![](https://img-blog.csdnimg.cn/20201014180756930.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
安全
BBIE
坚持每周更新一篇技术类文章的博客,没坚持住
展开
-
《OWASP—网络安全攻防初体验》—那些你应该知道的知识(六)
声明:本次实践是基于专用独立环境开放给安全人员实践使用,都是一些常见的漏洞,这些漏洞一般都广为人知,所以你很难在现实中使用,博主写这篇文章的用意也绝不在于次,在此声明!写在前面:近期,有幸参加了一次网络安全攻防技能实践培训。第一次接触该领域,很多理论知识还很缺失,本篇文章将针对课程中介绍的一些知识做简要的回顾,包括攻击开展的一般步骤,一些常用工具的使用方法,以及一些攻击的实践。这是博主...原创 2018-11-22 13:22:34 · 2922 阅读 · 1 评论 -
《一次与IP MTU、TCP MSS导致SSL协商失败的案例》—那些年踩过的坑(二)
写在前面:近期,博主在工作中碰到不少奇怪的的故障,有点身心俱疲,博客更新的进度也有些耽搁。在这里,分享其中一个案例。从解决方式上来回溯可能是什么原因导致了这个问题,并回顾这里面所蕴含的知识。故障现象:部分用户反馈打开我方暴露在公网上的应用无法打开,浏览器提示检查TLS、SSL相关设置。通过客户端侧的抓包查看,似乎是SSL建立连接存在问题。常见的SSL建立连接过程如下:与抓包...原创 2019-01-13 22:05:45 · 4215 阅读 · 1 评论