自学黑客(网络安全) 2024-06-07 安全, web安全 81人 已看 想自学网络安全(黑客技术)首先你得了解什么是网络安全!什么是黑客!网络安全可以基于攻击和防御视角来分类,我们经常听到的 “红队”、“渗透测试” 等就是研究攻击技术,而“蓝队”、“安全运营”、“安全运维”则研究防御技术。无论网络、Web、移动、桌面、云等哪个领域,都有攻与防两面性,例如 Web 安全技术,既有 Web 渗透,也有 Web 防御技术(WAF)。作为一个合格的网络安全工程师,应该做到攻守兼备,毕竟知己知彼,才能百战百胜。
Python搭建自己的VPN 2024-06-04 python, web安全, 网络, 安全, php 97人 已看 VPN 在保护网络通信隐私和数据安全方面具有重要作用。通过深入理解 VPN 工作机制,并使用 Python 构建高级 VPN 连接,我们可以实现更高级别的数据加密和隐私保护。然而,在实际部署中,需要考虑各种配置和安全性因素,以确保 VPN 连接的稳定性和安全性。通过今天的学习,希望你能够对 VPN 有更深入的理解,并能够动手实践,构建一个属于自己的安全 VPN 连接。
Python搭建自己的VPN 2024-06-04 python, web安全, 网络, 安全, php 108人 已看 VPN 在保护网络通信隐私和数据安全方面具有重要作用。通过深入理解 VPN 工作机制,并使用 Python 构建高级 VPN 连接,我们可以实现更高级别的数据加密和隐私保护。然而,在实际部署中,需要考虑各种配置和安全性因素,以确保 VPN 连接的稳定性和安全性。通过今天的学习,希望你能够对 VPN 有更深入的理解,并能够动手实践,构建一个属于自己的安全 VPN 连接。
网络安全领域六大顶级会议介绍:含会议介绍、会议地址及会议时间和截稿日期 2024-06-06 安全, web安全 115人 已看 从事网络安全工作,以下六个顶会必须要知道,很多安全的前沿技术都会在如下会议中产生与公开,如下会议发表论文大部分可以公开下载。这些会议不仅是学术研究人员展示最新研究成果的平台,也是行业专家进行面对面交流和洽谈业务合作的重要契机。通过参加这些顶级会议,参与者可以了解最新的安全趋势和工具,推动网络安全领域的发展。
web安全基础学习笔记 2024-06-03 学习, 笔记, 安全, web安全 83人 已看 index.php是一个用PHP语言开发的网站的首页,index是普遍意义上的“首页”,也就是你输入一个域名后会打开一个页面,基本上就是index.xxxx(基本上首页都不会把index.xxxx显示在url里,但也不绝对) 使用index.php~下载到源代码。eregi函数在进行匹配的时候,如果碰到%00会意味着字符串的结束,因此我们只需要传入%001234,他截取到%00后匹配的时候就会变成111,111在1114中,成功绕过。只要通过让他的语句结果为真就可以进行注入,找到注入点让他的结果不一样。
网络安全中攻击溯源方法 2024-05-29 安全, 网络, web安全 86人 已看 攻击溯源可以帮助用户对攻击放进行锁定放入数据库,可以帮助其他用户进行态势感知,同时可以协调相关组织打击违法犯罪行为,避免下一次的攻击。2、分析攻击特征:通过分析攻击事件的特征,如攻击方式、攻击时间、攻击目标等,来确定攻击类型和攻击者的特点。4、分析攻击工具:通过分析攻击者使用的工具、恶意代码等,确定攻击者的攻击技术和水平,进而锁定攻击者身份。5、建立攻击链路:通过对攻击事件的各个环节进行分析,建立攻击链路,找到攻击者入侵的路径和方法。1、收集证据:收集攻击事件的各种证据,包括日志、网络数据包、磁盘镜像等。
渗透测试之Web安全系列教程(二) 2024-06-02 安全, web安全, php, 开发语言 99人 已看 在进行代码审计工作时,在进行渗透测试行为时,当我们发现某个网页文件的内容中包含有类似上述代码内容,那么通常意味着,这个网页文件的内容,是可疑的!这个网页文件的内容安全性,是需要进行深入鉴定的!接下来,让我们观察一篇恶意代码中的部分内容,分析一下,它是如何躲避浏览器的恶意代码检测的!通过观察,我们获知,加密数据,是以数字形式存储的,那么,我们不禁想到了 ASCII 编码!恶意脚本,就是如此悄悄的潜入你的浏览器,并去执行恶意代码的!通过上述的观察,我们可知,代码混淆 使用的是 ASCII编码序列技术!
网络安全渗透工具汇总 2024-06-02 安全, web安全 105人 已看 HackBar是一款基于浏览器的渗透测试工具,可以简化目标网站的攻击流程。它可以轻松地注入JavaScript和其他脚本,进行SQL注入、XSS攻击、各种类型的扫描等。该工具可在Firefox和Chrome等流行的浏览器中使用,并且功能非常强大和定制化。自定义请求发送:HackBar 允许用户自定义 HTTP 请求,并可以通过插件直接发送这些请求。用户可以手动构造 GET、POST、PUT、DELETE 等类型的请求,并添加自定义的 HTTP 头部、参数等信息。
Python搭建自己的VPN 2024-06-04 python, web安全, 网络, 安全, php 109人 已看 VPN 在保护网络通信隐私和数据安全方面具有重要作用。通过深入理解 VPN 工作机制,并使用 Python 构建高级 VPN 连接,我们可以实现更高级别的数据加密和隐私保护。然而,在实际部署中,需要考虑各种配置和安全性因素,以确保 VPN 连接的稳定性和安全性。通过今天的学习,希望你能够对 VPN 有更深入的理解,并能够动手实践,构建一个属于自己的安全 VPN 连接。
Web安全渗透攻防技术 2024-06-06 安全, web安全 101人 已看 扩展0day:挖掘但是未公布出来的漏洞。代理服务器vpn:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。VPN可通过服务器硬件、软件等多种方式实现。更新源地址:/etc/apt/sources.list# 选择源 # 中科大源 deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib。
Web安全渗透攻防技术 2024-06-06 安全, web安全 93人 已看 扩展0day:挖掘但是未公布出来的漏洞。代理服务器vpn:在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。VPN可通过服务器硬件、软件等多种方式实现。更新源地址:/etc/apt/sources.list# 选择源 # 中科大源 deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib。
【网络安全的神秘世界】JavaScript 2024-06-05 java, 安全, web安全, 开发语言 76人 已看 2003年之前,JavaScript被称为“牛皮藓”,用来制作页面上的广告、弹窗、漂浮的广告2004年,JavaScript命运开始改变,谷歌公司开始带头使用Ajax技术2007年,JavaScript在移动中不可或缺JavaScript对初学者比较友好、简单易用。可以使用任何文本编辑工具编写,只需要浏览器就可以执行程序JavaScript是有界面效果的(相比之下,C语言只有白底黑字)avaScript是弱变量类型的语言,变量只需要用 var/let/const 来声明。
Python搭建自己的VPN 2024-06-04 python, web安全, 网络, 安全, php 99人 已看 VPN 在保护网络通信隐私和数据安全方面具有重要作用。通过深入理解 VPN 工作机制,并使用 Python 构建高级 VPN 连接,我们可以实现更高级别的数据加密和隐私保护。然而,在实际部署中,需要考虑各种配置和安全性因素,以确保 VPN 连接的稳定性和安全性。通过今天的学习,希望你能够对 VPN 有更深入的理解,并能够动手实践,构建一个属于自己的安全 VPN 连接。
软件安全测评之漏洞扫描、代码审计详情介绍 2024-06-04 网络, 安全, web安全 74人 已看 在当今数字化时代,软件已渗透到我们生活的方方面面。然而,与软件的广泛应用相伴随的是各种安全威胁的出现。为了保障用户和企业的信息安全,软件安全测评变得至关重要。而漏洞扫描和代码审计作为安全测评中的重要过程,卓码测评小编将对这两个部分进行介绍。
《2024年网络安全预测:未来规划深度洞察》 2024-06-05 安全, web安全 72人 已看 随着技术的进步,攻击者不断改变策略。您的安全团队应该考虑什么才能自信地应对 2024 年的最新网络威胁?《Google Cloud 网络安全预测 2024》报告基于来自 Google Cloud 专家的一线情报,为安全专业人员提供了未来一年网络安全趋势的见解。
网络安全||信息加解密技术以及密钥管理技术 2024-05-31 安全, web安全, 网络 88人 已看 IDEA:128位密钥、64位数据块、比DES的加密性好、对计算机功能要求相对低,PGP。对称加密(又称为私人密钥加密/共享密钥加密):加密与解密使用同一密钥。非对称加密(又称为公开密钥加密):密钥必须成对使用(公钥加密,相应的私钥解密)。:高级加密标准,又称Rijndael加密法,是美国政府采用的一种区块加密标准。,现在通用的证书一般采用UTC时间格式,它的计时范围为1950-2049;:替换+移位、56位密钥、64位数据块、速度快、密钥易产生。2048位(或1024位)密钥、计算量极大、难破解。
Love-Yi情侣网站3.0存在SQL注入漏洞 2024-06-03 web安全, 安全 77人 已看 Love-Yi情侣网站3.0存在SQL注入漏洞 是一个基于php框架和爱情主题的表白网站。经个人修改和设计更加美观好看,适合哄女朋友开心。本次测试也是对自己手法的一次测试,虽然没有进行绕过,但是还是对于信息收集的思路有了更进一步的提升,测试很有趣,休息的时候玩玩也不错,继续加油。
程序中的网络地址等敏感信息,从网络安全的角度,应该怎么配置 2024-05-27 python, 安全, web安全, 后端, flask 117人 已看 从网络安全的角度来看,配置IP信息需要谨慎处理,以防止敏感信息泄露和系统受到攻击。
隐藏 IP 地址的重要性是什么? 2024-06-03 网络, web安全, 安全, 服务器, tcp/ip 93人 已看 在当今的数字时代,保护我们的在线身份至关重要。从保护个人信息到保护隐私,互联网用户越来越多地寻求增强在线安全性的方法。保持匿名和保护敏感数据的一个关键方面是隐藏您的 IP 地址。在这篇博文中,我们将深入探讨隐藏 IP 地址的重要性,并探索实现这一基本安全措施的有效方法。