自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

原创 超文本传输协议与内网划分

HTTP(HyperText Transfer Protocol,超文本传输协议)定义了客户端(如浏览器)和服务器之间如何请求和传输资源的规则,主要用于从服务器(万维网)将超文本(如HTML文件、图片、视频等)传输到本地浏览器。默认的端口为80/443。HTTP(HyperText Transfer Protocol,超文本传输协议)定义了客户端(如浏览器)和服务器之间如何请求和传输资源的规则,主要用于从服务器(万维网)将超文本(如HTML文件、图片、视频等)传输到本地浏览器。默认的端口为80/443。

2024-12-08 21:16:40 1232

原创 云计算&docker基础

云计算是一种通过互联网按需提供计算资源(如服务器、存储、数据库、网络和软件)的模型。这些资源可根据需求动态扩展或缩减,用户只需为实际使用的部分付费。

2024-12-05 20:02:27 1463

原创 蓝队|网络杀伤链模型

企业网络分区是一种安全策略,通过将网络划分为不同的安全区域来控制区域间的访问权限,以防御外部和内部攻击。DMZ(非军事区)功能:作为内部网络和外部网络之间的缓冲区,隔离内部与外部系统。用途:提供安全的访问通道,允许外部用户访问特定的内部服务,如Web服务器和邮件服务器,同时保护内部网络不受直接攻击。蜜罐目的:模拟吸引入侵者的目标,以引诱和分析入侵者。作用:收集攻击信息和行为模式,帮助安全团队了解最新的威胁,并测试和改进安全防御措施。代理服务:对外提供有限的服务,如Web代理和邮件代理。保护。

2024-12-04 20:13:42 1108

原创 见闻|二进制与网络安全的关系

二进制安全是指在处理二进制数据时,通过确保数据的完整性、保密性和可用性,防止恶意攻击和数据篡改,从而保护计算机系统和数据的安全。主要涉及对底层数据结构和二进制代码的保护,使得系统在面对潜在威胁时具备更强的抗攻击能力。

2024-12-03 18:10:22 1123

原创 见闻|量子计算技术安全

量子计算可能会打破当前的加密技术,因此理解传统加密方法及其原理对于比较量子与传统计算机的安全性差异十分重要。

2024-12-01 20:40:25 723

原创 信息安全相关证书|硬件安全

OSCP 是 Offensive Security 提供的渗透测试认证,被广泛认为是业内最具实践性和挑战性的认证之一该证书强调实际操作能力,要求考生在规定时间内完成一系列渗透测试任务,以证明其具备真实的渗透测试技能。$1,099官网OSep 专注于漏洞利用开发,旨在培养专业的漏洞挖掘和利用开发人员。该证书要求考生具备深入的底层知识和高级编程技能,能够独立发现和利用软件中的安全漏洞。$1,699官网CISSP 是国际上广泛认可的信息安全专业认证,由(ISC),组织颁发。

2024-11-30 15:00:26 1778

原创 通讯协议所潜在的安全问题

概念上指数据在传输和存储中保证其原有的内容不变,保证其的真实性和一致性。例如可以用现在新闻学来理解,完整性可以为一个事件的真实性和一致性是一个客观的事实,而不是被各大媒体添油加醋加上大量的主观想法,这样就破坏了他的完整性。

2024-11-29 19:42:17 1208

原创 安全见闻|操作系统安全及人工智能概念

什么是人工智能?使计算机模拟人类的行为让它能够执行通常需要人类才能执行的任务,如感知、推理、学习和决策。他能做什么?医疗领域:AI可以帮助医生进行疾病诊断、分析医学影像(如X光和MRI),以及在药物研发中识别潜在的药物候选者。金融领域:AI技术可以用于风险评估、欺诈检测、信用评分以及智能投资顾问,提供个性化的金融服务。交通领域:自动驾驶汽车利用AI进行环境感知和决策,交通流量预测和优化算法有助于改善城市交通。客户服务。

2024-11-28 00:41:32 1169

原创 安全见闻|编程语言,以及常见的病毒类型

软件程序是一种计算机程序,用于计算机计算和其他可编程设备。究其本质就是代码,而他代码的目的就是告诉计算机我要干什么。包括很多计算机方向,究其本质就是为了让计算机理解你所需要的功能,用什么语言不重要,很多一些方向需要学的语言其实就是为了更方便的去完成你所需的功能而已。例如web安全方向,本质就是web安全,你需要懂得web的前后端语言,例外加一些方便完成你所需要功能的脚本语言。

2024-11-26 19:31:32 317

原创 做网安的必须知道的几个东西

软件程序是一种计算机程序,用于计算机和其他可编程设备。网页设计,网站开发,软件开发,软件工程等本质都是代码,只不过这些代码用于完成不同功能的,例如完成各项功能,可以使用C、python语言编写,其目的就是为了告诉计算机要怎么做来实现我这个功能。

2024-11-23 18:30:47 959

原创 信息收集导学

开始先对网站进行资产挖掘,获取网站域名的注册情况判断他是根据本身域名扩展的下一级域名,还是不同后缀的一级域名。获取到服务器的IP进行反查,查询他服务器下的其他站点。还可以在他网站官网或者是备案网站查询一些相关的人物信息和其他的边缘资产信息,尽可能的从多方面扩大自己的信息面。后开始对或许到的信息进行整理,可以制作密码字典、钓鱼等。对服务器进行端口扫描,和对站点进行架构分析。对他已使用的服务或者一些产品,通过查找产品服务的漏洞或者服务和架构的版本来找到该版本的nday漏洞。

2024-11-22 12:36:46 713

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除