自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(11)
  • 收藏
  • 关注

原创 渗透攻击与 Armitage 的使用

如果把目标系统上的漏洞比作阿克琉斯的脚踵,那么漏洞渗透工具就是帕里斯手中的利箭。在第 6 章中,我们介绍了如何使用远程控制工具,而在这一章中我们将会介绍如何将远程控制软件的被控端发送到目标主机上。而这个过程最为神奇的方法就是对目标漏洞的利用。前面的章节已经介绍了如何找出目标的漏洞,那么在发现了目标系统的漏洞之后,我们接下来的工作就是要利用漏洞渗透工具来给目标最关键的一击。而 Metasploit 则是目前相当优秀的一款渗透工具。

2025-05-29 19:57:40 1148

原创 AI 时代的安全暗战:大模型安全漏洞攻防与防御体系构建

在人工智能技术高速发展的今天,以 ChatGPT、文心一言为代表的大语言模型(LLM)已广泛应用于内容创作、智能客服、数据分析等多个领域。然而,随着 AI 应用的深度渗透,其背后隐藏的安全风险也逐渐暴露。2024 年某知名 AI 企业因模型数据泄露导致用户隐私信息外流,2025 年初的 “Prompt 注入攻击” 事件更是引发行业震动。本文将深入剖析 AI 时代信息技术安全面临的全新挑战,结合典型漏洞攻防案例,系统阐述大模型安全防御体系的构建策略,助力技术从业者筑牢数字安全防线。

2025-05-28 21:21:11 674

原创 信息技术安全之身份认证攻击剖析

在信息技术飞速发展的当下,网络安全的重要性愈发凸显。身份认证作为信息安全的关键防线,是保护个人隐私、防止未授权访问的首要步骤。然而,随着网络环境的日益复杂,身份认证面临着诸多攻击威胁,这些攻击手段不断演变,给信息安全带来了严峻挑战。深入了解这些攻击方式及其防范措施,对于保障信息系统的安全稳定运行至关重要。

2025-05-28 12:06:42 826

原创 DNS基本管理操作

DNS(DomainNameSystem,域名系统)是互联网的关键基础设施,负责将人类易于记忆的域名转换为计算机可识别的IP地址。DNS的高效管理对于确保网络正常运行至关重要。本文将深入探讨DNS的基本管理操作,涵盖以下方面:一、DNS 基础概念在深入管理操作之前,首先需要了解一些关键概念:1.域名层级结构:DNS采用树状层级结构,最顶层为根域名(.),下一层为顶级域名(如 .com, .cn),再下一层为二级域名(如example.com),依此类推。 域名由点号分隔,

2024-12-18 17:28:41 508

原创 Windows 网络与 DNS:深入解析

Windows 网络连接和 DNS 解析是计算机网络通信的基础。了解其工作原理和配置方法,可以帮助用户更好地管理网络连接,解决网络相关问题,并提升网络使用体验。通过本文的深入探讨,相信您对 Windows 网络与 DNS 有了更全面的认识。如果您在使用过程中遇到任何问题,建议参考相关文档或寻求专业人士的帮助。

2024-12-18 16:59:23 1200

原创 什么是nmap

Nmap 是一款功能强大的网络扫描和安全审计工具,拥有丰富的功能,例如网络发现、端口扫描、服务和版本检测、操作系统识别、脚本引擎 (NSE)、漏洞扫描、防火墙/IDS 规避、性能优化等。它适用于网络管理员、安全工程师、开发人员以及黑客等不同用户群体。尽管 Nmap 存在一些局限性,例如复杂性较高、误报和漏报、资源消耗较大等,但其开源免费的特性、强大的功能以及活跃的社区支持,使其成为网络扫描领域的首选工具。随着网络攻击手段的不断演变,Nmap 也在不断发展完善。

2024-12-17 15:19:10 960

原创 什么是WebScarab

WebScarab 是一款功能强大的 Web 应用安全测试工具,拥有丰富的功能,例如代理服务器、拦截与修改流量、会话 ID 分析、模糊测试、内容分析、爬虫功能、插件架构等。它适用于安全测试、漏洞评估、渗透测试以及开发调试等场景。尽管 WebScarab 存在一些局限性,例如界面不够友好、学习曲线陡峭、更新频率较低等,但其开源免费的特性、强大的功能以及活跃的社区支持,使其成为 Web 应用安全测试领域的重要工具。随着 Web 应用安全威胁的不断演变,WebScarab 也在不断发展完善。

2024-12-17 15:10:15 1001

原创 Linux下用户管理

1. 用户要操作一些文件,文件是由用户创建,不同用户创建的文件的属性信息也就不一样2. 文件的属性都有啥呢?比如,文件的创建者,文件属于哪个组,文件大小,文件时间等3. 其中,不同用户所创建的文件的属组就是该用户的主组(默认组)注意: s 指定用户的默认shell,/sbin/nologin表示不能登录系统,也叫非交互[root@heima ~]# useradd s /sbin/nologin stu2。E(dit):用正常方式打开要编辑的文件,并不会载入暂存文件的内容。

2024-06-18 20:42:37 624

原创 什么是nat

播报。

2024-06-17 18:12:19 1693

原创 什么是mstp

随着时代的发展,多种网络传输形式出现在网络的应用当中,如文件、影音、图片以及数据传输,导致一定区域的网络容量无法满足大量的业务传输需求,这使得MSTP核心技术得以发展,其是一种基于同步数字体系当中的多业务的传输平台。其能够为多种形式的网络业务提供节点,实现平台之间的相互传输。并且提供统一化的管理,促进业务的正常运行。所谓的平台就是局域某一个平台的扩展,使得平台之间的传输更加流畅。MSTP核心技术是基于同步数据体系进行建立,进行相关业务的扩展。

2024-04-17 18:22:58 1743

原创 配置直连路由&静态路由

路由器和光纤收发器是互联的,此时两端的接口都是up的,光纤收发器之间通过光纤互联,当光纤收发器间的光纤中断,路由器到光纤收发器的口依然up,,但此时,再看路由器的口,会发现line protocol is down,这就是为什么有两个up的原因。失败原因:早期设备连接的网线分为直通线和交叉线,路由器接PC只能通过交叉线,如果使用直通线端口不会up。直接接PC(路由器要么通过交叉线连PC,要么通过交换机连PC),cisco packet tracer 8.2.1允许路由器和PC通过。

2023-12-15 00:15:38 3384 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除