忆南呦
码龄3年
关注
提问 私信
  • 博客:66,498
    66,498
    总访问量
  • 101
    原创
  • 16,972
    排名
  • 804
    粉丝
  • 0
    铁粉
  • 学习成就

个人简介:我不认为我是聪明人,和大多数人一样需要量变积累质变。 天赋+勤奋能让人成为像爱因斯坦那样的人,而只有勤奋+坚持的话也不错,至少可以做成自己想做的事情。

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:黑龙江省
  • 加入CSDN时间: 2021-11-12
博客简介:

qq_64177395的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    4
    当前总分
    381
    当月
    179
个人成就
  • 获得1,200次点赞
  • 内容获得1次评论
  • 获得1,022次收藏
  • 代码片获得165次分享
创作历程
  • 101篇
    2024年
成就勋章
TA的专栏
  • 网络空间安全之漏洞扫描器
    15篇
  • HCIP
  • 计算机网络技术
    8篇
  • 内网隧道代理技术
    13篇
  • linux操作系统
    2篇
  • JAVASE初阶
    1篇
  • Brup Suite从入门到实战
    1篇
  • CVE漏洞复现
    2篇
  • ARP渗透与防御
    8篇
  • web安全
    23篇
  • 《逻辑探秘:Web安全逻辑漏洞全解析》
    5篇
  • HTML&CSS零基础入门到网页设计
    3篇
  • javaScript 入门与程序设计
    1篇
  • C语言
    1篇
  • 无线wifi安全渗透与防御
  • 内网渗透
    1篇
  • 图解pyhon语法
    6篇
  • 渗透测试面试题
    2篇
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

XG(S)-PON原理

XG(S)-PON实现单纤双向传输,系统采用WDM技术。为了分离同一根光纤上多个用户的信号,采用以下两种技术:下行数据流采用广播技术;上行数据流采用TDMA技术。
原创
发布博客 8 小时前 ·
762 阅读 ·
10 点赞 ·
0 评论 ·
8 收藏

Nessus 扫描web服务

13.输入用户名【xiaogang】,密码【123456】(需要扫描网站的用户名和密码)5.输入name【web扫描】,描述【web扫描】,目标【127.0.0.1】9.扫描类型选择【扫描所有web漏洞(快速)】17.选择【web扫描】,点击后边的【小三角】7.选择扫描类型【端口扫描(常用端口)】12.选择身份验证方法【自动认证】4.点击【Web应用程序测试】3.点击【New Scan】2.进入nessus网站。18.点击【web扫描】11.点击【HTTP】1.启动nessus。
原创
发布博客 2024.11.24 ·
303 阅读 ·
6 点赞 ·
0 评论 ·
4 收藏

nessus高级扫描

4.输入Name【高级扫描】,Description【高级扫描】,Targets【需要扫描的ip】19.点击【Credentials 】,选则【windows】,输入账户密码(必须输入)22.点击【高级扫描】,点击【More】,点击【Launch】10.点击【ASSESSMENT】,点击【general】2.进入nessus网站,点击【new Scan】7.点击【Discovery 】,点击【主机发现】5.点击【 Schedule】15.点击【Malware 】18.点击【ADVANCED】
原创
发布博客 2024.11.24 ·
241 阅读 ·
3 点赞 ·
0 评论 ·
4 收藏

Nessus Host Discovery

5.输入name【主机发现】,Description【主机发现】,Targets【192.168.3.0/24】,点击【Save】14.点击【More】,点击【Launch】这里是配置插件的地方,主机发现不要配置插件。8.点击【Discovery 】10.点击【Advanced 】6.点击【 Schedule】11.点击【Plugins】9.点击【Report 】15.点击【Launch】2.进入nessus网站。19.查看具体的扫描结果。13.点击【主机发现】16.点击【主机发现】1.启动nessus。
原创
发布博客 2024.11.24 ·
133 阅读 ·
1 点赞 ·
0 评论 ·
1 收藏

Nessus介绍与安装

Nessus号称是世界上最流行的漏洞扫描程序,全世界有超过75000个组织在使用它。该工具提供完整的电脑漏洞扫描服务,并随时更新其漏洞数据库。Nessus不同于传统的漏洞扫描软件,Nessus可同时在本机或远端上遥控,进行系统的漏洞分析扫描。Nessus也是渗透测试重要工具之一。
原创
发布博客 2024.11.24 ·
744 阅读 ·
7 点赞 ·
0 评论 ·
14 收藏

第五节-Goby+AWVS 联动

Goby是针对目标企业梳理最全面的工具,同构goby可以清晰的扫描出ip地址开放的端口,以及端口对应的服务,于此同事会根据开放的端口及应用进行实战化的测试,并不在乎他的中低危害漏洞,而更在乎的是它能直接getshell的漏洞。AWVS这款工具大家应该都比较熟悉了,他是针对web的轻量级的漏洞扫描工具。也就是根据我们提供的被扫描地址,快速的扫描出其所有的漏洞,包含高中低及信息泄露等漏洞。
原创
发布博客 2024.11.23 ·
238 阅读 ·
3 点赞 ·
0 评论 ·
3 收藏

第四节-扫描报告分析

Standard Reports:标准报告Affected Items:受影响项目Comprehensive (new):综合(新)Developer:开发者Executive Summary:执行摘要Quick:快速报告。
原创
发布博客 2024.11.23 ·
152 阅读 ·
8 点赞 ·
0 评论 ·
4 收藏

第三节-AWVS扫描Web应用程序

1.点击【Targets】,点击【add Target】2.输入扫描地址和扫描描述,点击【save】3.点击【Site Login】4.选择【try to auto-login into the site】,输入登录地址,用户名【xiaogang】,密码【123456】,重复密码【123456】5.点击【HTTP Authentication】的开启按钮6.输入用户名【小刚】,密码【123456】,重复密码【123456】7.点击【save】,然后点击【Scan】按钮。
原创
发布博客 2024.11.22 ·
340 阅读 ·
3 点赞 ·
0 评论 ·
7 收藏

第六节-AppScan扫描报告

1.点击【打开】2.选择之前保存过的扫描结果3.等待加载完成。
原创
发布博客 2024.11.22 ·
163 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

第五节-AppScan自定义扫描策略,扫描针对性漏洞

安全扫描往往速度是很慢的,有些场景下他的扫描项目又不是我们需要的,这时候就需要定制专属的扫描策略了。本节课以sql注入漏洞为例。16.点击【手动扫描】,选择【AppScan Chromium 浏览器】5.选择【参数和cookie】,选择【定制头】,点击【+】5.切换到AppScan,填写定制头,点击【确定】17.选则要探索的页面,然后点击【确定】6.点击【测试策略】,选择【缺省值】20.点击【扫描】,选择【仅测试】1.选择【扫描web应用程序】9.展开全选该漏洞的pload。4.输入被目标网站url。
原创
发布博客 2024.11.22 ·
262 阅读 ·
5 点赞 ·
0 评论 ·
2 收藏

第四节-绕过登录验证码深入扫描

我们工作中最长碰到的工作场景是网站采用https协议,这时我们要用appScan进行扫描时,就需要先安装证书。
原创
发布博客 2024.11.22 ·
394 阅读 ·
9 点赞 ·
0 评论 ·
6 收藏

第三节-AppScan被动手动探索扫描

被动式扫描:浏览器代理到AppScan,然后进行手工操作,探索产生出的流量给AppScan进行扫描。他的优点是:扫描足够精准,覆盖率更加高,减少不必要的干扰包等等。
原创
发布博客 2024.11.22 ·
236 阅读 ·
3 点赞 ·
0 评论 ·
9 收藏

第二节-AppScan 扫描web应用程序

1.布置专属靶场2.创建数据库。
原创
发布博客 2024.11.21 ·
118 阅读 ·
1 点赞 ·
0 评论 ·
2 收藏

第一节-AppScan介绍和安装

Appscan 10中文版是是全新网络安全漏洞扫描软件,软件可以直接可以对OS命令、SSRF和XXE攻击等漏洞进行检测,使得漏洞检测更加容易,提高漏洞的扫描效率。软件同时支持动态、静态、互动分析三种不同的测试功能,可自动化扫描检测网络或者系统安全漏洞,并采用全新的爬虫技术,能够根据网站入口自动摸取网页链接进行安全扫描,提供了扫描、报告和修复建议等功能。
原创
发布博客 2024.11.20 ·
251 阅读 ·
4 点赞 ·
0 评论 ·
8 收藏

01 IP路由基础

协议计算出来的路由信息,我们称为动态路由(RIP、OSPF、ISIS、-------- 将数据包。1、直连路由:当接口的物理状态和协议状态都是 UP 的时候,路由。• 当数据包到达路由器之后,根据数据包的目的 IP 地址,查找。2、静态路由:根据访问需求,手工配置的路由,我们称为静态路由。2、路由优先级(优先级越小越优,如果外部优先级比不出来,则比。4、当路由的掩码长度一样长,同时优先级一样、开销值一样,此时。2、路由优先级要一样(路由优先级一样的前提是通过同一个协议学。
原创
发布博客 2024.11.19 ·
903 阅读 ·
31 点赞 ·
0 评论 ·
5 收藏

第九节 认识路由表/加表原则/查表原则

如果考虑到OSPF协议,两种优先级一样,那么就可以根据调整COST影响到路由的加表,就开始比较COST,COST越小越优。PC如果数据封装时,判断出是不同网段的数据,就会将地址转发给网关,让网关设备根据路由表进行地址的转发。路由的查表:当数据抵达路由器时,路由器根据已经存在的不同的表项,优选掩码最长的路由进行转发。1/直连路由:直连路由生成的两个条件,接口配置了IP地址之后,接口下的设备就为一个网段地址。3/123.1.1.1111 1100-30-----新盟教育在中国的天津市的北辰区。
原创
发布博客 2024.11.15 ·
403 阅读 ·
5 点赞 ·
0 评论 ·
5 收藏

第八节 如何结合AAA实现用户远程登录-路由基础

local-user zhangsan service-type telnet//定义用户登录方式。[AR1]dis rsa local-key-pair public //查看原有的密钥对。dis rsa peer-public-key brief //查看收到的公钥信息。user-interface vty 0 4//进入虚拟链路,可同时登录5个用户。[AR1]rsa local-key-pair create //设置密钥对。Stelnet X.X.X.X//STELNET登录,要在系统视图下登录。
原创
发布博客 2024.11.15 ·
410 阅读 ·
5 点赞 ·
0 评论 ·
3 收藏

第七节 认识网络设备-设备开局设置

Huawei]sysname TJ-HP-SJZX-1-1//名字设置-天津-和平-数据中心-1号柜-1号设备。接口视图:[Huawei-GigabitEthernet0/0/1]:配置接口参数时使用。ACT:插U盘的-PE,设备空系统时,可以借助U盘,进行系统升级或者安装。1、<Huawei>system-view //从用户视图进入系统视图。黄色:UP-LINK=上联-连接更多的交换机或者路由器-1G-10G。协议视图:[Huawei-ospf-1]配置改协议下的命令时使用。
原创
发布博客 2024.11.15 ·
606 阅读 ·
19 点赞 ·
0 评论 ·
6 收藏

第六节 OSI-ARP-传输层TCP/UDP

如果SYN的值是1时,这个字段的值就是初始序列值(ISN),用于对序列号进行同步。当 SYN=1,ACK=1 时,表示对方同意建立连接。TCP 首部长度(Header Length):数据偏移是指数据段中的“数据”部分起始处距离 TCP 数据段起始处的字节偏移量,占 4 位。其实这里的“数据偏移”也是在确定 TCP 数据段头部分的长度,告诉接收端的应用程序,数据从何处开始。UDP=用户数据包协议,面向无连接的协议--不可靠的传输---实时性的业务---可以满足实时性业务通信需求,对时间要求更高的流量。
原创
发布博客 2024.11.15 ·
508 阅读 ·
6 点赞 ·
0 评论 ·
10 收藏

第五节-OSI-IP地址分类/子网掩码

192.168.0.1---病毒---192.168.1.1---安全软件同时问世。公式:求主机数量=2的主机位次方----主机位越多,代表一个网络内的地址数量越多。1.0.0.0---126.255.255.255:A类可用的地址范围。可用范围:192.168.1.129---192.168.1.254。C类:192.168.0.0----192.168.255.255。B类:172.16.0.0----172.31.255.255。A类:10.0.0.0----10.255.255.255。
原创
发布博客 2024.11.14 ·
584 阅读 ·
7 点赞 ·
0 评论 ·
18 收藏
加载更多