自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(9)
  • 收藏
  • 关注

原创 计算机网络基础安全

工作流程:主机发送 ARP 请求(广播,询问目标 IP 对应的 MAC)→目标主机发送 ARP 响应(单播,返回自身 MAC)→主机缓存 ARP 表(有效期内复用)​。攻击后果:数据窃听(获取目标主机的 HTTP 请求、聊天记录等)、流量劫持(将目标主机引导至恶意网站)、断网(拦截后不转发流量,导致目标主机无法联网)​。常见端口:HTTP(80)、HTTPS(443)、FTP(21)、SSH(22)、Telnet(23)、DNS(53)

2026-02-12 19:27:45 557

原创 Linux系统基础安全2

chmod 755 test.txt 意思是 所有者rwx、所属组r-x、其他r--usermod -g testGroup test 将test⽤户添加到testGroup组。chmod g-x test.txt 意思是 取消⽂件所属组的执⾏权限。chmod o=r test.txt 意思是 给其他⽤户设置仅读权限。userdel -r test 用来删除test⽤户及相关⽬录。打开⽂件:vim test.txt (⽆该⽂件则创建)

2026-02-09 18:09:04 426

原创 Linux系统基础安全

10、more/less:分⻚查看⼤⽂件 例 more/var/log/syslog(按空格翻⻚)1、pwd:查看当前所在⽬录路径 例 pwd(输出:/home/ubuntu)9、cat:查看⽂件内容 例 cat/etc/passwd(查看⽤户配置⽂件)6、cp:复制⽂件/⽬录 例 cptest.txt/home(复制⽂件)5、touch:创建⽂件 例 touchtest.txt(创建空⽂件)8、rm:删除⽂件/⽬录 例 rmtest.txt(删除⽂件)第1位:⽂件类型(-普通⽂件、d⽬录、l链接)

2026-02-06 21:23:29 470

原创 Windows系统基础安全 2

netsh advfirewall firewall delete rule name="规则名"3. 关闭不必要端口:135/139/445/3389。taskkill /f /im 进程名.exe。1. 禁用 Guest、多余账户,启用密码策略。tasklist | findstr 进程名。icacls 路径 /grant 用户名:F。taskkill /f /pid PID号。10. 开启审核日志,监控登录、文件访问。6. 及时打系统补丁,关闭自动运行。9. 关闭不必要服务,禁用危险服务。

2026-02-04 18:57:01 527

原创 Windows系统基础安全

net localgroup administrators 用户名 /delete。net localgroup administrators 用户名 /add。search windows : 查找所有针对 Windows 的模块。漏洞利用成功后,用来在目标系统上执行的代码(如反向Shell)search linux : 查找针对 Linux 的模块。search android : 查找针对安卓的模块。用于扫描、探测、指纹识别等,不直接获取权限。这是最核心的模块,用于利用漏洞获取权限。

2026-02-01 13:50:37 434

原创 常见渗透测试的概念

定义:渗透测试是一种通过模拟攻击者的视角发现并利用系统中的安全漏洞的过程。目标:发现系统中的安全漏洞,包裹末修补的漏洞、不安全的配置、设计缺陷以及人为错误、从而帮助组织预防可能的安全威胁。

2026-01-30 19:37:45 212

原创 系统常见指令的使用

tasklist | findatr /T /F /PID "加PID参数,有占用可以杀死。tasklist | findstr "加PID参数"是用来指定进程,看端口是否被占用。net user : 是 Windows系统中用来管理用户账户的命令。ls : 是列出当前的工作目录内容还可以接路径比如:ls /home。这个命令的作用是在当前系统中创建一个名为 zdy 的新用户。/add : 是这个命令的参数,意思是添加。su 加用户 :他是切换用户的意思。zdy :是创建的新用户名。

2026-01-28 15:59:01 488

原创 IP及端口的基本概念——网络类型

3.私有ip :仅仅在局域网内部使用,不能在互联网上进行路由。1.IP地址定义 :有32位的二进制数,唯一标识一个设备或一组设备有四个数字组成如0-255.,常见的:192.168.1.1。4.端口(port) :端口分为,虚拟端口,物理端口,和,知名端口,动态端口。分配服务 :在虚拟端口中的21给的是ftp,22-ssh,80-http。虚拟端口 :计算机端口号:80,21,23。动态端口 :1024-65535。知名端口 :范围:0-1023。物理端口 :可见的端口。2.城域网(MAN)

2026-01-25 09:11:21 332

原创 Windows

漏洞原理: 利用Windows SMB v1 协议的漏洞, 无需用户交互即可远程执行恶意代码。

2026-01-23 19:34:35 363

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除