自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 渗透测试基础知识点汇总

目录WEB面试题网络网络和协议基础网络windows命令net和桥接和仅主机的区别什么是IP地址IP地址由哪两个部分组成OSI七层模型OSI七层模型中每一层对应的设备是什么TCP三次握手和四次挥手TCP&UDP的区别ABC类IP地址HTTP协议和HTTPS协议的区别TLS是什么DNS协议,DNS解析的流程GET与POST区别Web网站组成系统命令基础LinuxLinux 发行版本目录Linux 命令Linux 命令三剑客什么是CSS常用windows命令服务你搭建过哪些服务?web服务的日志路径在什么地方d

2024-11-10 17:08:32 883

原创 渗透测试02信息收集

简单的说,信息收集就是踩点,当你需要对一个已知的或位置的站点进行测试时,需要极可能多的掌握他的相关信息,更多的信息意味着更全面的测试,也更容易发现漏洞从而打到测试目的,所以信息收集是必须的。其他的介绍也不重要,直接描述相关的类别吧。

2024-11-02 15:30:22 510

原创 渗透测试01简介

模拟黑客进行漏洞挖掘测试攻击、然后将攻击的结果过程编写为报告提交给客户 ,客户按照报告进行修复以减少网络中所存在的安全风险。

2024-11-02 12:17:00 501

原创 网络安全08Vim和⽂件权限

vim 主要模式介绍Vim 常⽤ 4 种模式.正常模式(Normal mode,俗称命令模式)命令⾏模式(Command-line mode)插⼊模式(Insert mode ,俗称编辑模式)可视模式(Visual mode,俗称可视块模式)[root@rsec ~]# vim a.txt 首次进入文件----正常模式(Normal mode,俗称命令模式)之后按下 i 键,出现 “Insert”----插⼊模式(Insert mode ,俗称编辑模式)按下esc,再输入冒号(:)

2024-10-27 21:25:05 609

原创 网络安全08linux补充1文件管理

root@rsec ~]# tail -f /var/log/secure #在⼀个终端执⾏此命令动态查看⽂件内容(可以动。[root@rsec opt]# mkdir -p /tmp/a/b/c #在创建⼀个⽬录的时候,如果这个⽬录的上⼀级。[root@rsec ~]# cp -r /boot/grub /opt/ #复制⽬录。[root@rsec ~]# cp /etc/passwd /opt/ #复制⽂件。作⽤:可以删除⼀个⽬录中的⼀个或多个⽂件或⽬录,对于链接⽂件,只是删除整个链接⽂。

2024-10-22 21:24:30 781

原创 网络安全相关07linux基础

d为文件类型rwxr-xr-x为文件的权限2是硬链接数root是所属用户root(2)是所属组6是文件大小时间是文件上次修改的日期之后就是文件名补充:第一个字符:d:目录文件l:链接文件b:块设备文件c:字符设备文件p:管道文件-:表示普通文件在实际情况中,还会出现不同的颜色,颜色也有不同的涵义(不加颜色展示了,不同的电脑打开效果不同有的会消失字体):蓝色 目录 /etc黑色 文件 /etc/passwd。

2024-10-22 21:01:45 742

原创 网络安全相关06HTTPS

可以理解为HTTP+SSL/TLS, 即 HTTP 下加⼊ SSL 层,HTTPS 的安全基础是 SSL。

2024-10-21 08:43:41 465

原创 网络安全相关05HTTP相关补充(HTTP响应状态码)

这里先列举一些常用的就不用去查找了。403 服务器收到请求但拒绝访问。以下是http的完整响应状态码。400 客户端请求有语法错误。500 服务器内部错误。

2024-10-19 18:04:36 463

原创 网络安全相关04web介绍、dns相关、http部分内容

Web(World Wide Web)即全球⼴域⽹,也称为万维⽹,它是⼀种基于超⽂本和HTTP的、全球性的、动态交互的、跨平台的分布式图形信息系统。是建⽴在Internet上的⼀种⽹络服务,为浏览者在 Internet上查找和浏览信息提供了图形化的、易于访问的直观界⾯,其中的⽂档及超级链接Internet上的 信息节点组织成⼀个互为关联的⽹状结构。简单来说,web是web⻚⾯的载体,我们通过浏览器上⽹都是Web组成:⼀个HTTP请求报⽂由四个部分组成:请求⾏、请求头部、空⾏、请求数据。

2024-10-19 17:03:10 1768

原创 网络安全相关03OSI和TCP/IP

OSI七层模型OSI七层模型OSI(Open Systems Interconnection)七层模型是计算机网络通信的基本框架,用于定义和标准化不同层次的通信功能。每一层都有特定的功能和责任,从物理传输到应用层的数据交互。功能:负责在物理媒介上传输原始比特流,处理物理连接、电压、时序等物理细节。示例:网线、光纤、电缆等传输介质。功能:负责将比特流组织成帧(Frame),错误检测和纠正,管理物理地址(MAC地址)。示例:以太网协议、WiFi(802.11)协议等。

2024-10-19 15:48:14 1893

原创 网络安全相关基础02常用的dos命令

win+r打开运行,以下是在运行框内输入的内容和其作用gpedit.msc//组策略//本地⽤户和组//本地服务设置taskmgr//任务管理器mmc//控制台regedit//注册表编辑器msconfig//系统配置(引导.服务.启动.⼯具)mstsc//远程桌⾯mspaint//画图write//写字板notepad//打开记事本calc//打开计算器explorer//打开⽂件资源管理器logoff//注销命令shutdown//60秒倒计时关机。

2024-10-19 15:08:48 264

原创 网安相关基础01计算机组成、进制、服务端口基础

在传统的理念中,计算机硬件是由运算器,存储器,控制器和输⼊输出设备这⼏个基本部分组成的,计算机是⼀个能够执⾏操作命令的设备,指令是构成计算机软件的基本元素。是整个计算机的中枢神经,分析程序的可控制信息,并根据程序要求进⾏控制,协调计算机各部分组件⼯作及内存与外设的访问等。:因为十六进制是基于2的四次方(16 = 2^4),所以每一位十六进制数都可以直接转换为对应的四位二进制数。:因为八进制是基于2的三次方(8 = 2^3),所以每一位八进制数都可以直接转换为对应的三位二进制数。:从右往左,每三位一组。

2024-10-19 12:05:20 1754 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除