网络安全
文章平均质量分 86
YahirQ
你好,我是YahirQ,一个写了十年代码的“老”程序员。
我的技术地图有点广:以 .NET 为根据地,也曾远征 Java、C++、Python 的江湖,并用 Vue、SQL 和 iOS 开发过不少应用。这些经历让我明白,技术之道,万变不离其宗。
而现在,我选择了一条“向下扎根”的道路——嵌入式开发。我着迷于代码如何直接驱动硬件,享受在资源受限的环境下创造价值的乐趣。这对我而言,是一个全新的起点。
在这里,我将以一个“资深新手”的视角,记录并分享从传统软件到嵌入式世界的转型之路。我的文章会力求通俗易懂,既有硬核的代码分析,也有踩坑填坑的实战记录。期待能与志同道合的你一起学习,共同成长!
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
常见的抓包工具(Packet Capture Tools)一览
本文介绍了8款主流网络抓包工具及其特点。Wireshark支持全协议分析但操作复杂;Fiddler和Charles专注HTTP/HTTPS调试,适合Web开发;tcpdump是轻量级命令行工具;Burp Suite侧重安全测试;浏览器开发者工具集成方便;mitmproxy支持脚本定制。其他工具如TcpView、Netcat等也有特定用途。选择工具需根据场景:网络诊断用Wireshark/tcpdump,Web调试用Fiddler/Charles,安全测试用Burp Suite,通常需要组合使用多个工具。各类原创 2026-03-15 13:04:33 · 922 阅读 · 0 评论 -
什么是病毒/检测签名(Virus\Detection Signature)?
病毒/恶意软件:这是“罪犯”,是恶意的程序代码,旨在破坏、窃取数据或扰乱计算机系统。检测签名:这是“指纹”或“特征码”。它是从恶意软件中提取的一段独一无二的代码片段,或者是描述恶意行为的特定模式。安全软件(如杀毒软件)会拿着这些“指纹”去检查电脑里的每一个文件、进程或网络流量。如果匹配上了,就说明“罪犯”被抓到了。一个更直观的类比:拼图游戏想象一下,警察要抓一个戴红帽子、蓝眼睛、有胡子的坏蛋(这就是恶意软件的特征)。警察局(杀毒软件)给每个警员发了一张描述这些特征的通缉令(这就是签名。原创 2026-03-01 22:56:36 · 1090 阅读 · 0 评论 -
数字签名(Digital Signature)技术详解:从原理到实践
数字签名技术是数字世界身份认证和数据完整性的核心保障。它结合非对称加密和哈希函数两大密码学技术,实现双重安全防护:哈希函数确保数据完整性,非对称加密确保签名不可伪造。签名过程包括发送方用私钥加密文件哈希值生成签名,接收方用公钥验证签名并比对哈希值。RSA、DSA、ECDSA等主流算法各有特点,适用于不同场景。公钥基础设施(PKI)通过数字证书和CA认证建立信任链,确保公钥真实性。这套技术体系支撑着电子合同、软件认证、在线交易等各类数字安全应用,是现代网络信任体系的基石。原创 2026-03-01 22:38:30 · 1230 阅读 · 0 评论 -
堡垒机(Bastion Host)详解
堡垒机是企业IT安全的核心组件,作为内外网之间的唯一访问通道,实现运维操作的集中管理和安全审计。其核心功能包括:身份认证(多因素验证)、权限控制(最小权限原则)、操作审计(全程录像和命令记录)以及日志报表。相比传统跳板机,堡垒机具备更强的安全控制能力,能够拦截危险命令并记录所有操作。部署形式涵盖硬件设备、软件方案和云服务。随着发展,现代堡垒机已融入特权账号管理、DevSecOps和云原生支持,成为满足合规要求、防范内部风险、提升运维效率的关键基础设施。原创 2026-02-15 23:17:23 · 1338 阅读 · 0 评论 -
OAuth是什么?
OAuth 2.0是一个开放的授权框架,允许第三方应用在无需获取用户密码的情况下,安全访问用户在服务提供商上的特定资源。它通过授权码、隐式、密码和客户端凭证四种模式实现不同场景下的授权,其中授权码模式最为安全常用。OAuth专注于授权而非认证,常与OpenID Connect结合实现单点登录功能。关键角色包括资源所有者、客户端、资源服务器和授权服务器,通过访问令牌和刷新令牌机制确保安全。最佳实践包括使用HTTPS、安全存储令牌、最小权限原则等,使其成为现代互联网授权的事实标准。原创 2026-02-08 22:46:38 · 965 阅读 · 0 评论 -
SSL/TLS 是什么?
TLS 1.2 是目前最广泛支持的版本,而 TLS 1.3 是最新、最快、最安全的版本,简化了握手过程,性能更高。两者结合,既安全又高效。在互联网早期,数据(如密码、信用卡号、聊天信息)都是以明文形式传输的,就像寄出一张没有信封的明信片,途径的所有路由器、网络设备都有可能窥探和窃取信息。当你访问一个使用 https:// 开头的网站时,SSL/TLS协议会在你的浏览器和服务器之间进行一次快速而复杂的“握手”,以建立安全连接。· 它不仅是加密,更是身份认证,让你能确认“你访问的就是你要访问的网站”。原创 2026-01-10 00:06:02 · 517 阅读 · 0 评论 -
SMB 攻击(Server Message Block Attack)是什么?
SMB攻击是针对服务器消息块协议的网络攻击,利用协议漏洞进行未授权访问、数据窃取或系统控制。常见攻击类型包括永恒之蓝等协议漏洞利用、中继攻击、信息枚举和密码喷射。危害包括数据泄露、勒索软件感染和系统失控。防御措施包括禁用SMBv1、及时更新补丁、启用SMB签名、防火墙配置、网络分段和权限最小化等。SMB攻击是严重的安全威胁,特别是对使用Windows网络的环境,需采取多层次防护措施。原创 2025-10-29 20:43:33 · 959 阅读 · 0 评论 -
RPC攻击(Remote Procedure Call Attack)是什么?
摘要: RPC(远程过程调用)攻击指利用RPC服务漏洞发起的网络攻击,包括漏洞利用(如MS08-067)、身份验证绕过、信息泄露及DDoS等。此类攻击危害严重,因RPC服务常以高权限运行且暴露网络端口,易成为内网渗透跳板。防御需多管齐下:及时更新补丁、限制网络访问(如防火墙规则)、最小化权限、加密通信(IPsec/TLS)及部署入侵检测系统。微软MSRPC因广泛使用成为主要攻击目标,企业需通过系统加固和持续监控降低风险。(150字)原创 2025-10-24 17:00:00 · 1038 阅读 · 0 评论 -
常见的存在风险的文件类型
exe:可执行文件,最常见的风险文件类型。.bat:批处理文件,可以执行一系列命令。.cmd:命令脚本文件,类似于 .bat 文件。.com:旧的可执行文件格式。.scr:屏幕保护程序文件,也可以包含可执行代码。.jar:(Java Archive File):jar包能在cmd窗口中运行.sh: Linux中,.sh文件是一种Shell脚本文件,它包含了可以在Shell中执行的命令序列。原创 2025-02-17 11:01:46 · 1010 阅读 · 0 评论
分享