黑客文化中的技术与故事
1. OWASP相关项目
OWASP有两个知名项目。一是OWASP Top Ten,它是网页开发者的重要指南,列出了网站和网页应用程序网络安全的十大重大风险。该列表每隔几年更新一次,并包含OWASP减轻这些风险的建议。另一个是OWASP Zed Attack Proxy(ZAP),它是一种网页漏洞扫描器,类似于Metasploit和Nessus等网络漏洞扫描器,但专门用于测试网站和网页应用程序。2023年7月,ZAP应用开发项目从OWASP转移到了Linux基金会旗下的软件安全项目(SSP)。
2. 分组交换与TCP/IP
计算机网络(包括互联网和小型网络)传输的数据都以数据包的形式发送,这是管理全球电信基础设施带宽的一种方式。20世纪60年代初至中期,RAND公司的Paul Baran和英国国家物理实验室的Donald Davies分别发明了分组交换,随后网络数据包的概念应运而生。1969年,现代互联网的前身ARPAnet推出,但加入的学术机构、政府实体和大型科技公司使用了多种分组交换标准,许多标准在技术上不兼容。为解决这一问题,Vint Cerf和Bob Kahn在20世纪70年代中期发明了TCP/IP。
TCP/IP数据包的组件与开放系统互连(OSI)模型的七层中的四层(应用层、传输层、网络层和数据链路层)交互。有多种TCP/IP端口使用不同外观的数据包,大多数TCP/IP数据包包含报头、有效载荷和尾部。报头包含发送者和接收者的IP地址、协议指示符(如HTTPS、SMTP或FTP)以及数据包在序列中的编号;有效载荷是内容本身,如YouTube视频中的音频和视频数据或电子书的数字文件;尾部声明数据包的结束并纠正任何错误。1983年1月1日
超级会员免费看
订阅专栏 解锁全文
91

被折叠的 条评论
为什么被折叠?



