自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(81)
  • 收藏
  • 关注

原创 linux提权汇总

linux提权汇总

2024-05-22 17:34:15 727

原创 【2024最新版】从零基础入门Web安全(超详细),收藏学习这一篇就够了

Web安全是指保护Web应用程序、Web服务器和Web浏览器免受各种网络攻击和恶意行为的方法和技术。随着越来越多的业务和活动转移到互联网上,Web安全成为越来越重要的问题。

2024-05-22 11:07:13 550

原创 【网络安全】CTF零基础小白入门指南 | (内附教程分享)

CTF的全名是capture the flag 夺旗锦标赛,一般来说分为解题模式,攻防模式和混合模式,其中解题模式就现在来说搞得比较多

2024-05-21 17:33:57 634

原创 【网络安全】零基础小白自学Web安全需要掌握哪些知识?(附系统路线+工具笔记)

“没有网络安全就没有国家安全”。当前,网络安全已被提升到国家战略的高度,成为影响国家安全、社会稳定至关重要的因素之一。

2024-05-18 14:32:04 920

原创 自学黑客后,人生像开了挂!(网络安全/信息安全)

自学黑客技术,其实最重要的是兴趣热爱!

2024-05-18 11:25:18 867

原创 【2024最】网络安全从入门到精通(超详细)学习路线

网络并不是狂徒张三的法外之地,在学习网络安全技术之前,首先要学会如何在法律范围之内行事。不然真的如江湖传言:网络安全,从入门到入狱;Kali学的好,局子进的早;渗透学得好,牢饭吃到饱。

2024-05-16 16:48:58 894

原创 网络安全2024就业前景如何?找工作容易吗?

众所周知,网络安全与我们息息相关,无论是企业还是个人都应该重视网络安全。而网络安全作为一个新兴行业,人才需求量远大于供给,因此在薪资福利上具有很大的优势,但对于初学者而言,很多人依然担心前景问题,那么网络安全就业前景如何?

2024-05-16 11:59:03 543

原创 2024护网在即,今年的护网招聘着实有点离谱了!

最近刷到条护网招聘的朋友圈,今年的护网待遇着实有点离谱了,日薪提到了1w+,还是全款垫付???!!我算是理解了“我们当年可没你现在这个条件”这句话。

2024-05-15 17:34:29 622

原创 小白怎么入门SRC漏洞挖掘(内附学习笔记)

废话不多说,分享一下SRC漏洞挖掘的基础知识、流程和方法。

2024-05-08 17:46:08 862

原创 自学黑客(网络安全),一般人我劝你还是算了吧

自学网络安全最重要的第一课,不要试图以编程为基础的学习开始学习

2024-05-07 17:58:25 335

原创 【网络安全】记一场完整实战SRC漏洞挖掘(超详细)全过程

记一场完整实战SRC漏洞挖掘全过程

2024-05-06 15:43:42 801

原创 【2024最新】渗透测试零基础入门教程,带你入门到精通(超详细),从看这篇开始!

相信⼈都会有这个疑虑,那么作为职业的渗透测试的我,可以跟⼤家说⼀下我的看法。学习渗透测试之前要明⽩渗透测试这个领域包含什么东西,渗透测试是集合计算机各领域的知识于⼀体衍⽣出来的计算机新领域。

2024-04-29 15:32:32 883

原创 听劝!胡乱自学黑客的,能骂醒一个算一个(网络安全/信息安全)

为啥说胡乱自学黑客的,能骂醒一个算一个。因为很多人学会个工具就觉得自己是黑客了,其实再真正的黑客眼里,你就是个脚本小子而已。

2024-04-23 10:06:20 617

原创 听劝!成为黑客后,人生像开了挂!(网络安全/信息安全)

首先我谈下对黑客&网络安全的认知,其实最重要的是兴趣热爱,不同于网络安全工程师,他们大都是培训机构培训出来的,具备的基本都是防御和白帽子技能,他们绝大多数的人看的是工资,他们是为了就业而学习,为了走捷径才去参加培训。

2024-04-19 14:35:44 518

原创 【必看】网络安全从业者书单推荐

推荐几本我觉得有用的网络安全书籍

2024-04-10 18:03:06 251

原创 毕业即失业,理科大专生的出路在哪里

大部分互联网大厂的学历界定基本都要求在本科以上,所以在很多人的印象中,本科学历就是大厂的敲门砖。于是大大小小的培训机构广告出来了,不管是抖音还是视频号,都开始宣传自考本科,这确实是一个提升学历的好机会。

2024-04-08 17:34:15 836

原创 【最新】Kali linux零基础学习教程(超详细),从下载、安装到使用

Kali Linux是一个高级渗透测试和安全审计Linux发行版,其功能非常强大,能够进行信息取证、渗透测试、攻击WPA / WPA2保护的无线网络、离线破解哈希密码、将android、Java、C++编写的程序反编译成代码等等,是黑客的最爱!

2024-03-29 15:55:21 2464

原创 渗透测试——分享几个我常用渗透网站

经常有小伙伴问我常用的渗透网站有哪些,花点时间整理出来,废话不多说,直接上网站。

2024-03-27 16:23:18 430

原创 自学黑客(网络安全),一般人我劝你还是算了吧

自学网络安全学习的第一课,不要试图以编程为基础的学习开始学习

2024-03-19 14:39:27 827

原创 三分钟告诉你怎样从零基础学黑客

可以说想学黑客技术,要求你首先是一个“T”字型人才,也就是说电脑的所有领域你都能做的来,而且有一项是精通的。因此作为一个零基础的黑客爱好者来说,没有良好的基础是绝对不行的,下面我就针对想真正学习黑客的零基础朋友制作一个学习方案,注意!我是指“真正想学黑客技术”的朋友,如果你只是想玩玩,花一上午时间学学怎样用各种工具就可以了。

2024-03-14 17:47:10 835

原创 2024年零基础自学网络安全/Web安全,看这一篇就够了

作为一个安全从业人员,我自知web安全的概念太过于宽泛,我本人了解的也并不够精深,还需要继续学习。但又不想新入行的人走弯路,所以今天随手写写关于web安全的内容,希望对初次遇到web安全问题的同学提供帮助!

2024-03-11 22:00:00 848

原创 胡乱自学黑客的,能骂醒一个算一个

为啥说胡乱自学黑客的,能骂醒一个算一个。因为很多人学会个工具就觉得自己是黑客了,其实再真正的黑客眼里,你就是个脚本小子而已。

2024-02-28 17:52:03 432

原创 2024最全最有用网络安全工程师面试题(附答案),金三银四找工作必看!

2024年金三银四马上来了,先来灵魂三连问,去年定的的目标完成多少了?薪资涨了吗?女朋友找到了吗?

2024-02-23 17:47:17 1322

原创 小白入门黑客之渗透测试(超详细)基本流程(内附工具)

经常会收到小伙伴们这样的私信:为什么我总是挖不到漏洞呢?渗透到底是什么样的流程呢?所以全网最详细的渗透测试流程来了!

2024-02-19 16:42:04 800

原创 网络安全从入门到精通(超详细)学习路线

网络并不是狂徒张三的法外之地,在学习网络安全技术之前,首先要学会如何在法律范围之内行事。

2024-01-30 22:15:00 949

原创 网络安全要学些什么?(超详细)

我发现虽然网上已经有非常多的学习路线了,但是仍然有很多零基础的小白还是不懂网络安全到底应该要怎么去学习,我也经常会在后台收到这样的问题“我想学网络安全,需要先学编程语言吗?”、“学渗透就业会不会很难?”等等类似的问题

2024-01-23 16:58:27 856

原创 【网络安全】适合新手的CTF靶场合集(必看)

做题贵精不在多,好好练习每一题,学习每个知识点,不懂的百度或者 Google 即可。记住,你是为了提高自己而去打 CTF 。

2024-01-16 22:16:38 471

原创 小白入门黑客之渗透测试(超详细)基本流程(内附工具)

经常会收到小伙伴们这样的私信:为什么我总是挖不到漏洞呢?渗透到底是什么样的流程呢?所以全网最详细的渗透测试流程来了!

2024-01-10 22:00:00 1807

原创 【2023最新版】20款经济高效的开源网络安全工具推荐

如果企业还没有试用过开源工具来满足日常网络安全需求,就意味着企业可能错过了很多免费的“午餐”。需要了解的是,现在很多开源安全工具都来自活跃的知名社区,技术先进且完全可信,并且有很多专业安全公司和大型运营商都参与其中。对于希望加强网络安全防御的企业组织来说,除了购买商业版技术产品,开源网络安全工具也是一种经济高效的备选方案。一些热门开源安全工具通常由充满热情的志愿者开发和维护,并定期更新和改进,能够紧跟不断变化的威胁发展态势,具备了较好的成本效益和应用灵活性。

2024-01-09 17:54:56 415

原创 【网络安全】全网最全的渗透测试介绍(超详细)

渗透测试的前提一定是得经过系统所有者的授权!未经过授权的渗透测试,就是违法行为!

2023-12-30 17:52:45 1121

原创 【网络安全】深入理解web安全攻防策略

互联网时代,数据安全与个人隐私信息等受到极大的威胁和挑战,本文将以几种常见的攻击以及防御方法展开分析。

2023-12-27 21:28:21 1043

原创 【网络安全】SQL注入总结

大小写混搭and!!!!1=1/**//*!50000*/编码,base64,ascii,hex编码白名单绕过,X-Forwarded-For:127.0.0.1容器特性iis特性1. 当传入的 s%e%l%e%c%t 函数被%分割时,解析出来还是select2. iis支持Unicode的解析 我们传入s%u0065lect解析为selectapache特性&id=1&id=2 他只解析最后一个绕过时,可以进行组合尝试,如。

2023-12-25 20:00:00 1979 2

原创 【网络安全】Log4j 远程代码执行漏洞解析

log4j支持JNDI协议。Apache Log4j2是一个基于Java的日志记录工具,当前被广泛应用于业务系统开发,开发者可以利用该工具将程序的输入输出信息进行日志记录。

2023-12-25 15:34:20 993

原创 【2023最新版】Wireshark安装保姆级教程(超详细),及简单使用Wireshark抓包

Wireshark安装保姆级教程,黑客必备!

2023-12-22 21:15:00 1073

原创 【网络安全】CTF入门教程(非常详细)从零基础入门到进阶,看这一篇就够了!

CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前黑客们通过互相发起真实攻击进行技术比拼的方式。发展至今,已经成为全球范围网络安全圈流行的竞赛形式,2013年全球举办了超过五十场国际性CTF赛事。而DEFCON作为CTF赛制的发源地,DEFCON CTF也成为了目前全球最高技术水平和影响力的CTF竞赛,类似于CTF赛场中的“世界杯” 。

2023-12-11 18:13:58 2895 2

原创 MinIO集群模式信息泄露漏洞(CVE-2023-28432)

MinIO是一个用Golang开发的基于Apache License v2.0开源协议的对象存储服务。虽然轻量,却拥有着不错的性能。它兼容亚马逊S3云存储服务接口,非常适合于存储大容量非结构化的数据。该漏洞会在前台泄露用户的账户和密码。

2023-12-08 20:45:00 1141

原创 自学网络安全的三个必经阶段(含学习笔记)

网络安全入门到底是先学编程还是先学计算机基础?这是一个争议比较大的问题,有的人会建议先学编程,而有的人会建议先学计算机基础,其实这都是要学的。而且这些对学习网络安全来说非常重要。但是对于完全零基础的人来说又或者急于转行的人来说,学习编程或者计算机基础对他们来说都有一定的难度,并且花费时间太长。

2023-12-08 17:51:35 841

原创 实话!卷运维不如卷网络安全

最近发现很多从事运维的选择了辞职,重新规划自己的职业发展方向。运维工程师这个岗位在IT行业里面确实是处于最底层的,不管什么环节出现问题,基本都是运维背锅。背锅也就罢了,薪资水平也比不上别的岗位。

2023-12-07 18:02:04 908

原创 网络安全该如何入门,正确的学习路线才会让你事半功倍

最近看到网上有很多人在问诸如:“怎样成为网络安全工程师”等相关问题,这可能与近几年网络安全事件频发,国家对于互联网信息安全和互联网舆情的重视程度不断提升有关,网络信息安全工程师随之成为炙手可热的职业。首先,我们来看看网络安全工程师的定义:指遵照信息安全管理体系和标准工作,防范黑客入侵并进行分析和防范,通过运用各种安全产品和技术,设置防火墙、防病毒、IDS、PKI、攻防技术等。同时进行安全制度建设与安全技术规划、日常维护管理、信息安全检查与审计系统帐号管理与系统日志检查等的人员。

2023-12-06 08:45:00 875

原创 【网络安全】红蓝对抗之企业互联网安全防护

“红蓝对抗”就是一场提前设定好游戏规则,制定奖惩制度,在一定时间范围内(或者具体时间),以不明确攻击源、不明确攻击目标、不限制攻击手段的方式,蓝军对红军发起的一场黑客模拟攻击,目的在于挖掘红军更多的风险脆弱点,为后续的网络与信息安全建设提供强有力的支持。

2023-12-05 17:49:07 1193

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除