入门网络安全第一天

今天开通博客,是为了见证自己走进网络安全第一天。

这里将记录,一名对网络安全一无所知的菜鸟的成长历程,希望能与其他新人共勉。

相信很多新手乃至做安全研究的朋友都看过白帽子讲安全。

记得第一次看这本书,是在大一上学期。当时我的没有一丁点计算机基础,就更不用谈懂各种编程语言等技术了。所以,我明目张胆地说:对本书的学习有心无力。

时至今日,物联网应用专业技术刚毕业后(表明在校并无认真学习编程的经历,迫于良心不安在毕业前在慕课网自学了C语言、JAVA基础,再后来学了LINUX命令,只看了本关于HTML5+javascript+ccs的书),再次翻看这本书,里头的代码只是看懂了。然而里头的术语还有很多闻所未闻。如ASLR,DEP,爬虫,CSRF攻击。百度了一下,简单得知:

ASLR:地址空间布局随机化,让进程的桟基址随机变化

DEP:数据执行保护,保护堆栈补课执行

爬虫:网络爬虫(又被称为网页蜘蛛,网络机器人,在FOAF社区中间,更经常的称为网页追逐者),是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本。

兄弟们,你看懂了吗?反正我没看懂。

看懂白帽子讲安全的代码段的时候自信一下子上来,那这些闻所未闻的术语让你害怕了吗?反正我没害怕。

大家都知道,学习是一个渐变的过程。当积累一点的量后,将形成质的变化。计算机涉及面之广,文化之深,决定了专业深度和广度。然而今时今日之网络学习环境,已经为我们提供了分享、交流、探讨的空间,极大降低了我们学习的门槛。至少现在的我必须相信,突破了今日的心坎才有他日完成量的积累!

说到这几个术语,之所以看不懂。兄弟你知道为什么吗?不懂前两个术语是因为我知道自己是因为缺乏OS和程序运行内存方面等的知识,至于爬虫这个术语的阐述,我猜测这是一个恶意程序。往后我多接触恶意代码和通过学习脚本语言,我就可以吸收这方面的知识。


PHP 5.3.4版本 ——0字节截断功能——文件包含漏洞

从了解机器执行代码机制到引发其他思考:1、PHP 5.3.4版本是否主动为小白程序员修补该“漏洞”   2、开发语言的规则和第三方开发平台的协作

is_a()函数执行代码     学习新函数之余,对安全角度、高度的思考

CSRF攻击(跨站点请求伪造)1、跨站点、同源策略 2、伪造:欺骗、验证 

一个术语将映射出方方面面的知识盲点。我很迷茫,是因为懂得太少。因为懂得太少,所以越想积累知识。积累得越多,就会形成质的改变。

作为初学者,今天在这里表明决心:

我原谅何时何地的迷茫,却无法忍受第二天还躺在昨天的位置上。

今天第一次分享自己的想法,与君共勉。




  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
毕业设计,基于SpringBoot+Vue+MySQL开发的公寓报修管理系统,源码+数据库+毕业论文+视频演示 现代经济快节奏发展以及不断完善升级的信息化技术,让传统数据信息的管理升级为软件存储,归纳,集中处理数据信息的管理方式。本公寓报修管理系统就是在这样的大环境下诞生,其可以帮助管理者在短时间内处理完毕庞大的数据信息,使用这种软件工具可以帮助管理人员提高事务处理效率,达到事半功倍的效果。此公寓报修管理系统利用当下成熟完善的Spring Boot框架,使用跨平台的可开发大型商业网站的Java语言,以及最受欢迎的RDBMS应用软件之一的MySQL数据库进行程序开发。公寓报修管理系统有管理员,住户,维修人员。管理员可以管理住户信息和维修人员信息,可以审核维修人员的请假信息,住户可以申请维修,可以对维修结果评价,维修人员负责住户提交的维修信息,也可以请假。公寓报修管理系统的开发根据操作人员需要设计的界面简洁美观,在功能模块布局上跟同类型网站保持一致,程序在实现基本要求功能时,也为数据信息面临的安全问题提供了一些实用的解决方案。可以说该程序在帮助管理者高效率地处理工作事务的同时,也实现了数据信息的整体化,规范化与自动化。 关键词:公寓报修管理系统;Spring Boot框架;MySQL;自动化;VUE
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值