自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

千寻的博客

道阻且长,行则将至,行而不辍,未来可期。

  • 博客(26)
  • 资源 (91)
  • 收藏
  • 关注

原创 三级等级保护之安全运维管理

安全通用要求环境管理a)应指定专门的部门或人员负责机房安全,对机房出入进行管理,定期对机房供配电、空调、温湿度控制、消防等设施进行维护管理;b)应建立机房安全管理制度,对有关物理访问、物品带进出和环境安全等方面的管理作出规定;c)应不在重要区域接待来访人员,不随意放置含有敏感信息的纸档文件和移动介质等。资产管理a)应编制并保存与保护对象相关的资产清单,包括资产责任部门、重要程度和所处位置等内容;b)应根据资产的重要程度对资产进行标识管理,根据资产的价值选择相应的管理措施;c)应对信息分类与标

2020-10-28 18:19:15 3127 1

原创 三级等级保护之安全物理环境

文章目录物理位置选择物理访问控制防盗窃和防破坏防雷击防火防水和防潮防静电温湿度控制电力供应电磁防护物理位置选择a)机房场地应选择在具有防震、防风和防雨等能力的建筑内;b)机房场地应避免设在建筑物的顶层或地下室,否则应加强防水和防潮措施。物理访问控制a)机房出入口应配置电子门禁系统,控制、鉴别和记录进入的人员。防盗窃和防破坏a)应将设备或主要部件进行固定,并设置明显的不易除去的标识;b)应将通信线缆铺设在隐蔽安全处;c)应设置机房防盗报警系统或设置有专人值守的视频监控系统。防雷击a)应将

2020-10-28 18:11:31 1339 1

原创 三级等级保护之安全通用网络

文章目录安全通用要求网络架构通信传输可信验证云计算安全扩展要求网络架构安全通用要求网络架构a)应保证网络设备的业务处理能力满足业务高峰期需要;b)应保证网络各个部分的带宽满足业务高峰期需要;c)应划分不同的网络区域,并按照方便管理和控制的原则为各网络区域分配地址;d)应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段;e)应提供通信线路、关键网络设备和关键计算设备的硬件冗余,保证系统的可用性。通信传输a)应采用校验技术或密码技术保证通信过程中数据的完整

2020-10-28 18:06:41 736 1

原创 三级等级保护之安全建设管理

文章目录通用要求定级和备案安全方案设计产品采购和使用自行软件开发外包软件开发工程实施测试验收系统交付等级测评服务供应商选择云计算扩展要求云服务商选择供应链管理移动互联安全移动应用软件采购移动应用软件开发通用要求定级和备案a)应以书面的形式说明保护对象的安全保护等级及确定等级的方法和理由;b)应组织相关部门和有关安全技术专家对定级结果的合理性和正确性进行论证和审定;c)应保证定级结果经过相关部门的批准;d)应将备案材料报主管部门和相应公安机关备案。安全方案设计a)应根据安全保护等级选择基本安全

2020-10-28 18:00:49 1041 1

原创 三级等级保护之安全计算环境

文章目录身份鉴别访问控制安全审计入侵防范可信验证数据完整性数据保密性数据备份恢复身份鉴别a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换;b)应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施;c)当进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;d)应采用口令、密码技术、生物技术等两种或两种以上组合的鉴别技术对用户进行身份鉴别,且其中一种鉴别技术至少应使用密码技术来实现。访问控制a)

2020-10-27 17:50:35 2035 3

原创 三级等级保护之安全管理中心

安全通用要求系统管理a)应对系统管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行系统管理操作,并对这些操作进行审计;b)应通过系统管理员对系统的资源和运行进行配置、控制和管理,包括用户身份、系统资源配置、系统加载和启动、系统运行的异常处理、数据和设备的备份与恢复等。审计管理a)应对审计管理员进行身份鉴别,只允许其通过特定的命令或操作界面进行安全审计操作,并对这些操作进行审计;b)应通过审计管理员对审计记录应进行分析,并根据分析结果进行处理,包括根据安全审计策略对审计记录进行存储、管理和查

2020-10-27 17:29:42 1580

原创 三级等级保护之安全管理制度

文章目录安全策略管理制度制度和发布评审和修订安全策略a)应制定网络安全工作的总体方针和安全策略,阐明机构安全工作的总体目标、范围、原则和安全框架等。管理制度a)应对安全管理活动中的各类管理内容建立安全管理制度;b)应对管理人员或操作人员执行的日常管理操作建立操作规程;c)应形成由安全策略、管理制度、操作规程、记录表单等构成的全面的安全管理制度体系。制度和发布a)应指定或授权专门的部门或人员负责安全管理制度的制定;b)安全管理制度应通过正式、有效的方式发布,并进行版本控制。评审和修订a)

2020-10-27 17:26:13 1112 2

原创 三级等级保护之安全管理人员

人员录用a)应指定或授权专门的部门或人员负责人员录用;b)应对被录用人员的身份、安全背景、专业资格或资质等进行审查,对其所具有的技术技能进行考核;c)应与被录用人员签署保密协议,与关键岗位人员签署岗位责任协议。人员离岗a)应及时终止离岗人员的所有访问权限,取回各种身份证件、钥匙、徽章等以及机构提供的软硬件设备;b)应办理严格的调离手续,并承诺调离后的保密义务后方可离开。安全意识教育和培训a)应对各类人员进行安全意识教育和岗位技能培训,并告知相关的安全责任和惩戒措施;b)应针对不同岗位制定不

2020-10-27 17:23:46 1464

原创 三级等级保护之安全管理机构

岗位设置a)应成立指导和管理网络安全工作的委员会或领导小组,其最高领导由单位主管领导担任或授权;b)应设立网络安全管理工作的职能部门,设立安全主管、安全管理各个方面的负责人岗位,并定义各负责人的职责;c)应设立系统管理员、审计管理员和安全管理员等岗位,并定义部门及各个工作岗位的职责。人员配备a)应配备一定数量的系统管理员、审计管理员和安全管理员等;b)应配备专职安全管理员,不可兼任。授权和审批a)应根据各个部门和岗位的职责明确授权审批事项、审批部门和批准人等;b)应针对系统变更、重要操作、

2020-10-27 17:21:08 1443

原创 三级等级保护之安全区域边界

安全通用要求边界防护a)应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信;b)应能够对非授权设备私自联到内部网络的行为进行检查或限制;c)应能够对内部用户非授权联到外部网络的行为进行检查或限制;d)应限制无线网络的使用,保证无线网络通过受控的边界设备接入内部网络。访问控制a)应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下除允许通信外受控接口拒绝所有通信;b)应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化;c)应对源地址、目.

2020-10-27 17:11:36 5165

原创 电脑装两块网卡,如何设置双网卡实现内外网都上

环境说明正常的是插上公司的网线,可以上网连上手机热点,可以上网连接互联网走的是网线的出口ip实现WLAN访问外网网线访问内网使用WLAN的出口访问外网设置路由route delete 0.0.0.0route add -p 0.0.0.0 mask 0.0.0.0 192.168.43.1route add -p 192.168.43.0 mask 255.255.255.0 192.168.43.1route print ...

2020-10-26 10:02:48 2400

原创 信息安全等级保护措施之数据安全技术

文章目录3个控制点数据完整性数据保密性数据备份与恢复摘抄3个控制点3个控制点数据完整性数据保密性数据备份与恢复数据完整性a)应能够检测到系统管理数据、鉴别信息和重要业务数据在传输过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施b)应能够检测到系统管理数据、鉴别信息和重要业务数据在存储过程中完整性受到破坏,并在检测到完整性错误时采取必要的恢复措施。数据保密性a)应采用加密或其他有效措施实现系统管理数据、鉴别信息和重要业务数据传输保密性b)应采用加

2020-10-25 22:16:20 2041

原创 信息安全等级保护措施之应用安全技术

8个控制点| 身份鉴别| 访问控制| 安全审计| 剩余信息保护| 通信完整性| 通信保密性| 抗抵赖| 软件容错身份鉴别a)应提供专用的登录控制模块对登录用户进行身份标识和鉴别b)应对同一用户采用两种或两种以上组合的鉴别技术实现用户身份鉴别c)应提供用户身份标识唯—和鉴别信息复杂度检查功能,保证应用系统中不存在重复用户身份标识身份鉴别信息不易被冒用d)应提供登录失败处理功能,可采取结束会话、限制非法登录次数和自动退出等措施e)应启用身份鉴别、用户身份标识唯一性检查

2020-10-25 22:12:00 1041

原创 信息安全等级保护措施之主机安全技术

文章目录7个控制点身份鉴别访问控制安全审计剩余信息保护入侵防范恶意代码防范资源控制摘抄7个控制点7个控制点身份鉴别访问控制安全审计剩余信息保护入侵防范恶意代码防范资源控制身份鉴别a)应对登录操作系统和数据库系统的用户进行身份标识和鉴别b)操作系统和数据库系统管理用户身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换c)应启用登录失败处理功能,可采取结束会话、限制非法登录次数和自动退岀等措施d)当对服务器进行远程管理时,应采

2020-10-25 22:09:39 1395 2

原创 信息安全等级保护措施之网络安全技术

7个控制点结构安全访问控制安全审计边界完整性检查入侵防范恶意代码防范网络设备防护结构安全a)应保证主要网络设备的业务处理能力**具备冗余空间**,满足业务高峰期需要b)应保证网络各个部分的**带宽满足业务高峰期**需要;)应在业务终端与业务服务器之间进行**路由控制**建立安全的访问路径;d)应绘制与当前运行情况相符的**网络拓扑结构图**e)应根据各部门的工作职能、重要性和所涉及信息的重要程度等因素,划分不同的子网或网段,并按

2020-10-25 14:59:36 766

原创 信息安全等级保护措施之物理安全技术

文章目录10个控制点物理位置选择物理访问控制防盗窃和防破坏防雷击防火防水和防潮防静电温湿度控制电力供应电磁防护摘抄10个控制点物理位置的选择物理访问控制防盗窃和防破坏防雷击防火防水和防潮防静电温湿度控制电力供应电磁防护物理位置选择a)机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内b)机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁。物理访问控制a)机房出入口应有专人值守,控制、鉴别和记录进入的

2020-10-25 14:55:50 1032

原创 信息安全等级保护概述

1.1 等级保护的定义定义信息安全等级保护是对信息和信息载体按照重要性等级分级别进行保护的一种工作,在中国、美国等很多国家都存在的一种信息安全领域的工作。信息安全等级保护广义上为涉及到该工作的标准、产品、系统、信息等均依据等级保护思想的安全工作。在狭义上称为的一般指信息系统安全等级保护,是指对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置的综合性

2020-10-25 00:06:20 3384 1

原创 DELL戴尔开启/关闭触摸板方法

进入设置中心搜索触摸板开启触摸板

2020-10-23 22:17:28 9205 1

原创 业务授权访问模块之越权漏洞

越权漏洞越权漏洞就是指攻击者能够执行他原本没有权限执行的一些操作。也就是“超越了你所拥有的权限,干了你本来不可能干的事儿”。越权漏洞一般分为两种∶水平越权和垂直越权水平越权如果攻击者能够执行与自己同级别的其他用户能够执行的操作,这就存在水平越权漏洞。垂直越权如果攻击者能够执行某项功能,而他所属的角色并不具备该权限,这就存在垂直越权漏洞。危害1、导致用户敏感信息泄露2、导致用户信息被恶意添加、修改或删除漏洞原理产生原因主要是因为开发人员在对数据进行增、删、改、

2020-10-18 21:29:44 831

原创 登录认证模块之登录失败信息

登录失败信息介绍在用户登录系统失败时,系统会在页面显示用户登录的失败信息。例如一︰提交帐号在系统中不存在,系统提示登录失败信息:“用户名不存在”、“帐号不存在”等明确信息。例如二:提交帐号在系统中存在,则系统提示登录失败信息:“密码/口令错误”等间接提示信息.危害当系统存在登录功能,并且没有做好对应的模糊登录失败提示,会导致攻击者可根据此类登录失败提示信息内容,来判断当前登录帐号是否在系统中存在,从而进行有针对性的暴力破解口令测试。进行系统用户登录登录认证失败信息测试流程图如

2020-10-18 14:42:33 3702

原创 竞争条件漏洞原理

竞争条件指多个线程或者进程在读写一个共享数据时结果依赖于它们执行的相对时间的情形。在Web中沿用这个概念,当多个php进程对同一数据进行数据库读写操作时,可能会由于时序问题,造成一些逻辑错误的异常情况。超卖问题在真实情景中,开发人员可能会更熟悉超卖问题。超卖问题指在秒杀或抢购活动中,成功下订单买到商品的数量超过商品数量的上限的情况,这是任何抢购活动都要面临的难题。其实超卖问题本质就是我们这里所说的竞争条件(Race Condition ),我们可以参考超卖问题的分析与解决方案,来研究竞争条

2020-10-17 20:19:58 1640

原创 登录认证模块之密文对比认证

密文对比认证介绍在系统登录时密码加密正确流程是先将用户名和密码发送到服务器,服务器会把用户提交的密码经过Hash算法加密及加盐后和数据库中存储的加密值比对,如果加密值相同,则判定用户提交密码正确。危害有些网站系统的密码加密流程是在前台浏览器客户端先对密码进行Hash加密后传输给服务器并与数据库加密值进行对比,如果加密值相同,则判定用户提交密码正确以此流程会泄漏密码加密方式,导致出现安全隐患。密码加密方式泄露原理流程图登录测试抓取登录处的数据报,发现密码是加密的对密码

2020-10-17 20:15:06 737

原创 登录认证模块之cookie仿冒

cookie仿冒介绍定义服务器为了鉴别客户端浏览器会话及身份信息,会将用户身份信息写入在 Cookie中,并发送至客户端存储。攻击者通过尝试修改 Cookie中的身份,从而达到仿冒其他用户身份的目的,并拥有相关用户的所有权限。危害系统使用 Cookie机制进行用户身份鉴别时,攻击者可直接通过篡改请求中的 Cookie用户身份参数值来冒充仿冒他人,从而对目标系统及用户造成危害。认证身份冒用用户权限被操控漏洞原理cookie仿冒测试流程测试示例正常登录的COOKIE信息

2020-10-17 20:09:36 652

原创 登录认证模块之session测试

session会话认证定义:Session是应用系统对浏览器客户端身份认证的属性标识。Session中的用户信息会存放在应用系统服务器中。当浏览器客户端使用自身的 Session标识访问服务器时,服务器会根据 Session标识来查找对应的用户身份信息。危害:当系统使用 Session会话授权认证机制配置存在缺陷时,会导致攻击者利用配置缺陷风险进行对用户会话权限的盗取、操控等操作。Session会话固定Session会话注销失效漏洞分析seesion会话认证测试流程图测试方法

2020-10-17 20:05:46 835

原创 登录认证模块之本地加密传输

本地加密传输介绍http超文本传输协议(HTTP)被用于在Web浏览器和网站服务器之间传递信息,HTTP协议以明文方式发送内容,不提供任何方式的数据加密。因此HTTP协议不适合传输一些敏感信息,比如:密码登录支付交易、敏感信息查询等环节。httpsHttps协议是以通信安全为目标而创建的通信协议,即在HTTP协议下加入SsL(SecureSocketsLayer)安全套接层协议。简单来说,Https协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,它要比HTTP协议安

2020-10-17 20:01:46 735

原创 登录认证模块之暴力破解

​介绍暴力破解测试是针对应用系统的用户登录帐号与密码进行的穷举测试,对登录帐号或密码进行逐一比较,直到找出正确的帐号与密码。产生原因当系统存在登录功能,并且没有做好对应的防护措施时,会导致攻击者通过穷举或其它方式猜解岀帐号及密码,从而对目标系统及用户造成危害。流程图![在这里插入图片描述](https://img-blog.csdnimg.cn/20201017000133557.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,

2020-10-17 00:08:03 2815

vmware安装windows10详细步骤

基于VMware 15.5pro安装window10,从环境导入,window10的配置,完成,到安装VMware tool关闭防火墙、安装jdk,burpsuit等步骤。

2020-12-11

电子商务概论(农).docx

根据《电子商务概论》课程学习,整理的课后章节系习题和形成作业题,方便大家学习和参考。

2020-11-15

32位vc9和32位vc11

根据phpstudy运行中出现出现提示"系统没有安装VC9、VC11运行库",可直接下载运行,解决此问题

2020-11-11

跨站点请求伪造.zip

压缩包内分为笔记部分和环境搭建部分: 笔记部分:CSRF介绍、Cookie机制、检测CSRF漏洞存在、CSRF防御 环境搭建部分:bank文件夹中存放笔记中网站搭建源码、构造的get、post页面源码。 解压密码:456.com

2020-05-28

CTF6靶机实战.zip

CTF6靶机实战包括三部分: 1)靶机实战过程 2)文件上传的反弹shell文件(shell.php) 3)系统版本漏洞需要的文件(8478.sh)

2020-05-25

32位vc11和vc14运行库.rar

根据phpstudy运行中出现出现提示"系统没有安装VC11、VC14运行库",可直接下载运行,解决此问题

2020-03-06

软件项目管理.pptx

根据大学<>课程,期末做的ppt演讲。 供大学生期末考试节课作业,课设作业,方便复习,提供参考。

2020-02-25

upload-labs-env.rar

本文档是文件上传的闯关环境,解压后,双击允许modify_path.bat文件,开启phpstudy,即可进行实验。 免责声明 本文档供学习,请使用者注意使用环境并遵守国家相关法律法规! 由于使用不当造成的后果上传者概不负责!

2020-02-24

web安全基础知识全图.png

web安全基础知识点总结,从风险评估、安全防护、应急响应、安全加固、大数据安全、物联网安全 、 其他方面做出总结,为xmind导图

2020-02-14

sql注入知识点总结.pdf

根据网上视频课程学习总结知识点,文档结构分为SQL注入概述、SQL注入分类、SQL注入流程、SQL注入方法、自动化注入做出总结 整理为文档 可以方便查阅

2020-02-11

文件包含知识点总结.pdf

根据网上视频课程学习总计知识点,文档结构分为文件包含的定义、php中文件包含函数、漏洞原理及特点、常见的利用方式做出总结 整理为文档 可以方便查阅

2020-02-10

php代码注入+系统命令注入知识点总结.pdf

根据网上视频课程学习总计知识点,文档结构分为php代码注入和os代码注入 php代码注入从原理 相关语句函数 利用 防御方面做出总结 os系统命令注入从 原理成因 相关函数 利用 防御方面做出总结 整理为文档 可以方便查阅

2020-02-09

渗透测试技术选择题.pdf

本文的是在学习过程中,整理出来的选择题,基本涵盖渗透测试方面的小知识点,既可以作为面试题,同时可以自我查缺补漏的知识梳理。

2020-02-08

CSRF知识点·总结.pdf

该文档是在看网络学习视频总结,从CSRF介绍、防御、分章节进行叙述,其中包括http请求的知识、cookie的防御 ,可作为学习文档。

2020-02-07

XSS注入知识点总结.pdf

该文档是在看网络学习视频总结,从XSS漏洞概述,XSS分类,XSS构造,XSS变形,XSS的利用,XSS的防御进行总结,分章节进行叙述,可作为学习文档。

2020-02-07

最全毕业论文写作攻略.rar

本文档根据毕业论文写作经验总结,从毕业论文答辩经验包、毕业论文开题报告、毕业论文写作逻辑、毕业论文写作小技巧与雷区、毕业论文重复率检测与降低进行提出总结,避免读者出现的雷区,意见。

2020-02-07

财政与金融课程形成性考核册作业答案1-4.pdf

根据财政与金融的课程学习,整理出的课后习题册的答案,供大家期末参考资料,也可用与复习参考资料的学习。

2020-02-02

单臂路由+DHCP+DNS.pkt

单臂路由+DHCP+DNS 第一步:单臂路由+DHC实验拓扑图 第二步:创建vlan,VTP 第三步:单臂路由 第四步:DHCP动态获取IP地址 第五步:实验结果

2020-01-28

静态路由配置.pkt

Router(config)#ip route 10.0.0.0 255.255.255.0 20.0.0.1 Router(config)#ip route 40.0.0.0 255.255.255.0 30.0.0.2 Router(config)#do show ip rou

2020-01-23

WEB漏洞检测项.xlsx

在渗透测试工作中,整理出来web渗透检测项,分别从注入漏洞、XSS、安全配置错误、登录认证缺陷、敏感信息泄露、权限控制不严格、跨站请求伪造、存在漏洞的组件、其他类型漏洞、其他漏洞、已公开高位漏洞等部分,对检测项依次做漏洞类型分析,测试要点。

2020-01-16

网络安全事件应急演练方案

( 1)结合实际,合理定位。紧密结合应急管理工作实际需求,明确演练目的,根据资 源条件确定演练方式和规模。 ( 2)着眼实战、讲求实效。以提高应急指挥机构的指挥协调能力和应急队伍的实战应 变能力为着眼点。重视对演练流程及演练效果的评估、考核,总结推广好的经验,对发现的 问题及时整改。 (3)周密部署、确保安全。围绕演练目的,精心策划演练内容,科学设计演练方案, 周密部署演练活动,制订并严格遵守有关安全措施,确保演练参与人员及演练设施安全。 ( 4)统筹规划、厉行节约。统筹规划应急演练活动,演与练有效互补,适当开展跨行 业、跨地域的综合性演练,充分利用现有资源,提升应急演练效益。

2022-12-05

GitHub小工具制hackbar2.1.3

GitHub小工具制hackbar2.1.3

2022-12-05

渗透测试常用书签整理(信息收集、漏洞整理、渗透工具、加密解密)

渗透测试常用书签整理(信息收集、漏洞整理、渗透工具、加密解密)

2022-11-29

攻防演练方案相关的附件模板

收集整理的攻防演练方案过程中,相关的附件整理模板,附件一:攻防演练授权委托书;附件二:攻防演练保密协议;附件三:防守方评分标准;附件四:攻击方评分标准;附件五:攻击过程简报;附件六:防守工作简报;

2022-07-02

记录一次ssh日志分析和apache日志分析

记录一次ssh日志分析和apache日志分析

2022-05-25

软件测试学习整理的题目和解答,方便考证参考

软件测试技术培训考试题学习和整理

2022-04-24

网络安全知识题库.md

网络安全300道题,基础知识了解,

2021-10-16

2021版初级测评项目汇总.docx

根据《2021版网络安全等级测评师培训教材(初级)》,自己整理出的测评项目汇总,为word版本,有相对应的目录和书签

2021-07-12

2021版初级测评项目汇总.pdf

根据《2021版网络安全等级测评师培训教材(初级)》,自己整理出的测评项目汇总

2021-07-12

ctf-misc-登机牌.zip

- 由登机牌作为出题点,对png图片进行16进制分析, - 发现暗含加密的rar文件, - 利用登机牌上的PDF417二维条形码得到rar的密码

2021-06-01

安装python.zip

windows10上同时安装pythoy2和python3

2021-05-21

任意文件下载知识点总结.zip

任意文件下载知识点总结。从描述、利用条件、漏洞危害、漏洞发现、漏洞利用、修复建议,进行整理的笔记

2021-05-08

OpenSSH 用户名枚举漏洞(CVE-2018-15473).zip

OpenSSH 7.7及之前版本中存在用户枚举漏洞,该漏洞源于程序会对有效的和无效的用户身份验证请求发出不同的响应。 学习笔记

2021-03-06

业务安全漏洞整理.7z

主要是对web安全里面的业务安全漏洞进行分类,整理。

2021-02-24

linux主机安全检查.zip

linux主机安全检查,主要有XMind、word、xlsx、png、pdf学习笔记,供大家参考和学习。

2021-02-12

Xposed+JustTrustMe.zip

Xposed+JustTrustMe安装包,使用教程https://blog.csdn.net/qq_41901122/article/details/112847053

2021-01-19

Vulnhub篇potato.zip

Vulnhub篇potato靶机,靶机学习笔记,一部分是学习笔记过程,另一部分是学习过程整理的过程文档,供大家参考学习

2021-01-12

VulnHub-Tr0ll1.zip

VulnHub-Tr0ll1靶机学习笔记,一部分是学习笔记过程,另一部分是学习过程整理的lol.pacp\.c文档、user.txt等文档,供大家参考学习

2021-01-12

Vulnhub篇Tomato.zip

主要包括两部分,一部分是tomato的学习笔记过程,另一部分是,过程中使用到文件,供大家学习参考。

2021-01-12

Nessus安装教程.zip

主要是ubuntu20下安装nessus的过程,其中一部分是安装过程的笔记,另外一部分是安装包,请根据需求进行下载使用

2021-01-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除