渗透安全
文章平均质量分 91
从渗透学习网络安全
晴空星雨
一名正在努力的萌新
展开
-
信息打点day.06
黑盒测试是一种评估网络安全性的方法,它模拟了攻击者在不了解系统内部结构和工作机制的情况下,仅通过外部接口(如网络协议、应用程序界面等)尝试渗透、攻击或绕过安全控制的行为。通过模拟真实的攻击场景,测试人员能够发现系统可能存在的安全漏洞、弱点和易受攻击的区域,从而帮助组织改善其网络安全防御措施,保护系统和数据免受潜在威胁。黑盒测试在网络安全领域具有重要意义,因为它能够揭示那些可能因内部视角盲点而被忽视的安全问题。原创 2024-09-04 22:10:12 · 893 阅读 · 0 评论 -
安全入门day.05
WEB单个源码指向安全主要指的是在Web环境中,一个主机(或服务器)上仅运行一个Web网站或应用程序,避免了多个网站或应用程序之间可能存在的安全交互问题。但是若未采取适当的安全措施,如访问控制、加密传输、定期审计等,可能面临源代码泄露、未授权修改、恶意注入等风险,这些都将直接威胁到Web应用的安全性、稳定性和用户数据的保护。原创 2024-09-04 20:34:08 · 1076 阅读 · 0 评论 -
安全入门day.04
MD5加密是一种广泛使用的密码杂凑函数,它可以将任意长度的信息通过一系列复杂的数学和位操作转化为一个128位(16字节)的散列值(hash value),这个散列值通常被表示为一个32位的十六进制数。MD5加密在信息安全领域有着重要的应用,但需要注意的是,随着计算技术的发展,MD5加密的安全性已经受到挑战,不再适用于需要高安全性的场合。如果仍然需要使用MD5,可以考虑采取一些额外的安全措施来提高其安全性。原创 2024-09-01 21:27:34 · 1427 阅读 · 0 评论 -
安全入门day.03
Fiddler是一款强大的HTTP调试代理工具,它以代理服务器的形式工作,通过监听和记录HTTP(s)通讯,帮助用户检查、设置断点以及修改所有进出数据(如cookie、HTML、JS、CSS等文件)。Fiddler不仅简单易用,还提供了用户友好的界面和丰富的功能,如支持断点调试、请求构造、性能数据分析等,使得开发人员和测试人员能够轻松地进行Web调试和性能测试。此外,Fiddler还包含一个基于JScript .NET的事件脚本子系统,支持使用.NET框架语言进行扩展,进一步增强了其灵活性和功能性。原创 2024-08-31 19:45:21 · 1160 阅读 · 0 评论 -
安全入门day.02
这里使用小皮面板部署网页(1)点击安装程序开始安装,在自定义选项中修改安装位置,根据自己实际安装位置设定,作者这里安装在C盘作为演示(2)点击立即安装,等待进度条走完(3)点击安装完成执行程序(4)如果出现以下界面就是安装成功了(5)根据设定的软件安装位置,部署网站,软件根目录下面有3个文件夹,第一个COM文件夹是小皮面板的配置文件,第二个Extensions文件夹是存放已经安装的软件环境,例如php、mysql和Apache等;原创 2024-08-14 22:12:46 · 1194 阅读 · 0 评论 -
安全入门day.01
个人计算机是指一种大小、价格和性能适用于个人使用的多用途计算机。它能够处理文档、浏览网页、运行软件应用程序、玩游戏以及进行多媒体娱乐等多种功能。原创 2024-07-16 11:09:01 · 1340 阅读 · 0 评论