自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(898)
  • 收藏
  • 关注

原创 GitHub必会小技巧,教你如何快速找到好项目,学编程必备_github搜索项目技巧

学编程跟代码打交道,如果你不会使用GitHub,你可能需要回炉重造了。很多新手还没有认识到GitHub的强大,不管是学习、毕设和工作,都能在上面找到很多好用的项目资源。但是找项目一直都是新手的最头疼的问题,尤其是盲搜项目,那就更难了。那么今天,

2024-09-29 13:55:37 725

原创 2024年网络安全最应该看的书籍,弯道超车,拒绝看烂书

学习的方法有很多种,看书就是一种不错的方法,但为什么总有人说:“看书是学不会技术的”。其实就是书籍没选对,看的书不好,你学不下去是很正常的。一本好书其实不亚于一套好的视频教程,尤其是经典的好书,基本上把目前主流的技术栈都囊括于内。今天给大家分享基本我个人觉得最值得看的网络安全/白帽子黑客方面的技术书籍,别再看那些劝退的烂书了。社交工程学之所以被誉为“终极黑客技术”,原因就在于它不仅可以通过非技术手段达成目的,而且还能改变人的社交方式。这本书确实是非常值得去学习的书籍,尤其是写代码的程序员,不管是不是网

2024-09-29 13:49:30 1089

原创 90%的人都不算会网络安全,这才是真正的白帽子技术

为什么?因为全网更多的都是在讲如何去渗透和公鸡,却没有把网安最注重的防御讲明白。老话说得好:“攻击,是为了更好的防御。”如果连初衷都忘了,网络只会越来越不安全,谈何网络安全!。按照业界的惯例,喜欢分红蓝对抗,那么我也分红蓝,把攻守技术给大家讲明白。

2024-09-29 13:48:59 1022

原创 珍藏多年的MySQL函数大全笔记,掌握数据库真不难_mysql函数大全以及举例

做程序员的谁会离得开数据库呢?今天就来分享一下我整理的MySQL的常用函数,基本上囊括了平时要用的函数,它们已经陪我走过了不少年头了,风里来雨里去,缝缝补补又几年,希望能帮到你们!如果数据库函数你能用得好,其他的东西也就水到渠成了。举例:IF(test,v1,v2)如果表达式 expr 成立,返回结果 v1;否则,返回结果 v2结果:二、聚合函数序号函数说明1COUNT(col)统计查询结果的行数2MIN(col)查询指定列的最小值3SUM(col)求

2024-09-29 13:47:25 948

原创 谁说35岁是程序员的中年危机?那是他还不知道这些新路子_程序员年龄大了还能进大厂吗?

35岁中年危机只是一个口头禅而已,如果你技术不好又不学习,二十七八岁都会失业;如果你技术扎实,长年累月的项目经验足以支撑你干到四五十岁;如果你“鸡蛋不放一个篮子里”,就算是寒冬来了,你也能找到柴火取暖。一起共勉!

2024-09-29 13:46:53 746

原创 可用的微信小程序抓包方式(Charles + bp)

接到对公司小程序进行渗透的任务,尝试了网上几种对小程序抓包的方式(Burp+Proxifier、Burp+安卓模拟器等)都无法完成抓包,可能已经失效,结合不同的文章尝试了bp+Charles,成功抓包。

2024-09-28 11:36:14 654

原创 2024网络空间安全就业前景与方向

1、信息安全技术专业毕业生就业方向:可在政府机关、国家安全部门、银行、金融、证券、通信领域从事各类信息安全系统、计算机安全系统的研究、设计、开发和管理工作,也可在IT领域从事计算机应用工作。可以成为从事计算机、通信、电子商务、电子政务、电子金融等领域的信息安全高级专门人才。2、信息安全技术专业毕业生可从业的放心以及选择应聘岗位:可以在计算机科学与技术、信息通信、电子商务、互联网金融、电子政务等领域从事相关工作。

2024-09-28 11:34:57 749

原创 安全运维:cmd命令大全(非常详细)零基础入门到精通,收藏这一篇就够了

1、calc:启动计算器2、appwiz.cpl:程序和功能3、certmgr.msc:证书管理实用程序4、charmap:启动字符映射表5、chkdsk.exe:Chkdsk磁盘检查(管理员身份运行命令提示符)6、cleanmgr: 打开磁盘清理工具7、cliconfg:SQL SERVER 客户端网络实用工具8、cmstp:连接管理器配置文件安装程序9、cmd.exe:CMD命令提示符10、自动关机命令:Shutdown -s -t 30:表示30秒后自动关机,中间带有空格。

2024-09-28 11:31:26 1014

原创 VMware虚拟机安装win10系统教程(超详细)_vmware安装windows10

选择典型(推荐),然后点击下一步。

2024-09-28 11:27:22 832

原创 vscode连接远程服务器(傻瓜式教学)

需要上述路线图对应的网络安全配套视频、源码以及更多网络安全相关书籍&面试题等内容可在文章后方领取。根据你的操作系统选择对应的版本进行下载和安装。安装完成之后,启动vscode,选择左侧。该部分主攻蓝队的防御,即更容易被大家理解的网络安全工程师。如果你对网络安全入门感兴趣,那么你需要的话可以点击这里。如果你对网络安全入门感兴趣,那么你需要的话可以点击这里。或者扫描下方csdn官方合作二维码获取哦!选项卡,在输入框搜索。

2024-09-28 11:26:36 706

原创 几经陷入迷茫,自学黑客技术需要哪些技能?_怎么样才能学到黑客

不少人都曾问过我这样的问题,怎么样才可以成为一名真正的黑客,自学成为黑客的话要多少时间?其实这两个问题可以归述为同一个问题那就是成为黑客要多少的时间?对于这个问题我向来的回答都是:努力终究会成功的。你可能觉得我是给你们灌心灵鸡汤,听完我下面的介绍也许你就可以理解我为什么这样说了。在了解成为黑客需要多长时间以前,我们先来了解一下成为黑客必备的技能有哪些?通过上面的介绍,你是否已经打起了退堂鼓?上面这是黑客成长的起点,也是必经之路。至于需要花费多少时间,就要看你投入了多少,收获了多少。

2024-09-27 14:58:32 983

原创 web渗透需要哪些知识?

对于很多想学渗透的同学来说,渗透测试要掌握的东西是非常多的,尤其是基础的知识,比如你要渗透某个web服务,你总得了解它的系统把,而能搭建web服务的系统就有很多,window、linux等主流系统都要非常熟悉,所以很多时候虽然说web渗透的主要知识就是那些,但是很多地方却能衍生出很多东西。web渗透需要哪些知识?分为基础、入门和精通。

2024-09-27 14:57:45 748

原创 网络安全有哪些岗位,如何成为一位优秀的网络安全工程师?_网安分类

可以说几乎是自然科学和社会科学的所有学科,其范围已远远超出了计算机科学的范畴,人工智能与思维科学的关系是实践和理论的关系,人工智能是处于思维科学的技术应用层次,是它的一个应用分支。机器学习是一门人工智能的科学,该领域的主要研究对象是人工智能,特别是如何在经验学习中改善具体算法的性能,涉及概率论、统计学、逼近论、凸分析、算法复杂度理论等多门学科。网络安全是确保网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而受到破坏、更改、泄露,系统连续可靠正常地运行,保障网络服务不被中断。

2024-09-27 14:56:58 1162

原创 别再瞎找教程了!网络安全自学从入门到大神的全套学习经验,全都在这里了!_网络安全学习经验csdn

今天刷b站不小心点到了一个宅男控封面的视频,发现里面分享了一些神秘的学习网站,我想这种好东西怎么能不向CSDN的伙伴们分享一下呢?我想,来到CSDN的伙伴无疑都是渴望浸入知识海洋的。为了让更多初识网络安全的小伙伴,更快地了解这个行业,尽快构建一个自己思维框架和学习方向,我把b站分享有关网络安全论坛及教学网站的一些高赞网站分享给大家,如果这些分享对你有帮助,还希望能给这篇文章一键三连!学习这件事不在乎有没有人教你,最重要的是在于你自己有没有觉悟和恒心——法布尔希望这篇博客对你有用。😃。

2024-09-27 14:55:48 696

原创 大学生为什么要学Linux?Linux有什么优点?_linux的作用和价值

Linux是一种自由和开放源码的类UNIX操作系统。Linux有必要学吗?学Linux有什么作用,学Linux能干什么?Linux最大的作用就是提高效率。当你习惯在Linux命令行下工作,再回到window下,拖着鼠标满屏幕点击,你会发现非常笨拙、非常浪费时间。Linux有必要学,他在Linux环境下面敲命令行真的非常方便。总的来说,不会Linux,根本做不好程序员。Linux的功能非常强大,非常有必要学。

2024-09-27 14:54:13 893

原创 SQL入门教程(非常详细)从零基础入门到精通,看完这一篇就够了

SQL 是用于访问和处理数据库的标准的计算机语言。SQL 指结构化查询语言SQL 使我们有能力访问数据库SQL 是一种 ANSI 的标准计算机语言SQL 可与数据库程序协同工作,比如 MS Access、DB2、Informix、MS SQL Server、Oracle、Sybase 以及其他数据库系统。但是由于各种各样的数据库出现,导致很多不同版本的 SQL 语言。

2024-09-26 15:14:24 687

原创 【网络安全】大学信息安全技术 期末考试复习题_信息安全技术选择题

区域建成后,右键单击区域名称,在如图2-4所示的下拉菜单中点击“新建主机”,在图2-5中为www.test.com建立正向搜索区域记录,名称栏应填入 (2) ,IP地址栏应填入 (3)。RSA便于确认安全性,它使用一对公开密钥和私有密钥,它的保密性取决于大素数的运算难度,与Hash报文摘要结合使用,实现对报文的完整性确认,以及防拒认,适合于对小数据量报文的加密。常见的踩点方法包括:在域名及其注册机构的查询,公司性质的了解,对主页进行分析,邮件地址的搜集和目标IP地址范围查询。

2024-09-26 15:10:50 1327

原创 【网络安全】零日漏洞(0day)是什么?如何防范零日攻击?

漏洞是源于编程错误或不当配置而产生的软件或硬件缺陷。由于漏洞是无意的,因此它们很难被发现,并且可能几天、几个月甚至几年都不会被注意到。大部分的漏洞都是第三方的安全研究人员发现。零日漏洞也可以称为零时差漏洞,通常是指还没有补丁的安全漏洞。零日漏洞中的“零日”得名于漏洞被公开后,补丁未出现的天数。漏洞被公开当天,一般来讲都不会及时推出补丁,所以称为零日漏洞;如果N日后仍然没有补丁,则称为N日漏洞。

2024-09-26 15:03:36 959

原创 常见安全漏洞及其解决方案_sql注入漏洞解决方法

执行时,此后的文本将被忽略。但这并不是无代价的,受到损失最大的就是被控制的网站,往往随着暗链所指向的网站的权重不断提高,存在暗链的网站的权重将不断下降,搜索引擎排名也必然一再下降,严重影响网站的影响力。漏洞危害:该漏洞是通过版本号探测的,可能存在误报Apache HTTP Server是一款开源的流行的HTTPD服务程序.当处理包含大量Ranges头的HTTP请求时,ByteRange过滤器存在一个错误,攻击者可以向服务器发送特制HTTP请求,消耗大量内存,造成应用程序崩溃CVE-2011-3192。

2024-09-26 15:01:53 1237

原创 Wireshark零基础使用教程(超详细)

菜单栏:用于调试、配置工具栏:常用功能的快捷方式过滤栏:指定过滤条件,过滤数据包数据包列表:核心区域,每一行就是一个数据包数据包详情:数据包的详细数据数据包字节:数据包对应的字节流,二进制。

2024-09-26 15:00:10 763

原创 自学网络安全的三个必经阶段(含路线图)_网络安全自学路线

根据腾讯安全发布的《互联网安全报告》,目前中国网络安全人才供应严重匮乏,每年高校安全专业培养人才仅有3万余人,而网络安全岗位缺口已达70万,缺口高达95%。而且,我们到招聘网站上,搜索【网络安全】【Web安全工程师】【渗透测试】等职位名称,可以看到安全岗位薪酬待遇好,随着工龄和薪酬增长,呈现「越老越吃香」的情况。

2024-09-25 16:40:59 1077

原创 这才是CSDN最系统的网络安全学习路线(建议收藏)_csdn网络安全

网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透,也有 Web 防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知己知彼,才能百战百胜。给小伙伴们的意见是想清楚,自学网络安全没有捷径,相比而言系统的网络安全是最节省成本的方式,因为能够帮你节省大量的时间和精力成本。

2024-09-25 16:40:19 744

原创 学习网络安全攻击技术的几本书籍推荐_网络攻防书籍

最近想要学习服务器网络安全,攻击渗透等技术,搜索了一下,找到了几本有用的书籍,记录下来,以后阅读学习。《Software Design 中文版 03》这本书,岛国产,其实不算黑客书籍,但是确实可以很黑客。这本书可爱且细腻,读起来让人觉得很享受,不知不觉就陷入到软件设计的那种「美」里去了。岛国很多东西都很美,这是实话,不信你看看你硬盘里的 avi…与其说这是一本书,其实更像一本杂志,长得像书罢了。这本书主要围绕 sed/AWK 和 Mac 开发环境,然后穿插着不少优秀技术小文。为什么可以很黑客?

2024-09-25 16:37:01 988

原创 网络安全专栏——逆向入门爆破登录学习

学习网络安全,首先得知道敌人是如何出手,如何攻击的,才能有针对性的防御。郑重声明,逆向学习的初衷是为了实现网络安全,大家不要用于非法用途,尊重知识产权。本文根据果核的逆向教程制作,使用了果核的软件资源。怎么说呢,软件都是根据源码编译而成的,软件正常的登录流程是:让登录信息无论如何输入都正确,类似网页密码漏洞的的永真式取得登录信息生成机制,生成注册机直接删掉登录判断登录判断为失败,但是不跳到警告弹窗,而是直接进入后面的软件部分大家喜欢的话,给个👍,点个关注!

2024-09-25 16:34:13 675

原创 网络安全学习路线-超详细

在各大平台搜的网安学习路线都太粗略了。。。。看不下去了!一、网络安全学习普法(心里有个数,要进去坐几年!1、了解并介绍《网络安全法》2、《全国人大常委会关于维护互联网安全的决定》3、《中华人民共和国计算机信息系统安全保护条例(2011 年修正)》4、《中华人民共和国计算机信息网络国际联网管理暂行规定》5、《计算机信息网络国际联网安全保护管理办法》6、《互联网信息服务管理办法》7、《计算机信息系统安全专用产品检测和销售许可证管理办法》8、《通信网络安全防护管理办法》

2024-09-25 16:32:32 934

原创 网络安全入门教程(非常详细)从零基础入门到精通

网络安全是一个非常重要的领地,随着互联网的普及和信息化程度的不断提升,网络安全的重要性也越来越凸显,在日常生活和日常中保护个人信息和隐私,提高安全意识,不随意识泄露敏感信息和密码。对想要从网络安全工作的人来说,需要具备扎实的计算机和错误基础和安全性掌握最新的技术和工具,不断提高防护范围和应对能力。

2024-09-24 14:17:51 1263

原创 网络安全学习路线,史上最全网络安全学习路线整理

很多小伙伴在网上搜索网络安全时,会出来这样一个职位,它的范围很广,只要是与网络安全挂钩的技术人员都算网络安全工程师,一些小伙伴就有疑问了,网络安全现在真的很火吗?那么无涯就带大家看看,这一行到底有没有传说中的那么火,首先带大家看看日益新增的网络安全人才需求吧!

2024-09-24 14:16:07 1541

原创 什么是网络安全?一文了解网络安全究竟有多重要!_网络安全的重要性

网络安全是指通过采取必要的措施和策略,保护网络系统、设备、数据、程序等不受未经授权的访问、使用、披露、破坏、篡改或干扰,以确保网络的可用性、完整性和保密性。可用性意味着授权用户能够在需要的时候正常访问和使用网络资源。完整性要求网络中的数据和信息在存储、传输过程中保持准确和完整,未被未经授权的修改或破坏。保密性则确保敏感信息不被未授权的个体、实体或进程获取或披露。

2024-09-24 14:15:02 1079

原创 网络安全入门教程(非常详细)从零基础入门到精通_网络安全教程

网络安全是一个充满挑战和机遇的领域,随着数字化时代的发展,网络安全的重要性日益凸显。通过系统的学习和实践,掌握网络安全的基础知识和技能,不断提升自己的能力,你可以在这个领域中取得成功。同时,要保持对网络安全的热情和好奇心,持续学习和关注行业动态,为保护网络空间的安全贡献自己的力量。希望这篇网络安全入门教程能够帮助你从零基础入门,逐步精通网络安全领域,开启你的网络安全之旅。

2024-09-24 14:14:01 1475

原创 自学黑客(网络安全)

想自学网络安全(黑客技术)首先你得了解什么是网络安全!什么是黑客!网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透,也有 Web 防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知己知彼,才能百战百胜。

2024-09-24 14:12:21 1421

原创 网络安全自学入门:(超详细)从入门到精通学习路线&规划,学完即可就业_网络安全自学路线

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

2024-09-23 21:03:44 841

原创 网络安全(黑客)—自学,看完这篇你就彻底懂啦

我在这里可以很肯定地告诉你:“网络安全有很好的发展前景,前沿网络安全技术即将崛起,或者说已经崛起”。

2024-09-23 21:03:13 861

原创 _想自学网络安全(黑客技术)?首先你得了解什么是网络安全!什么是黑客

网络安全产业就像一个江湖,各色人等聚集。相对于欧美国家基础扎实(懂加密、会防护、能挖洞、擅工程)的众多名门正派,我国的人才更多的属于旁门左道(很多白帽子可能会不服气),因此在未来的人才培养和建设上,需要调整结构,鼓励更多的人去做“正向”的、结合“业务”与“数据”、“自动化”的“体系、建设”,才能解人才之渴,真正的为社会全面互联网化提供安全保障。

2024-09-23 21:02:41 1078

原创 网络安全怎么学?看完这一篇你就彻底懂了

我经常会听到粉丝们问我,网络安全怎么学?想当H客怎么从哪开始?又或者是有些朋友是学过一些H客工具,比较感兴趣,但又不知道怎么进阶…那么今天,我来告诉大家怎么去学习网络安全,怎么去成为白帽子。先给大家上一份白帽黑客的学习路线,渗透测试方向,如果你只是想当一名H客,能掌握这些技术,基本上你在攻击和渗透方面就很不错了。因为上面所有的东西注重的都是攻击,那么优秀的H客不仅是要懂得如何公鸡,还要懂得如何防御!H客界常说的一句话:“如果只是为了纯粹的攻击,就离我们的初衷越来越远了。

2024-09-23 21:02:23 876

原创 网络安全入门教程(非常详细)从零基础入门到精通,看完这一篇就够了

是一种面向对象、直译式电脑编程语言,具有近二十年的发展历史,成熟且稳定。它包含了一组完善而且容易理解的标准库,能够轻松完成很多常见的任务。它的语法简捷和清晰,尽量使用无异义的英语单词,与其它大多数程序设计语言使用大括号不一样,它使用缩进来定义语句块。与Scheme、Ruby、Perl、Tcl等动态语言一样,Python具备垃圾回收功能,能够自动管理内存使用。它经常被当作脚本语言用于处理系统管理任务和网络程序编写,然而它也非常适合完成各种高级任务。Python虚拟机本身几乎可以在所有的作业系统中运行。

2024-09-23 20:57:25 640

原创 网络安全(黑客技术)—2024自学手册

网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。走安全行业的工程方向的,技术上面其实有很大的重叠性,抛开甲乙方、岗位名称、岗位职责等因素来看,作为学技术的,也根据以往我们给学员推荐就业和入职情况来看,只要好好掌握以下几种技术(网络协议与安全设备、Linux操作系统、Web服务部署/开发、主流渗透测试/安全工具、一门及以上的编程语言)中的2到3个,都可以较好的胜任工作需求。

2024-09-21 09:48:25 2415

原创 网络初学者必备:100个基础知识全掌握_100个计算机网络基本技能

这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!1什么是链接?链接是指两个设备之间的连接。它包括用于一个设备能够与另一个设备通信的电缆类型和协议。2OSI 参考模型的层次是什么?有 7 个 OSI 层:物理层,数据链路层,网络层,传输层,会话层,表示层和应用层。3什么是骨干网?骨干网络是集中的基础设施,旨在将不同的路由和数据分发到各种网络。它还处理带宽管理和各种通道。4什么是 LAN?

2024-09-21 09:47:09 1482

原创 程序员考证,这十大证书含金量最高

程序员考证的意义是什么?程序员考证的意义很多人说,程序员大概是除医疗、建筑以外所考证书最多的一个行业。考证,不仅是对个人实力的一种展示,同样也是通过考证来检验和复习自己的知识与技术的手段。文末有彩蛋当然,考验一个程序员的能力从来不由一两本证书决定,但作为一个技术至上的行业,证书有总比没有好,有些证书可以为简历更加分,或为落户、申请技能补贴增加助力,有些岗位则需要一些证书加持,而如果要从事国企体制内单位,证书必然少不了。今天,知了堂知了姐整理出10个程序员高含金量证书,供大家参考。1、软考。

2024-09-21 09:45:05 960

原创 学计算机必参加的含金量赛事!但凡参加一个面试都要简单一倍_适合程序员参加的比赛_计算机竞赛

现在计算机相关的赛事数不胜数,但含金量较高的比赛却只有那么几项,做好了你现场就能找到工作,就算是考研也是益处很大,今天给大家总结出来。就别再折腾一些费时费力但又不讨好的比赛了。

2024-09-21 09:43:52 924

原创 2024年最新kali Linux安装教程(超详细,图文并茂)

官网镜像链接:https://cdimage.kali.org/kali-2023.4/kali-linux-2023.4-vmware-amd64.7z。链接:https://www.123pan.com/s/cvBqVv-4FUXv.html提取码:c7mI。更新软件列表(非root权限在命令行前加sudo),时间可能较长,我这里只更新索引。apt-get autoclean 删除未安装的deb包。如果你对网络安全入门感兴趣,那么你需要的话可以点击这里。apt-get dist-upgrade 升级。

2024-09-21 09:41:25 796

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除