自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(5)
  • 资源 (12)
  • 收藏
  • 关注

原创 机器学习与网络安全基础篇——Python基础

Python介绍第一个出现的计算机语言是机器语言,是机器指令的集合。早期的程序设计中,用0和1这两个数字,把编程的程序代码打在纸袋或者卡片上,1打孔0不打孔,这样把纸袋输送进计算机运算,这样的机器语言由0和1构成的,十分复杂不方便阅读和修改也容易产生错误。程序员们很快就发现了使用机器语言带来的麻烦,难于辨别和记忆。汇编语言主体是一些汇编指令。python公开版是在1991年发行,常常被称为胶水...

2019-10-27 23:01:12 1267

原创 等保相关技术和产品之电子门禁系统

门禁又称出入管理控制系统,通道管理系统,是一种管理人员进出的数字化智能管理系统。出入口门禁安全管理系统是新型现代化安全管理系统,它集微机自动识别技术和现代安全管理措施为一体,它涉及电子、机械、光学、计算机技术,通讯技术,生物技术等诸多新技术。它是解决重要部门出入口实现安全防范管理的有效措施。适用各种机要部门,如银行、宾馆、机房、军械库、机要室、办公间、智能化小区、工厂等。在该系统的基础上增加了...

2019-10-27 22:59:01 1443

原创 等保相关的物理安全技术产品大集

物理位置的选择机房和办公地选择在具有防震、防风和防雨等能力的建筑内;机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁;物理访问控制点机房出入口应有专人值守、控制、鉴别和记录进入的人员,需进入机房的来访人员应经过申请和审批流程,并限制和控制其活动范围。审申请审批记录至少明确来访人员的姓名时间来访目的,应专人陪同来访人员进入机房对其对其行为进行限制和监控。应对机房划分区域进...

2019-10-21 11:52:04 567

原创 CTF入门web篇18命令执行无回显的判断方法及dnslog相关例题

命令执行判断命令执行可能会存在命令执行完没有回显,首先要判断命令是否有执行,可以通过三种方式来判断:延时、HTTP请求、DNS请求。1、 延时无延时无回显有延时无回显通过是否延时来判断该条命令是否有执行,有延时则代表命令有执行。(”sleep 3”表示延时3秒)2、 HTTP请求目标机通过向公网可通信的机子发起http请求,而这个公网可通信的机子是我们可控的,则当该公网机子收到h...

2019-10-19 19:00:14 4598

原创 CTF入门web篇17命令执行相关函数及绕过技巧讲解

命令注入和代码注入区别之前我们讲过的都是代码注入,注入的代码相当于网页中新的代码,比如去执行数据库读取的操作,我们想办法插入一段代码去执行,这就是代码执行。命令注入命令注入执行的是系统中的命令,使目标服务器的命令在目标服务器上去执行我们想要执行的命令,系统命令的执行还是要基于某些函数的调度去实现的。1、system函数例如system函数执行系统命令并输出相应的结果:String ...

2019-10-12 11:24:19 2038

Security+ 认证学习资料.zip

自己手里的资料 视频文档整理的,在刷题的过程中我也准备了一本笔记本,就是专门记录那些错题的知识点和那些自己不熟练的知识点,在这个过程中一定要多翻翻教材,多翻翻教材,多翻翻教材(重要的事情说三遍)!多百度谷歌找下相关知识点并记录到本子上,我觉得这个过程才是最重要的,只有你掌握了那些知识点你才能真的做到临危不惧就算遇到没见过的题目都能自己分析出来,到后面的话就经常性的看看这个笔记本就行。

2020-08-17

转行做安全,我的Security+认证备考分享.pdf

近年来随着信息化发展的日益迅猛,加上自身对未来职业规划以及兴趣导向的综合思考后,决定以后从事信息安全方面的工作。在信安行业朋友的推荐下选择了Security+作为我入门的一个认证。

2020-07-15

内网安全分析.jpg

涵盖了内网安全方面几乎所有的研究成果,内网基础知识开始到域环境的搭建,攻击环境的搭建及常用工具;内网扫描探测;隐藏通信隧道技术;PowerShell的利用和脚本技术;本地权限提升技术;域内横向渗透的主要方法手段;持续获取网络权限的隐蔽后门技术等

2020-05-20

加密威胁脑图.jpg

目前各种协议的加密已经成为保障网络流量安全性的基础选项,与之相对,对加密流量的安全检测也是未来安全检测能力重要的趋势。无论是监管单位,企业客户还是厂商对现有产品能力的补充,这项技术都极具诱惑。

2020-05-14

WireShark网络安全分析脑图

Wireshark 是用于 Unix 和 Windows 的网络协议分析器。它可以帮助你捕获和分析实时网络中的数据或捕获磁盘上的文件。Wireshark 是当前全世界最广泛的网络数据包分析软件之一。

2020-05-13

听说有CISSP的人也会考它(CCSP指南2020版)

CCSP2020年的一些变更信息,方便大家备考。CCSP 认证反映更深层次的信息安全与云计算实践经验知识,验证和证明那些日常工作涉及云安全架构、设计、运营和服务编排的专业人士的实用技能知识。CCSP 认证定义了安全从业人员高效保护云计算安全所必备的资质与经验,是高级云安全知识、经验与能力的新标杆。持证者往往被视为可依赖的云安全领域行业专家。

2020-04-14

CCSP云安全专家认证考试流程梳理.pdf

2018年底本人在香港的Pearson VUE全球授权考试中心,通过了云安全专家(CCSP)认证考试,现将基本准备和认证介绍简单归纳如下,供需要的朋友们参考,后续会写一些备考经验。

2019-07-08

人工智能强化学习修订版指导资料

近些年,人工智能的热度都维持在一定的高度。从Google AlphaGo到Chatbot聊天机器人、智能理专、精准医疗、机器翻译等,人工智能技术被应用于安防、医疗、家居、交通、智慧城市等各行各业,其前景是毋庸置疑的,未来绝对是一个万亿级市场。

2019-02-15

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除