自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(47)
  • 收藏
  • 关注

原创 TLCP的一些内容

SM3SHA-1 / SHA-256 / SHA-384 等。

2025-09-21 23:34:40 807

原创 签名、杂凑、MAC、HMAC

杂凑(哈希)是一种单向密码学函数,能将任意长度的输入数据(称为 “消息” 或 “明文”)映射为固定长度的输出值(称为 “哈希值”“摘要” 或 “指纹”),且输出长度仅由哈希算法本身决定(与输入长度无关)。MAC 是一种带密钥的完整性与真实性验证技术,通过 “消息 + 共享密钥” 生成固定长度的认证码,仅持有共享密钥的双方可验证认证码,从而同时确保数据 “未被篡改”(完整性)和 “来源合法”(真实性)。HMAC 是MAC 的一个具体实现类别。

2025-09-11 22:29:37 1342

原创 TLS握手过程

Client Random, Cipher Suites:声明能力。Server Random, Cipher Suite:确定算法。套件为例),逐步分析每个步骤中使用的加密方式和涉及的参数数据。服务器ECDHE公钥:用RSA私钥签名,防篡改。客户端ECDHE公钥:交换参数,用于计算PMS。TLS 1.2的一次完整握手(以最典型的。加密的HTTP数据:实现安全通信。证书链:提供公钥,用于身份验证。:验证密钥正确性和握手完整性。信号:通知对方开始加密。信号:服务器问候结束。

2025-09-10 10:26:32 586

原创 TLS报文的一些内容

支持前向保密性(ECDHE 的 “Ephemeral” 特性)、高强度加密(AES-256)和认证加密(GCM),被广泛用于 HTTPS、VPN 等场景,符合当前主流的安全标准(如 PCI DSS、GDPR 等对数据传输的安全要求)。一个完整的证书链遵循一个层级结构:终端实体证书 -> (零个或多个中间CA证书) -> 根CA证书。需要注意的是,服务器发送的“Certificate”消息中不包含根CA证书本身,因为根CA证书应该已经预装在客户端的信任存储中。主密钥是生成所有会话密钥的“根密钥”。

2025-09-10 10:16:07 932

原创 数字签名、数字证书、数字信封的概念与区别

要理解,核心是抓住它们各自的核心目标 —— 分别解决 “身份真实性与内容完整性”“公钥可信度”“数据机密性” 问题,且三者都基于 “非对称加密”(一对公钥、私钥,公钥公开、私钥保密,用一方加密只能用另一方解密)技术构建,常配合使用但定位完全不同。

2025-09-04 20:46:17 1274

原创 裸签、Attach、Detach及其验签方式

裸签:极简形式,适合信任环境中已知数据不会被替换的场景(如本地校验)。Attach 类型:自包含性强,适合需要 “一次传输完成验证” 的场景(如邮件、合同)。Detach 类型:平衡安全性与灵活性,适合大文件或分布式系统(如 XML、大型数据集签名)。为了让理解更完整,我们可以再补充一点细节:裸签:提供「原始数据 + 加密签名值」,但两者是完全分离的,没有任何内置的关联信息(比如 “这个签名属于哪个数据”),需要依赖外部方式(如人工备注、文件名约定)确保配对正确。Attach。

2025-09-04 19:44:39 996

原创 网络安全实训Day24(End)

文件包含,权限维持

2024-04-26 21:04:10 1865

原创 网络安全实训Day23

文件上传攻击,webshell,命令包含攻击

2024-04-26 20:48:10 849

原创 网络安全实训Day22

跨站请求伪造,爆破

2024-04-26 20:44:08 708 2

原创 网络安全实训Day19

XSS,跨站脚本攻击

2024-04-26 20:34:05 727 2

原创 网络安全实训Day17and18

SQL注入攻击,盲注,sqlmap

2024-04-26 20:25:36 1298 1

原创 网络安全实训Day16

网络空间安全第16天学习笔记。漏洞扫描;内网渗透

2024-04-26 20:05:58 2903 3

原创 网络安全实训Day15

第十五天笔记。渗透测试概述、流程;信息收集技术。

2024-04-26 19:48:28 772

原创 网络安全实训Day12

SSL VPN

2024-03-24 16:29:07 666

原创 网络安全实训Day11

IPSec

2024-03-24 00:54:54 979

原创 网络安全实训Day10

VPN相关概念,数据传输安全基础

2024-03-24 00:44:16 1352

原创 网络安全实训Day9

定义:通过定义策略和规则来限制哪些流量能经过防火墙,哪些流量不能通过。本质是包过滤。

2024-03-23 23:21:21 898

原创 网络安全实训Day8

网络安全概述,防火墙概述

2024-03-23 23:10:51 1500 1

原创 网络空间安全实训Week1 实验合集

一周的实验汇总

2024-03-17 22:24:12 1114

原创 网络安全实训Day5

NAT

2024-03-16 16:39:39 887

原创 网络安全实训Day4

第四天内容,静态路由,OSPF

2024-03-14 21:41:32 633

原创 网络安全实训Day3

网络工程的高可靠技术(堆叠,链路聚合);IP路由原理;vlan间路由

2024-03-13 23:47:00 549

原创 网络安全实训Day2

网络安全实训Day2学习笔记,包含交换机、vlan等内容。

2024-03-12 20:33:55 1059

原创 网络安全实训Day1

网络安全实训笔记,day1

2024-03-11 20:43:18 1233

原创 防火墙学习笔记

防火墙的基本介绍

2024-03-10 18:28:47 463

原创 应用层常用网络协议

FTP,SFTP,Telnet,Stelnet,HTTPS,DNS协议的一些介绍

2024-03-10 18:15:51 1018

原创 VLAN学习笔记

vlan的概念,用途,有关的三种接口

2024-03-05 23:14:21 597

原创 交换机是什么

什么是交换机,交换机功能,交换机模式,相关的一些概念

2024-03-05 23:06:03 429

原创 Linux基础学习笔记

Linux的常用命令,设置等

2024-01-26 18:54:11 1864 1

原创 OSPF学习笔记

OSPF的基本原理,与RIP的比较以及工作流程

2023-09-17 16:04:19 231 1

原创 SQL注入分类、联合注入学习笔记

SQL注入的分类、语句闭合方式、union联合注入、利用SQL注入拿到库名表名列名和最终目标

2023-08-12 08:59:57 287 1

原创 基本SQL语句学习笔记

常用的SQL语句一览。

2023-08-11 09:37:30 183 1

原创 SQL注入学习笔记

SQL注入的原理;SQL注入可分为数字型注入和字符型注入;盲注是没有错误回显时完成的注入攻击

2023-08-09 10:10:40 274 1

原创 CSRF学习笔记

CSRF(Cross Site Request Forgery),跨站点请求伪造。本文介绍了其攻击原理,在GET或POST下的攻击场景,以及需要用到的其他相关知识

2023-08-05 15:23:40 163 1

原创 CSRF的检测与防御笔记

CSRF的检测,常用的有手动检测和半自动检测。CSRF的防御包括二次确认:验证码、再次询问;Referer Check;Anti CSRF Token。防御主要是依靠Anti CSRF Token

2023-08-05 14:57:06 921 1

原创 XSS学习笔记

XSS是指攻击者向网页中插入恶意代码,当用户浏览该页面时,嵌入在其中的代码会被执行,从而达到恶意攻击用户的目的。本文介绍了三种XSS,分别为反射型XSS、存储型XSS、DOM型XSS;并指出了常用的防御方法。

2023-08-02 18:38:56 406

原创 正确地防御XSS 笔记

如何正确防御XSS,首先需要理清XSS可能出现的场景及其解决方法;至于富文本的处理上也要下功夫;DOM型XSS与其他类型的XSS不同,需要特殊看待。

2023-08-02 18:27:39 444

原创 黑帽SEO之搜索引擎劫持

SEO,搜索引擎优化,黑帽SEO即是用不正当的手段作弊欺骗搜索引擎,提升网站SEO排名

2023-07-31 12:09:50 926 2

原创 浏览器安全笔记

《白帽子讲WEB安全》中同源策略、浏览器沙箱、恶意网址拦截、高速发展的浏览器安全相关内容

2023-07-30 14:21:38 171 1

原创 安全方案的设计原则笔记

设计安全方案的几大原则:Secure By Default原则、纵深防御原则、数据与代码分离原则、不可预测性原则

2023-07-28 17:53:06 265 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除