自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(28)
  • 收藏
  • 关注

原创 第二次渗透

修改注册表之后,注销用户(强制锁屏进行注销),重新登录才能抓取到明文。

2024-05-28 17:12:45 196

原创 第一次思考题

由于LM Hash使用的 DES加密算法安全性较低 ,较容易被破解,微软在新的Windows版本中 默认禁用了LM Hash ,但出于兼容性考虑,系统仍然会生成一个固定的LM Hash值。而LM算法会将用户密码分成7个字符一个块,补齐为14个字符,然后分别进行DES加密生成两个7字节的密钥块,最后将这两个密钥块合并得到最终的密文。:它是Windows系统中更为常用的哈希算法,用于存储用户的密码信息,与LM哈希不同,NT哈希没有长度限制,并且使用了更安全的加密算法。这两个模块分别都代表什么?

2024-05-28 16:45:03 283

原创 防御保护第七次作业

通道,保证10.0.2.0/24网段可以正常访问192.168.1.0/24。要求:在FW5和FW3之间建立一条。

2024-03-11 15:36:19 239

原创 第六次作业笔记整理

实现二者的互补,达到安全传输的目的。分组加密 --- 也被称为块加密,与流加密不同的是,分组加密会将数据流分为若干组,使用的密钥会略长于一组的长度,例如8位二进制为一组,密钥可以为11位,然后进行异或运算,第一组少的三位用随机数来代替,算出第一组的密文值后,再随机抽取三位数添加到下一组,再进行异或运算。应用内容的过滤 --- 比如微博或者抖音提交帖子的时候,包括我们搜索某些内容的时候,其事只都是通过HTTP之类的协议中规定的动作来实现的,包括邮件附件名称,FTP传递的文件名称,这些都属于应用内容的过滤。

2024-02-28 18:03:15 309

原创 第五次综合实验

办公区设备:分公司设备:分公司内部的客户端:Fw1和Fw3组成主备模式:办公区上网用户限制流量不超过60M,其中销售部人员在其基础上限制流量不超过:30M,且销售部一共10人,每人限制流量不超过3M:多出口环境基于带宽比例进行选路,但是,办公区中10.0.2.10该设备只能通过电信的链路访问互联网:

2024-02-19 01:46:24 222

原创 防御保护第四天作业笔记

基于流的流量检测 --- 即设备仅对流量的第一个数据包进行过滤,并将结果作为这一条数据流 的“特征”记录下来(记录在本地的“会话表”),之后,该数据流后续的报文都将基于这个 特征来进行转发,而不再去匹配安全策略。本地认证 --- 用户信息在防火墙上,整个认证过程都在防火墙上执行 服务器认证 --- 对接第三方服务器,防火墙将用户信息传递给服务器,之后,服务器将 认证结果返回,防火墙执行对应的动作即可 单点登录 --- 和第三方服务器认证类似。五元组 --- 源IP,目标IP,源端口,目标端口,协议。

2024-01-31 00:43:31 329

原创 NAT地址转换

3. RT 从地址池中查找第一个可用的公网地址 219.134.180.11 ,用这个地址替换数据包的源地址,转换后的数据包源地址为 219.134.180.11 ,目的地址不变。6. RT 收到报文,发现报文的目的地址 219.134.180.11 在 NAT 地址池内,于是检查 NAT 表,找到对应表项后,使用私有地址 10.0.0.1 替换公网地址 219.134.180.11,转换后的报文源地址不变,目的地址为 10.0.0.1。,网络通常是被划分为私网和公网两部分,各自使用独立的地址空间。

2024-01-28 01:30:08 1317

原创 防御保护第三次作业

实验要求与目的拓扑图:拓扑图:安全策略:client1:client2:测试:

2024-01-27 01:46:24 119

原创 防御保护第二次作业

PC2:client1:PC5:service3:修改安全策略生产区:修改安全策略办公区:pc2:

2024-01-25 01:11:34 377

原创 防御保护(1)

系统安全:包括计算机系统机房环境的保护,法律政策的保护,计算机结构设计的安全性考虑,硬件系统的可靠安全运行,计算机操作系统和应用软件的安全,数据库系统的安全,以及电磁信息泄露的防护等。本质上是保护系统的合法操作和正常运行。信息安全:涉及用户口令鉴别、用户存取权限控制、数据存取权限、方式控制、安全审计、安全问题跟踪、计算机病毒防治和数据加密等。目的是确保信息在存储、处理和传输过程中的安全。传播安全:包括信息过滤等措施,以确保信息在网络上传播时不会受到恶意篡改或泄露。

2024-01-23 01:52:56 1359 1

原创 MySQL之数据库设计三大范式

第一范式:主键与表中的其他列属性之间是1:1的关系,不可再次拆分第二范式:主键(包括联合主键)与表中的其他列属性之间是1:1的关系,同时该主键(联合主键中的某一个主键)在另外一个表中也是主键,与其他列属性之间是1:1的关系,其实这两个表是可以合并为一个表的,只是部分列属性与主键(联合主键)之间是1:1关系,部分列属性与联合主键中的某一个键是1:1的关系,但是为了满足三大范式的定义要求,拆分开来成2张表第三范式:

2023-10-22 19:29:04 85 1

原创 SQL作业三

【代码】SQL作业三。

2023-10-16 21:39:35 34 1

原创 MySQL第二次作业

insert into tbl_hero values(null,'张柏川','玉皇大帝',50000,'天庭','管理','人情世故','管理人员');insert into tbl_hero values(1,'孙悟空','弼马温',500,'马厩','降妖附佛','金箍棒','取经');insert into tbl_hero values(null,'曹操','曹贼',66,'曹营','计谋','青虹剑','魏国');select avg(工资),sum(工资) from tbl_worker;

2023-10-07 20:00:50 24 1

原创 安装MySQL

三.初始化MySQL数据库。quit或者exit。

2023-09-19 19:45:26 25

原创 RHCE第五次作业

然后它会检查每一行的第七个字段(默认shell)是否为`/bin/bash`,并且检查该用户的用户ID号(第三个字段)是否小于已知的最小值`min`,或者`min`的初始值为0的情况。如果匹配成功,则打印出该行。要显示`/etc/inittab`文件中以`#`开头,后面跟一个或多个空白字符,然后又跟了任意非空白字符的行,你可以使用`grep`命令和正则表达式。使用sed命令这个命令使用-n参数来禁止默认输出,然后使用正则表达式/^s/I来匹配以s开头的行(I表示忽略大小写),最后使用p命令将匹配的行输出。

2023-07-25 17:40:34 20

原创 RHCE第三次作业

要求:配置dns服务器实现正反向解析前提:关闭防火墙:1.systemctl stop firewalld 2.setenforce 0安装程序:1.yum install bind -y 2.vim /etc/named.conf vim /var/named/named.openlab.com 配置客服端: vim /etc/resolv.conf ping:反向解析: 配置服务端指令:vim /etc/named.conf vim /var/named/named.1

2023-07-17 00:32:34 19 1

原创 RHCE第二次作业

!!!

2023-07-14 08:58:42 50 1

原创 RHCE第一次作业

root@192.168.188.66:/root.ssh/authorized_keys:将公钥(mykey.pub)内容复制到另一台主机的/root.ssh/authorized_keys文件里。4.发送密钥:scp /root/mykey.pub root@192.168.188.66:/root/.ssh/authorized_keys。Enter file in:即生成密钥保存位置,默认的话是/root/.ssh/id_rsa这个文件里。查看实现与否:cat /etc/crontab。

2023-07-09 12:04:11 36 1

原创 rhcsa第三次作业

使用lsblk查看磁盘后创建分区:[root@localhost ~]# fdisk /dev/nvme0n1。文件中写入两个库的名称,路径,将gpgcheck=0。

2023-04-25 19:15:09 28

原创 rhcsa第二次作业

3、查找文件 /usr/share/rhel.xml 中包含字符串 re 的所有行。将所有这些行的信息放在文件/root/files 中(使用grep指令和重定向符号>)4、将整个 /etc 目录下的文件全部打包并用 gzip 压缩成/back/etcback.tar.gz(使用tar指令)1、文件查看:查看/opt/passwd文件的第6行(使用head和tail指令)创建/opt/passwd并将/etc/passwd内容写入/opt/passwd。

2023-04-25 18:53:08 31

原创 rhcsa

rhcsa第一天作业

2023-03-27 22:02:55 39

原创 第二天作业

第二天作业

2023-01-04 18:38:13 31

原创 第一天作业

第一天作业

2023-01-04 18:29:11 33

原创 【无标题】

html

2022-10-24 19:27:13 593

原创 【无标题】

1: 控制台输入两个变量,交换这两个变量的值【使用异或完成】作业2:输入一个数,判断这个是2的指数。作业3:有1、3、5、7、9组成的所有不重复的四位数之和是多少?(b )A、666700 B、666600C、 678860 D、665500作业4:一个会议有12个员工,假设已有8个员工是女性,求所有员工都是女性的概率(D )A、11/23 B、12/35C、2/9 D、1/8作业5:在控制台上,输入如下信息a a^2 a^31 1 12 4 83 9 27...

2022-03-24 17:47:22 35

原创 【无标题】

1、进入官网 python.org 。鼠标放在(1)Downloads上,可直接下载(2)Python 3.10.1或者进入(3)View the full list of downloads.选其他他版本。2、下载完成后双击打开。选择自定义安装(不建议安装在c盘)3、win+R ,运行cmd。输入Python -V将会得到对应版本。 如果看到版本就说明安装成功 重点!建议不要装在c盘上...

2022-03-24 16:45:10 923

原创 【无标题】

192.168.1.0 255.255.255.128 划分为4个子网1100 0000.1010 1000.0000 0001.0110 00001111 1111.1111 1111.1111 1111.1110 0000192.168.1.64192.168.1.96192.168.1.0192.168.1.32255.255.255.224 2.172.16.10.0255.255.254.0 划分为4个子网1010...

2021-11-27 18:42:37 148

原创 【无标题】osi:开放式系统互联

应用层:人机交互接口,接受数据表示层:将软件接收的数据转换为2进制为计算机翻译,加密会话层:主要是管理数据避免互相影响各自的层面传输层:1:区分流量 2:定义数据传输方式动态端口:1-1023静态端口:1024-65535常见端口号HTTP--80TCP HTTPS--443TCP较安全不可靠传输特点 大流量 实时性高 对数据丢失不敏感可靠传输特点 确认机制 重传输机制TCP:传输控制协议 可靠传输协议UDP:用户数据报协议 非面向连接不可靠传输协...

2021-11-25 11:59:05 404

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除