自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(143)
  • 收藏
  • 关注

原创 华为 Huawei 交换机 MUX VLAN 配置示例(接入层设备)

华为 Huawei 交换机 MUX VLAN 配置示例(接入层设备)

2024-04-25 14:33:07 656

原创 服务端请求伪造攻击 SSRF漏洞 原理以及修复方法

服务端请求伪造攻击 SSRF漏洞 原理以及修复方法

2024-04-25 13:59:14 291

原创 HTTP Host 头攻击 原理以及修复方法

HTTP Host 头攻击 原理以及修复方法

2024-04-25 13:49:06 567 2

原创 huawei 华为交换机 配置 VLAN 聚合示例

huawei 华为交换机 配置 VLAN 聚合示例

2024-04-08 15:41:53 1440

原创 URL 重定向漏洞原理以及修复方法

URL 重定向漏洞原理以及修复方法

2024-04-08 15:24:39 498

原创 跨域访问漏洞原理以及修复方法

跨域访问漏洞原理以及修复方法

2024-04-08 15:13:54 330

原创 HUAWEI 华为交换机 配置 Eth-Trunk 接口流量本地优先转发示例(堆叠)

HUAWEI 华为交换机 配置 Eth-Trunk 接口流量本地优先转发示例(堆叠)

2024-04-01 14:47:34 1041 1

原创 Robots文件信息泄露 原理以及修复方法

Robots文件信息泄露 原理以及修复方法

2024-04-01 14:36:51 639

原创 IIS短文件名漏洞原理以及修复方法

IIS短文件名漏洞原理以及修复方法

2024-04-01 14:23:29 545

原创 docker pull 报错 Error response from daemon: Head ... 解决方法

docker pull 报错 Error response from daemon: Head ... 解决方法

2024-03-26 10:13:10 412

原创 敏感信息泄露漏洞原理以及修复方法

敏感信息泄露漏洞原理以及修复方法

2024-03-25 14:59:34 610

原创 huawei 华为 交换机 配置 LACP 模式的链路聚合示例 (交换机之间直连)

huawei 华为 交换机 配置 LACP 模式的链路聚合示例(交换机之间直连)

2024-03-25 14:37:36 1266

原创 异常信息泄露 应用程序错误泄露 原理以及修复方法

异常信息泄露 应用程序错误泄露 原理以及修复方法

2024-03-25 14:20:55 680

原创 huawei 华为交换机 配置手工模式链路聚合示例

huawei 华为交换机 配置手工模式链路聚合示例

2024-03-18 13:32:14 1137

原创 Cookie 信息泄露 Cookie未设置http only属性 原理以及修复方法

Cookie 信息泄露 Cookie未设置http only属性 原理以及修复方法

2024-03-18 13:22:47 502

原创 服务器病毒木马通用排查处理应急响应流程

服务器病毒木马通用排查处理应急响应流程

2024-03-18 13:14:18 1159

原创 HUAWEI 华为交换机 配置 MAC 地址漂移检测示例

HUAWEI 华为交换机 配置 MAC 地址漂移检测示例

2024-03-12 15:07:53 1394 1

原创 内网 IP 地址泄漏原理以及修复方法

内网 IP 地址泄漏原理以及修复方法

2024-03-12 14:56:37 651

原创 web备份文件泄漏 漏洞原理以及修复方法

web备份文件泄漏 漏洞原理以及修复方法

2024-03-12 14:51:30 273

原创 HUAWEI 华为交换机 配置 MAC 防漂移 防MAC伪造示例

HUAWEI 华为交换机 配置 MAC 防漂移 防MAC伪造示例

2024-03-05 16:11:58 672

原创 .SVN 信息泄露漏洞原理以及修复方法

.SVN 信息泄露漏洞原理以及修复方法

2024-03-05 16:00:07 789

原创 PHPInfo()信息泄漏原理以及修复方法

PHPInfo()信息泄漏原理以及修复方法

2024-03-05 15:51:03 829

原创 HUAWEI 华为交换机 配置基于VLAN的MAC地址学习限制接入用户数量 配置示例

HUAWEI 华为交换机 配置基于 VLAN 的 MAC 地址学习限制示例

2024-02-28 14:24:35 1137

原创 Web服务器控制台地址泄漏原理以及修复方法

Web服务器控制台地址泄漏原理以及修复方法

2024-02-28 13:21:45 803

原创 目录浏览 网站目录可列 漏洞原理以及修复方法

目录浏览 网站目录可列 漏洞原理以及修复方法

2024-02-28 12:40:43 634

原创 不安全的 HTTP请求 漏洞原理以及修复方法

不安全的 HTTP请求 漏洞原理以及修复方法

2024-02-11 14:14:52 840

原创 跨站请求伪造 CSRF 漏洞原理以及修复方法

跨站请求伪造 CSRF 漏洞原理以及修复方法

2024-02-11 14:00:38 773

原创 华为 huawei 交换机 接口 MAC 地址学习限制接入用户数量 配置示例

华为 huawei 交换机 接口 MAC 地址学习限制接入用户数量 示例配置

2024-02-11 13:41:45 1189

原创 宽字节注入漏洞原理以及修复方法

宽字节注入漏洞原理以及修复方法

2024-02-07 15:50:09 1042

原创 Json hijacking/Json 劫持注入漏洞原理以及修复方法

Json hijacking/Json 劫持注入漏洞原理以及修复方法

2024-02-07 15:40:39 922

原创 华为 Huawei 交换机 黑洞MAC地址的作用和配置示例

华为 Huawei 交换机 黑洞MAC地址的作用和配置示例

2024-02-07 15:23:21 1472

原创 huawei 华为交换机配置静态 MAC 地址示例

huawei 华为交换机配置静态 MAC 地址示例

2024-02-02 13:01:00 1473

原创 链接或框架注入漏洞原理以及修复方法

链接或框架注入漏洞原理以及修复方法

2024-02-02 12:42:10 791

原创 命令注入漏洞原理以及修复方法

命令注入漏洞原理以及修复方法

2024-02-02 12:18:53 838

原创 XPATH 注入漏洞原理以及修复方法

XPATH 注入漏洞原理以及修复方法

2024-01-29 11:16:20 909

原创 XFF 注入漏洞原理以及修复方法

XFF 注入漏洞原理以及修复方法

2024-01-29 11:04:43 714

原创 CRLF 注入漏洞原理以及修复方法

CRLF 注入漏洞原理以及修复方法

2024-01-29 10:43:26 553

原创 juniper EX系列交换机端口镜像配置

juniper EX系列交换机端口镜像配置

2024-01-23 15:23:09 413

原创 XML 注入漏洞原理以及修复方法

XML 注入漏洞原理以及修复方法

2024-01-23 15:06:29 926

原创 SQL 注入漏洞原理以及修复方法

SQL 注入漏洞原理以及修复方法

2024-01-23 14:59:48 3203 1

CISP-DSG 数据安全培训教材课件标准版

“ 注册数据安全治理专业人员”,英文为 Certified Information Security Professional - Data Security Governance , 简称 CISP-DSG , 是中国信息安全测评中心联合天融信开发的针对数据安全人才的培养认证, 是业界首个针对数据安全治理方向的国家级认证培训。 CISP-DSG 知识体系结构共包含四个知识类,分别为: 信息安全知识:主要包括信息安全保障、信息安全评估、网络安全监管、信息安全支撑技术相关的知识。 数据安全基础体系:主要包括结构化数据应用、非结构化数据应用、大数据应用、数据生命周期等相关的技术知识。 数据安全技术体系:主要包括数据安全风险、结构化数据安全技术、非结构数据安全技术、大数据安全技术、数据安全运维相关知识和实践。 数据安全管理体系:主要包括数据安全制度、数据安全标准、数据安全策略、数据安全规范、数据安全规划相关技术知识和实践。

2023-11-18

系统基线安全检查配置文档,适用于windows以及Linux系统

1 身份鉴别合规项检测 1.1 用户登录身份标识鉴别策略 1.1.1 密码长度最小值大于等于 8 个字符 1.1.2 密码最短使用期限大于等于 2 天 1.1.3 密码最长使用期限小于等于 90 天 1.1.4 保留密码历史数量大于等于 5 个 1.1.5 用户登录需要用户名和密码 1.1.6 空密码账户检测 1.1.7 弱密码账户检测 1.1.8 密码复杂度项检测 1.1.9 共享账户检测 1.2 登录失败处理策略 1.2.1 复位账户锁定计数器大于等于 10 分钟 1.2.2 账户锁定时间大于等于 10 分钟 1.2.3 账户锁定阈值小于等于 5 次 1.2.4 屏幕保护时间 1.2.5 RDP 远程用户登录空闲超时小于 10 分钟 1.3 远程管理策略 1.3.1 终端已关闭远程服务 1.3.2 远程登录加密级别为高级别,3 为高级别 1.3.3 远程端口服务为 SSH 或 HTTPS 2 访问控制合规项检测 2.1 默认账户检测 2.1.1 Administrator 被重命名或禁用 2.1.2 禁用来宾帐户 2.1.3 默认账户口令修改 2.1.4 隐藏账户检测 等等。。。。

2023-11-01

oracle-11G-培训PPT文件

oracle培训所用的ppt.

2022-11-16

cisp-pte课堂笔记-五天培训全-202209

1.rce 2.sql注入 3.逻辑漏洞 4.文件包含 5.文件上传 6.考试综合题 7.总结

2022-11-16

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除