自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

原创 OSPF && BGP

3、2-way:双向连接,收到了邻居发来的hello报文(其中携带一些信息说明本设备为邻居的route id等),在这个状态里完成DR和BDR的选举。成功也会进入opensent。5、exchange:双方交换携带了LSA摘要DD报文,用于同步LSDB(可以说双方各自存储着自己的LSA报文数据库即LSDB)。(此过程拓扑链路发生变化会发送HELLO、DD报文、LSR、LSU、LSAck报文,以进行动态刷新LSDB)2、init:发送了第一个hello报文后,等待收到对方发来hello报文的状态。

2023-11-06 22:18:14 115

原创 hvv应急响应 系统排查

hvv应急响应,windows与linux系统排查相关知识

2023-08-31 09:12:28 191

原创 常见web安全面试题

xss跨站脚本攻击是对HTML代码的注入,是通过对网页注入浏览器可执行的代码而实现的攻击手段。csrf是跨站请求伪造,就是挟持了当前已经登陆的用户程序去做用户非本意的操作,比如说在用户已经登入淘宝的情况下,用户去点开了另一个恶意链接,然后恶意链接就是请求修改用户淘宝密码的,这种情况就是跨站请求伪造。SSRF(Server-Side Request Forgery:服务器端请求伪造) 是一种由攻击者构造形成由服务端发起请求的一个安全漏洞。一般情况下,SSRF攻击的目标是从外网无法访问的内部系统。

2023-07-13 16:14:57 180 1

原创 (学习笔记)SQL注入--基础篇

SQL注入自学笔记,适合小白,包括union注入,报错注入,与盲注

2023-02-16 16:42:49 1264

原创 SQL手工注入

sql手工注入的一般流程,信息收集,判断注入点,联合查询等

2023-01-04 20:24:57 436

原创 利用sqlmap进行post注入(实操)

SQL注入攻击指的是通过特殊的输入作为参数拆入Web应用程序,而这些输入大都是SQL语法里的一些组合,通过执行SQL语句中进而执行攻击者所要的操作,起主要原因是程序没有细致地过滤用户输入的数据,致使非法数据入侵系统。任何一个用户可以输入的位置都可能是注入点。比如url中,以及http报文中,POST传递的参数

2022-12-23 20:30:31 3861

原创 DDos攻击

分布式拒绝服务(Distributed Denial of Service,简称DDoS)将多台计算机联合起来作为攻击平台,通过远程连接,利用恶意程序对一个或多个目标发起DDoS攻击,消耗目标服务器性能或网络带宽,从而造成服务器无法正常地提供服务。

2022-12-07 00:47:01 152

原创 CSRF——跨站请求伪造攻击

一般来说,攻击者通过伪造用户的浏览器的请求,向访问一个用户自己曾经认证访问过的网站发送出去,使目标网站接收并误以为是用户的真实操作而去执行命令。常用于盗取账号、转账、发送虚假消息等。攻击者利用网站对请求的验证漏洞而实现这样的攻击行为,网站能够确认请求来源于用户的浏览器,却不能验证请求是否源于用户的真实意愿下的操作行为。

2022-12-04 22:10:46 1206

原创 Nmap常用命令教程

​Nmap是一个免费和开源的用于网络发现和安全审计的实用程序。许多系统和网络管理员还发现它对于网络清单、管理服务升级计划以及监控主机或服务正常运行时间等任务很有用。Nmap 以新颖的方式使用原始 IP 数据包来确定网络上可用的主机、这些主机提供的服务(应用程序名称和版本)、它们运行的​​操作系统(和操作系统版本)、数据包过滤器/防火墙的类型正在使用,以及许多其他特性。

2022-12-03 15:48:28 346

原创 Linux常用命令之su 、sudo

Linux sudo命令以系统管理者的身份执行指令,也就是说,经由 sudo 所执行的指令就好像是 root 亲自执行。使用权限:在 /etc/sudoers 中有出现的使用者。

2022-12-02 16:47:02 1372

原创 Linux学习笔记———VIM文本编辑器

什么是vi/vim?vi/vim是visual interface的简称,是Linux中最经典的文本编辑器vim是vi的加强版本,兼容vi的所有命令,不仅能编辑文本,还具有shell程序编辑的功能,能以不同颜色的字体来辨别语法的正确性,方便程序的设计和编辑性。

2022-12-02 15:04:43 534

5.Linux靶机diy搭建指南.pdf

5.Linux靶机diy搭建指南

2023-12-09

题库 V2.0.docx

题库 V2.0

2023-12-09

面试问题集.xlsx

面试问题集

2023-12-09

4.椒图场景分析2V0.1.pdf

4.椒图场景分析2V0.1

2023-12-09

5、场景二.pdf

5、场景二

2023-12-09

2-应急响应-Windows20220411.pdf

2-应急响应-Windows20220411

2023-12-09

3.椒图场景分析1V0.1.pdf

3.椒图场景分析1V0.1

2023-12-09

1.奇安信网神云锁服务器安全管理系统V8.0.5_培训PPT_(增强版).pdf

1.奇安信网神云锁服务器安全管理系统V8.0.5_培训PPT_(增强版)

2023-12-09

0-应急响应20220411.pdf

0-应急响应20220411

2023-12-09

奇安信天眼告警分析课件(B站配套教学视频)

配套教学视频 上 https://www.bilibili.com/video/BV14X4y1v7KV 下 https://www.bilibili.com/video/BV1uV411g7ER

2023-07-02

信息管理系统课设(基于wamp)

教师工资管理系统 # 基于web的工资管理系统 该系统采用php编写,基于WAMP环境构建。 # 系统功能及工资方案说明 1. 每月1日将工资发放表提交财务部 2. 职工分为行政和教师,工资=应发工资-扣除工资 3. 行政人员应发工资按职位发放,职务:校长、副校长、处长、副处、科长、副科、主管、职员。 4. 教师应发工资发放方案: - 职称:教授、副教授、讲师、助教 - 应发工资=职称工资+基本课酬 - 职称工资:教授(6000元) 、副教授(5000元)、讲师(4000元)、助教(3000元) - 基本课酬计算方案如下: (1)基本课酬为每节课50元; (2)如果班级人数超过40人,课酬增加:基本课酬×0.1; (3)如果班级人数超过60人,课酬增加:基本课酬×0.2; (4)如果教师是副教授,课酬增加:基本课酬×0.1; (5)如果教师是教授,课酬增加:基本课酬×0.2; (6)讲师,课酬不增加; (7)助教,课酬减少:基本课酬×0.1。 5. 可处理

2023-02-10

天津理工操作系统实验报告

一共包含三次实验 实验一:进程调度 1.设定系统中有五个进程,每一个进程用一个进程控制块表示。 2.输入每个进程的“优先数”和“要求运行时间”。 3.为了调度方便,将五个进程按给定的优先数从大到小连成就绪队列。用一单元指出队列首进程,用指针指出队列的连接情况。 实验二:存储器的分配与回收算法实现 1. 模拟操作系统的主存分配,运用可变分区的存储管理算法设计主存分配和回收程序,并不实际启动装入作业。 2. 采用最先适应法、最佳适应法、最坏适应法分配主存空间。 3. 当一个新作业要求装入主存时,必须查空闲区表,从中找出一个足够大的空闲区。若找到的空闲区大于作业需要量,这是应把它分成二部分,一部分为占用区,加一部分又成为一个空闲区。 实验三:磁盘调度算法的实现 1. 本实验是模拟操作系统的磁盘寻道方式,运用磁盘访问顺序的不同来设计磁盘的调度算法。 2. 实现的磁盘调度算法有FCFS,SSTF,SCAN,CSCAN和 NStepSCAN算法。 3. 设定开始磁道号寻道范围,依据起始扫描磁道号和最大磁道号数,随机产生要进行寻道的磁道号序列。

2022-12-03

天津理工大学信息安全网络攻击预防与技术实验4

1.实验目的 1) 掌握木马病毒的概念,加深对其危害的认识; 2)深入理解木马病毒的特征和运行原理; 3)掌握木马病毒技术,了解木马整体反检测和反查杀能力。 2.实验方案 1)网络环境中有两台主机,有一台为实验机(客户机);另一台为本次实验任务的攻击目标(目标机)。本次实验我们在目标机上编写并运行木马程序,在实验机上利用telnet命令控制木马攻击目标机。 Mini木马作为早期的远程控制类木马,非常具有代表性,它的基本工作原理就是基于TCP的Socket技术,这也是现有木马技术的基本知识。这类木马最大的特点是不需要客户端软件,只要有Windows自带的Telnet软件远程连接即可出现命令行窗口,服务端通过监听某个端口提供服务,类似于Telnet服务的后台程序。

2022-11-28

天津理工大学信息安全专业网络攻防实验3-Web攻击与防御

1.实验目的 1) 通过该实验熟悉sqlmap常用的命令,完成POST注入攻击。 2.实验工具 1)服务器:CentOS,IP地址:10.1.1.136 2)测试者:win7,IP地址随机 3.实验方案 1)了解sqlmap以及post注入形成原因并利用sqlmap进行post注入

2022-11-28

天津理工大学信息安全专业网络攻防实验2

1.实验目的 1) 掌握简单Shellcode编写流程及能够独立编写简单shellcode。 2)掌握缓冲区溢出的原理,以及缓冲区溢出漏洞利用技巧。 2.实验工具 1)装有c++环境的PC一台 3.实验方案 1)通过shellcode编程完成缓冲区溢出实验

2022-11-28

天津理工大学网络攻击与防御技术实验1

1.实验目的 1) 熟悉TCP、UDP协议基础; 2) 掌握nmap扫描原理,能够使用命令行与图形界面进行信息收集; 3)熟练使用nmap常用参数对不同网络环境进行端口扫描,并通过扫描结果对目标进行分析。 4)通过该实验掌握burp的配置方法和相关模块的使用方法,对一个虚拟网站使用burp进行暴力破解来使网站建设者从攻击者的角度去分析和避免问题,以此加强网站安全。在此郑重声明,本教程只做教学目的,严禁使用本教程对线上网站进行破坏攻击 2.实验工具 1) Windows主机 2) 服务器:winxp sp3 IP地址:10.1.1.163 测试者:winxp sp3 IP地址随机 3.实验方案 1)借助蚁景网安实验室学习基于nmap的网络信息扫描原理与设计 2)使用burp进行暴力破解

2022-11-28

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除