自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 资源 (2)
  • 收藏
  • 关注

原创 宁波银行2024内推码8E614H

1.在宁波银行招聘官网 https://zhaopin.nbcb.com.cn。总行金融科技部实习生岗位 针对24届毕业生。3.微信扫描内推专属二维码进行注册投递即可。总行各部门实习生岗位,针对24届毕业生。2.在宁波银行招聘公众号上进行投递。编写简历,输入上面的内推码。坑位有限,先投先得!内推流程如下,先投先面!

2023-09-11 19:53:24 650 2

原创 [DNS安全] 详解DNS重绑定攻击

DNS重绑定攻击的用法有很多种,这篇文章主要理解DNS重绑定攻击的原理,并介绍如何通过DNS重绑定来攻击内网设备。为了更好的理解DNS重绑定攻击,我们先从Web浏览器的同源策略开始介绍。点击查看往期关于DNS文章:SAD DNS–新型DNS缓存中毒攻击DNS 缓存中毒–Kaminsky 攻击复现同源策略(Same origin policy) 是一个重要的安全策略,它用于限制一个origin的文档或者它加载的脚本如何能与另一个源的资源进行交互。它能帮助阻隔恶意文档,减少可能被攻击的媒介。其实换句话来说就

2021-08-01 14:29:43 3815 8

原创 客户端报错LIBPCRE.SO.1找不到

文章目录报错分析解决办法报错分析今天在linux系统运行二进制可执行文件,发现爆如下错误:error while loading shared libraries: libpcre.so.1: cannot open shared object file: No such file or directory说明缺少pcre库依赖,但是网上搜了很多教程,都无法解决。最后最近结合已搜的内容,想到了一个解决办法。解决办法首先安装最新的libpcresudo apt-get install libp

2021-07-20 21:57:12 3034 1

原创 [内网安全]五.内网通信隐蔽隧道技术

作为网络安全爱好者,对内网的渗透学习必不可少。因此从今天开始从零开始记录自己的内网学习过程,一方面是督促自己不断前行且学习新知识;另一方面是分享与读者,希望大家一起进步。这系列文章入门部分将参考徐焱老师的《内网安全攻防》这本书,并结合作者在安全牛课堂分享的学习讲解视频,且看且珍惜吧!督促自己完成每一个实验,把每一个细节搞懂,加油~文章目录隐蔽通信隧道基础知识什么是隧道:常用的隧道技术:防火墙安装内网连通性判断1 ICMP协议2 TCP协议3 HTTP协议4 DNS协议5 代理服务器网络层隧道1 IPv6隧

2021-05-15 16:33:57 1717

原创 [内网安全]四.内网信息收集--BloodHound工具与PowerShell工具的使用

作为网络安全爱好者,对内网的渗透学习必不可少。因此从今天开始从零开始记录自己的内网学习过程,一方面是督促自己不断前行且学习新知识;另一方面是分享与读者,希望大家一起进步。这系列文章入门部分将参考徐焱老师的《内网安全攻防》这本书,并结合作者在安全牛课堂分享的学习讲解视频,且看且珍惜吧!督促自己完成每一个实验,把每一个细节搞懂,加油~文章目录域渗透分析工具BloodHound安装BloodHound所需环境1、下载安装JDK2、下载安装Neo4j3、启动Neo4j数据库服务端下载BloodHoundPower

2021-05-12 13:03:22 900 1

原创 [内网安全]三.内网信息收集--工作组信息收集与域内信息收集

作为网络安全爱好者,对内网的渗透学习必不可少。因此从今天开始从零开始记录自己的内网学习过程,一方面是督促自己不断前行且学习新知识;另一方面是分享与读者,希望大家一起进步。这系列文章入门部分将参考徐焱老师的《内网安全攻防》这本书,并结合作者在安全牛课堂分享的学习讲解视频,且看且珍惜吧!督促自己完成每一个实验,把每一个细节搞懂,加油~文章目录内网信息收集--工作组信息收集概述本机信息收集1.查询网络配置 ipconfig /all2.查询用户列表 net user3.查询进程信息4.查询操作系统及安装软件版本

2021-05-11 21:21:25 292

原创 [内网安全]二.域实验环境搭建

作为网络安全爱好者,对内网的渗透学习必不可少。因此从今天开始从零开始记录自己的内网学习过程,一方面是督促自己不断前行且学习新知识;另一方面是分享与读者,希望大家一起进步。这系列文章入门部分将参考徐焱老师的《内网安全攻防》这本书,并结合作者在安全牛课堂分享的学习讲解视频,且看且珍惜吧!督促自己完成每一个实验,把每一个细节搞懂,加油~文章目录0x00虚拟机准备下载地址安装文档0x01域环境搭建Windows 2012 R21.设置IP2.更改计算机名,修改为DC3.安装域控制器和DNS服务4.升级服务器,将服

2021-05-10 15:28:32 236

原创 [内网安全]一.内网基础知识

作为网络安全爱好者,对内网的渗透学习必不可少。因此从今天开始从零开始记录自己的内网学习过程,一方面是督促自己不断前行且学习新知识;另一方面是分享与读者,希望大家一起进步。这系列文章入门部分将参考徐焱老师的《内网安全攻防》这本书,并结合作者在安全牛课堂分享的学习讲解视频,且看且珍惜吧!督促自己完成每一个实验,把每一个细节搞懂,加油~文章目录前言内网基础知识域域的分类父域域树域森林DNS域名服务器活动目录DC与AD的区别安全域划分域中计算机分类域内权限1.域本地组2.全局组3.通用组域本地组权限总结前言

2021-04-27 22:11:51 781

原创 SAD DNS--新型DNS缓存中毒攻击

前言本文是对 DNS Cache Poisoning Attack Reloaded: Revolutions with Side Channels这篇论文的学习总结,若想了解更多知识,可去详细阅读。提示:写完文章后,目录可以自动生成,如何生成可参考右边的帮助文档文章目录前言一、DNS基础知识:1.DNS简介:2.DNS数据包:3.DNS记录类型:NS记录A记录CNAME记录其他记录类型4.DNS服务器类型:DNS递归解析器根域名服务器顶级域名服务器权威域名服务器5.DNS解析过程:二、攻击原理:推测

2021-04-21 19:47:36 2026

原创 【DNS缓存污染实验】 SEED LAB 远程DNS 缓存中毒--Kaminsky 攻击复现

SEED LAB 远程DNS 缓存中毒–Kaminsky 攻击复现0x00 搭建实验环境使用3台Ubuntu 16.04虚拟机,可到下面的参考链接下载攻击的服务是BIND9,由于条件限制,这里使用本地的一台虚拟机当作远程DNS解析器,关闭了DNSSEC服务,其中三台机器IP地址,如下图所示:具体的实验环境搭建过程,可参考:SEED Lab Description配置User VM:在用户机 的 /etc/resolvconf/resolv.conf.d/head文件中,加入下面语句,将

2021-04-11 10:58:40 3463 5

原创 网络编程原理与UDP实现

如何发送数据包?Q:当应用程序产生数据的时候,需要去构造数据包并发送到网络上去,但是由谁负责处理呢?A:现代操作系统负责数据包得构造与发送,应用程序只需提供数据。 当应用程序产生数据时,应用程序将数据交给OS内核,然后在OS内核添加各层的首部,构建好数据包,然后交给网卡,发送到网络中去。Q:应用程序如何向OS 发送数据呢?A: OS为程序提供了一个接口,即socket API,类似于系统调用函数。Q:通过socket API,只需要提供数据吗?A:并不,还需要告诉OS 内核,目的端口是什么

2020-12-05 14:07:03 307

原创 梯度下降算法推导

为什么梯度的反方向为下降速度最快的方向?x , y 都表示 权重,f 表示损失函数。1.可由近似公式得到:2.即:因为 delta z 表示变化量 ,最大值表示 变化最大 (增加最大),即增加最快的方向。最小值表示下降最大,即下降最快的方向。 等式右边可写作向量的形式。左边表示 梯度,所以梯度的反方向 乘积最小,二者夹角-180度, 即下降最快。所以:所以:...

2020-12-04 19:54:11 256

gtpv1.pcapng

gtp、gtpv1、gtpv1.pcapng、gtp.pcapng,gtpv1数据包

2021-12-23

【DNS缓存中毒实验】SEED lab:DNS Remote Attack Lab The Kaminsky Attack

【DNS缓存中毒实验】SEED lab 远程DNS实验代码,The Kaminsky Attack Lab详情操作可见博客 原创代码,码字不易 实测可完成攻击,遇到问题,请及时联系博主。

2021-04-11

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除