自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(34)
  • 资源 (1)
  • 收藏
  • 关注

原创 通过模拟器实现APP抓包

使用wireshark、雷电模拟器、charles抓取APP数据包

2023-01-11 14:38:07 9096 4

原创 HCL_H3CNE综合实验

实验拓扑实验要求按图示配置VLAN、IP配置路由,公网区域配置OSPF使公网区域网络互通,L0口宣告进适当区域。创建vlan40用于SW4和R3间OSPF通信.私网A配置单臂路由,私网B配置三层交换,使内部网络互通在SERVER上配置FTP和TELNET服务,在R2上配置DHCP服务。使私网A内的设备通过DHCP获得IP在R1上配置NAPT使私网A可以访问公网,地址池自定义但不得少于两个地址;在SW4上配置easy IP,使私网B可以访问公网配置ACL,使SERVER可以访问公网,而PC6

2022-05-25 23:19:50 1991 5

原创 以太网、局域网、互联网、因特网的区别-详细

前段时间,学习时发现,基础概念忘的都差不多了,搜文献时都分不清网络模型是啥了。在理解这“一堆网”之前,我们可以先找到问题的源头-----什么是计算机网络?答:一些相互连接的、以共享资源为目的的、自治的计算机的集合。这是“一堆网”最早的定义。在一个外国人发明计算机后,过了好多年由房子大的计算机,变成箱子大小;最初只是给科研或军队用,变成箱子大小以后就在大学中里逐渐普及,然后慢慢的这么一个计算机,逐渐从科研开发渐渐发展为民用。一、根据网络规模分类局域网局域网,英文名称Local A.

2022-05-03 14:24:29 2723

原创 HCL_路由器_ISIS配置

一、实验环境win7操作系统 HCL v2.1.2二、拓扑结构三、模拟环境四、介绍五、路由器配置六、登陆测试

2022-04-24 17:20:11 3978

原创 H3C_交换机_二层/三层链路聚合

一、实验环境win7操作系统 HCL v2.1.2二、拓扑结构三、模拟环境可以在不进行硬件升级的条件下,通过将多个物理接口捆绑为一个逻辑接口,来达到增加链路带宽的目的。在实现增大带宽的同时,链路聚合采用备份链路的机制,可以有效的提高设备之间链路的可靠性。在企业网络中,所有设备的流量再转发到其他网络前都会汇聚到核心层,再由核心区设备转发到其他网络,或者转发到外网。所以,在核心层设备负责数据的高速交换时,容易发生拥塞。在核心层部署链路聚合,可以提升整个网络的数据吞吐量,解决拥塞问

2022-04-07 22:56:42 6115 2

原创 H3C_RIP_路由器_动态路由

瑞特说:好好学习,努力摸鱼。一、实验环境win7操作系统 HCL v2.1.2二、拓扑结构三、模拟环境小型且需要快速管理和配置的网络环境。四、RIP协议简介RIP协议的优点①实现简单②开销较小RIP协议的缺点①当网络出现故障时,要经过比较长的时间才能将此信息传送到所有的路由器。②因为RIP“距离”的最大值限制为15,所以影响了网络的规模。③由于路由器之间交换的路由信息是路由器中的完整路由表,随着网络规模的扩大,开销必然会增加。五、IP配置预览设备名/..

2022-04-06 22:11:40 3388

原创 web渗透_一句话木马(webshell)_dvwa环境

厄薇娅·瑞尔说,今天是个好日子。一、什么是一句话木马<?php@eval($_POST['a']);?>先来一段简单的一句话木马,解析下它的构造:@这个符号的作用是抵制错误提示;eval()函数将接收一个字符串参数,并将这个字符串作为命令语句执行;$_REQUEST['a']从请求参数中得到a这个参数的值,请求参数有两种:GET和POST;a参数名(自定义)而这段代码的意思就是:用POST方法接收变量a,把变量a里面的字符串当做php代码来执行。也就是说,你想执行什么代码,.

2022-04-04 22:59:58 8138

原创 kali_上传_腾讯云_搭建kali

奶奶说,分享最重要。一、环境介绍1、网络切换为NAT模式我之前写过了,就不在操作展示啦2、开启ssh服务3、安装cloud-init终端输入:wget https://launchpad.net/cloud-init/trunk/17.1/+download/cloud-init-17.1.tar.gz下图为执行效果,此时cloud-init文件的安装包就下载到了/home/lqx目录下,下一步进行解压操作:tar -zxvf cloud-in...

2022-03-31 21:43:55 4432

原创 web漏洞_dvwa环境_sql注入

厄薇娅说,过好每一天吧。一、dvwa_sql注入环境介绍登陆进来之后,在左边的导航栏里找到DVWA Security(DVWA安全)将安全等级改为Low。DVWA Security:可以设置dvwa的安全等级,其默认是Impossible,但是过了这么多年就算是不可能模式,放到现在也是可以攻破的。二、sql注入介绍SQL注入是服务端未严格校验客户端发送的数据,而导致服务端SQL语句被恶意修改并成功执行的行为。攻击者通过构建特殊的数据库查询语句,获取到数据库信息,然后利用SQL语句.

2022-03-30 23:05:09 743

原创 爬虫与搜索引擎的区别/pyhton爬虫结构

一、什么是爬虫爬虫:一段自动抓取互联网信息的程序,从互联网上抓取对于我们有价值的信息。百度的网络爬虫就叫做BaiduSpider二、什么是搜索引擎搜索引擎:核心模块一般包括爬虫、索引、检索和排序等,同时可添加其他一系列辅助模块,以为用户创造更好的网络使用环境。从功能和原理上搜索引擎大致被分为四大类:全文搜索引擎 元搜索引擎 垂直搜索引擎 目录搜索引擎三、爬虫与搜索引擎的区别与其说区别,不如说,它们之前是何关系。直截了当了说,爬虫技术是构建搜索引擎最核心的一环,...

2022-03-29 00:50:55 3096

原创 kali_Burp Suite_信息收集

厄薇娅说,定制一个美梦,倒计一个时间,在那一天打开。一、简介Burp Suite是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。Burp Suite代理工具是以拦截代理的方式,拦截所有通过代理的网络流量,如客户端的请求数据、服务器端的返回信息等。具有以下功能:Target(目标):显示目标目录结构的的一个功能 Prox..

2022-03-27 14:48:57 3586

原创 HCL_路由器_OSPF配置

当有多条路径时,不能一把梭的原因主要是:1、使用静态路由的话,要配置的路由条目比较多,而且要考虑优先级等问题,工作量较大,容易出错。2、为什么要使用多路径,除了增加上行带宽外,还有个关键原因是增强可靠性,就是一条线路坏了,会自动切换到另一条。但是如果使用静态路由的话,当线路发生故障时,经常无法感知到故障而无法切换。静态路由判断一条路由是否有效,是根据路由对应的出接口是否up,但是项目中的网线或者光纤总是有很多转接,线路中间发生了问题,网络设备是无法感知的(网络设备的接口还是up),这样静态路由就

2022-03-26 23:53:24 854

原创 HCL_路由器_静态路由

一、静态路由的相关配置静态路由指的是以手工的方式将路由添加到每台路由器中。如下图所示,可以看到静态路由配置的基本步骤。在思科路由器中,主要通过ip route命令来配置静态路由。如上图所示,ip route就表示要采用的是静态路由。一般在思科的IOS操作系统中,其命名不区分大小写。在这个命令中,如要用到如下几个参数。***个参数是Destination network。这个参数指的就是在路由表中要放置的网络号码。也就是说,我们想要发送数据包的远程网络。一般情况下,这个参数都是跟第二个参数Ma

2022-03-25 23:52:37 3030

原创 HCL_路由器_三层交换

一、实验环境win7操作系统 HCL v2.1.2二、拓扑结构三、模拟环境当一个公司部门较多,各部门网络需分段管理,还有企业的网络,监控,无线等系统需要综合管理时,具备一定路由功能的三层交换机就是必然的选择。四、介绍它最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发。对于数据包转发等规律性的过程由硬件高速实现,而像路由信息更新、路由表维护、路由计算、路由确定等功能,由软件实现。三层交换技术就是二层交换技术+三层转发技

2022-03-24 23:51:21 1976

原创 HCL_交换机_单臂路由

一、实验环境win7操作系统 HCL v2.1.2二、拓扑结构三、模拟环境四、介绍五、路由器配置六、登陆测试

2022-03-22 20:21:59 3592

原创 H3C_交换机_Vlan配置

奶奶说,没事不要和小学生比爹。一、实验环境HCL v2.1.2 win7操作系统二、拓扑结构三、模拟环境一般用于企业网络或者需要对局域网进行逻辑区域划分的网络。不同vlan间一般情况是不能相互访问的,这样就可以减少广播和提高网络安全性。四、介绍1、接口类型 access(只能属于一个VLAN,一般用于连接终端设备(计算机)) trunk(可以允许多个VLAN通过,能接收和发送多个VLAN报文,一般用于交换机之间的连接) hybrid(可以允许多个.

2022-03-21 23:32:20 35591 4

原创 H3C_路由器_Telnet配置

一、实验环境win7操作系统 HCL v2.1.2二、拓扑结构三、模拟环境使用Telnet协议远程登陆设备,进行调试。

2022-03-17 23:38:58 10839

原创 网络基础——OSI模型

一、总览物理层 数据链路层 传输层 网络层 会话层 表示层 应用层二、物理层传输方式: bit(比特流)主要功能:确定与传输媒体的接口有关的特性常用协议标准 IEEE 802.2 对数据链路层上层逻辑链路控制 (LLC)连接的建立和管理的规范 ...

2022-03-15 19:17:17 4734

原创 从头来过教你PHP脚本语言(先导篇)

为新手量身打造的,可以没有编程基础。同时,这篇文章算是,对这一系列的填坑。抱歉,写的时候,没有大众化,现在来填坑。作者的锅,sorry

2022-03-13 23:45:42 674

原创 从头来过教你PHP脚本语言(七)

奶奶说,前情回顾:(六):一、函数(五):一、逻辑判断语句 二、“开关”语句 三、循环语句(四):一、运算符 二、赋值运算符 三、字符串运算符 四、递减/递增运算符 五、比较运算符六、数组运算符 七、逻辑运算符(三):一、类型比较 二、常量 三、并置运算符(二):一、变量 二、数据类型(一):一、介绍 二、语法 三、代码规范一、数组数组是特殊的变量,它可以同时保存一个以上的值。例如:<?php$cars=array("porsche","BM...

2022-03-11 23:33:44 173

原创 台式/笔记本无线网卡_异常问题

奶奶说,记录生活,记录知识,记录你的存在。废话不多说。开始我们的bug查找凸(艹皿艹 )环节.....1000%一、判断故障点比如说,是无线上网,我们就检查我们的无线网卡。如下:打开网络适配器...

2022-03-08 22:59:09 1348

原创 windows_xampp_dvwa-环境搭建

奶奶曾说过,去模仿别人,更能看清自己。一、dvwa介绍DVWA(Damn Vulnerable Web Application)是一个用来进行安全脆弱性鉴定的Web应用,旨在为安全专业人员测试自己的专业技能和工具提供合法的环境,帮助web开发者更好的理解web应用安全防范的过程。其中呢,包含了 OWASP TOP10 的所有攻击漏洞的练习环境,一站式解决所有 Web 渗透的学习环境。Brute Force暴力破解 Command Injection命令行注入 CSRF跨站请求伪..

2022-03-03 20:57:20 4768

原创 kali_更改_国内源

奶奶说,让人快乐的事是分享。一、介绍kali默认的官方源地址,在国外。当我们更新数据的时候,可能会造成更新过慢,或者,更新失败。造成这一原因的产生是,中国域互联网的特色。所以有本教程,将其源换成国内的地址。二、国内源#中科大deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contribdeb-src http://mirrors.ustc.edu.cn/kali kali-rolling ma.

2022-02-28 22:04:04 6372 2

原创 kali_NAT模式、桥接上网/仅主机_详细

奶奶说,这个NAT折磨了我3天,让我把过程记下来,分享出去,让需要的人不在鱼龙混杂的海里翻几天东西才得以解决。一、NAT模式介绍二、物理网卡设置三、VM的虚拟网络配置四、kali内进行网卡配置五、可能发生的错误...

2022-02-28 01:39:15 11068 11

原创 kali-2022.1版_install_低内存模式/正常模式_详细

奶奶说,让我多写教程,能牢固知识。一、新版本介绍新的版本,加入了更多的新功能以及优化,让渗透更方便,使用更简单。Kali Linux 2022.1 Release (Visual Updates, Kali Everything ISOs, Legacy SSH) | Kali Linux Blog系统的UI界面优化 Firefox主页的UI优化 代码提示优化 ssh模块优化 辅助功能优化 新工具的加入更多内容请参考,人家的更新日志吧。...

2022-02-23 09:59:30 2085

原创 CTF_ CRYPTO(Cryptography)_密码学/密码分析学

奶奶曾说过,教会他人,是验证自己学习的最好方式。一、 简介:密码学:主要是研究编制密码 和 破译密码的学科密码分析学:简单来说,就是密码的破解。二、历史密码学史,密码分析和密码编码是共同演化的。这从密码学史中可以看得很明显。总是有新的密码机被设计出来并取代已经被破解的设计,同时也总是有新的密码分析方法被发明出来以破解那些改进了的方案。事实上,密码和密码分析是同一枚硬币的正反两面:为了创建安全的密码,就必须考虑到可能的密码分析。三、专业术语...

2022-02-19 09:51:33 3539

原创 CSDN问答_测评_找bug

产品BUG

2022-02-14 17:31:23 740

原创 混分混分混分

混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分混分

2022-02-08 11:03:03 289

原创 python/pycharm_安装

浏览器打开网址:Download PyCharm: Python IDE for Professional Developers by JetBrainsDownload PyCharm: Python IDE for Professional Developers by JetBrainsProfessional:适用于 Scientific 和 Web Python 开发。具有 HTML、JS 和 SQL 支持。Community:用于纯 Python 开发。两个版本之间的差距对于开发而

2022-02-08 10:25:54 894

原创 CTF_ CRYPTO(Cryptography)_密码学/密码编码学

开始准备比赛前,先来了解密码学。密码学:主要是研究编制密码 和 破译密码的学科密码学的只要目的:用一句大白话:研究如何隐藏信息并且把信息传递出去的一个学科

2022-02-04 15:33:04 3250 1

原创 kali_msf6_渗透

奶奶曾说过,证明自己学懂的方式就是教会别人。工具简介:msf全称Metasploit是H.D. Moore在2003年开发的,它是少数几个可用于执行诸多渗透测试步骤的工具。在发现新漏洞时(这是很常见的),Metasploit会监控Rapid7,然后Metasploit的200,000多个用户会将漏洞添加到Metasploit的目录上。然后,任何人只要使用Metasploit,就可以用它来测试特定系统的是否有这个漏洞。通俗来说msf就是一个渗透的工具包,初学者可以从kali开始了解,因为k.

2022-01-27 23:39:42 9701 6

原创 Python_Crawler_Urllib库_bilibili搜索

奶奶曾说过,证明自己学懂的方式就是教会别人。为了以后方便自己回忆,这篇文章不会以教程的形式讲解。主要是为了自己能直接用。未来的自己,首先要给设计的爬虫分割一下,分为三部分整理代码,请求,解析,保存。大佬的环境:pycharm:图片下方附下载链接Download PyCharm: Python IDE for Professional Developers by JetBrainspython3.7(不说版本要跟我一样,至少得是3.0的版本吧)依赖库:bs4,urllib,re.

2022-01-24 20:56:27 766 1

原创 Linux_入门笔记

奶奶曾说过,最好的学习方法‍‍就是教会别人。作者的运行环境环境:云服务器系统:centos8连接软件:XShell基本入门命令

2022-01-12 18:43:08 513 5

原创 更改U盘文件系统

U盘默认的文件系统格式为FAT32,存在的问题就是单个文件体积移动复制,不能超过4GB,文件名长度也不可以超过255个字符。将U盘插上电脑,如果多了个硬盘则证明U盘与电脑连接正常可以对其进行传输文件或者进行磁盘管理。接下来我们“右键”电脑上新加的磁盘—>选择“属性”,就可以查看其详细信息,我们发现其文件系统为FAT32,是不能传输单个大于4GB的文件。比如:我要拷贝一个5GB的视频文件,就会有错误弹框跳出来说我文件过大。这里就可以更改U盘的文件系统为NTFS,其安全.

2022-01-05 11:25:45 7575 12

gb/t39786 二级三级四级 物理 网络 设备 应用 不同等级之间的对比

密评,全称密码产品安全风险评估,是指依据《密码产品安全保障管理办法》和《密码产品安全风险评估准则》等密码相关标准规范,对密码产品安全风险进行评估的活动。 密评三级和四级的区别如下: 合规性评估:密评三级要求使用的密码算法、密码技术符合法律法规和国家标准、行业标准的有关要求;使用的密码产品、密码模块通过国家密码管理部门核准;使用密码服务符合国家密码管理要求。密评四级在三级的基础上增加对完整性、不可否认性的技术要求。 正确性评估:密评三级要求密码算法、密码协议、密钥管理、密码产品和服务使用正确;系统中采用的标准密码算法、协议和密钥管理机制按照相应的密码国家和行业标准进行正确的设计和实现;自定义密码协议、密钥管理机制的设计和实现正确,安全性满足要求;密码保障系统建设或改造过程中密码产品和服务的部署和应用正确。密评四级在三级的基础上增加对完整性、不可否认性的技术要求。 有效性评估:密评三级和四级共同要求信息系统中的密码协议、密钥管理系统、密码应用子系统和密码安全防护机制不仅设计合理,在系统运行过程中,能够发挥密码作用,保障信息的机密性、完整性、真实性、不可否认性。

2023-10-02

网络基础,计算机病毒,学习笔记

网络基础,计算机病毒,学习笔记

2022-03-14

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除