-12 00:00:21 411

原创 vulhub,docker一直启动不起来?docker配置文件错误(/etc/docker/daemon.json )

今天想打下vulhub靶场却发现一直启动不起来,后来docker run hello-world也启动不起来,后来看来下日志配合ai分析出来是403拒接访问,我是醉了,一直以为是网络连接的问题,还一直搓搓配置代理。。。。

2024-08-12 00:00:00 399

原创 PHP语言特性漏洞汇总【万字详解】

PHP 的一些特性,如动态函数调用、弱类型比较和文件包含机制,可能导致安全漏洞。这些特性如果未正确使用或验证,会被恶意用户利用,导致任意代码执行、信息泄露或权限绕过。确保输入验证和安全配置是防范此类漏洞的关键。

2024-08-11 00:26:41 1215

原创 XXE外部实体注入大总结【万字详解】

XML 文档可以包含实体 (Entity),实体可以是内部的(定义在文档内部)或外部的(引用外部资源)。外部实体通常用于在 XML 文档中包含外部数据。如果 XML 解析器允许解析外部实体,那么攻击者可以利用这一点来执行恶意操作。

2024-08-11 00:00:00 742

原创 网络隧道技术:从基础到应用

这种封装使得数据可以穿越不兼容的网络,或者在不安全的网络上传递时提供安全路径。通过隧道技术,可以将隧道两端的网络组合成一个更大的内部网络。

2024-08-10 00:00:00 619

原创 sql注入大总结【万字详解】

SQL注入是利用程序对用户输入参数的验证不严格,在用户输入的数据中注入SQL语句代码,使其被数据库服务器误认为正常的SQL语句而执行,从而达到欺骗数据库操作的效果。

2024-08-10 00:00:00 2842

原创 CORS与JSONP漏洞原理及其复现

CORS全称Cross-Origin Resource Sharing,跨域资源共享,是HTML5的一个新特性,已被 所有浏览器支持,跨域资源共享(CORS)是一种放宽同源策略的机制,它允许浏览器向跨源服务器,发出XMLHttpRequest请求,从而克服了AJAX只能同源使用的限制,以使不同的网站可以跨域获取数据。JSONP跨域巧妙的利用了script标签能跨域的特点,实现了json的跨域传输。

2024-08-09 00:00:00 2103

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除