自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

千寻的博客

道阻且长,行则将至,行而不辍,未来可期。

  • 博客(783)
  • 资源 (91)
  • 收藏
  • 关注

原创 [中级等保备考]测评准备

2025-03-28 17:40:34 18

原创 《算法》题目

根据密码分析者所掌握的分析资料的不同,密码分析一般可为四类:唯密文攻击、已知明文攻击、选择明文攻击、选择密文攻击,其中()是在公开的网络中能获得的最现实的能力。现代密码体制要求密码算法是可以公开评估的,整个密码系统的安全性并不取决对密码算法的保密或者是对密码设备等保护,决定整个密码体制安全性的因素是密钥的保密性。下列哪些密码体制中,采用了置换的处理思想( )。对于一个密码系统,若利用已有的最好计算方法,破译它的所需要的代价超出了破译者的破译能力(如时间、空间、资金等资源),那么该密码系统的安全性是( )。

2024-12-22 14:00:20 209

原创 《算法SM2》题目

用SM2算法实现一个对1024比特明文的加密,需要( )次点乘运算。D.GM/T 0015 基于 SM2密码算法的数字证书格式规范。D.SM9使用时不需要数字证书实现实体与公钥的绑定。C.SM2的私钥产生可以不需要密钥管理中心的参与。D.签名值中,r的最高位为1,s的最高位为 1。A.签名值中,r的最高位为1,s的最高位为 0。B.签名值中,r的最高位为0,s的最高位为 1。C.签名值中,r的最高位为0,s的最高位为 0。SM2算法中的公钥加密算法的公钥是( )。B.密文的第一部分是SM2椭圆曲线上的点。

2024-12-20 15:48:49 707

原创 《算法ZUC》题目

ZUC算法的驱动部分采用了带进位的线性反馈移位寄存器。ZUC算法非线性函数F部分使用的两个线性变换 L1,L2的设计与( )算法线性扩散层的设计思想相同/类似。ZUC算法非线性函数F部分使用的S-盒其中之一基于有限域逆函数构造,与AES算法的S-盒类似。ZUC算法非线性函数F部分使用的两个线性变换 L1,L2采用( )运算设计,降低了实现代价。ZUC算法非线性函数F部分使用的S-盒均具有较低代数免疫度,严重影响算法的安全性。ZUC算法非线性函数F部分使用的两个线性变换 L1,L2的设计采用了( )运算。

2024-12-19 22:54:04 1071

原创 《算法SM9》题目

D.根据SM9标识密码算法行业标准的规定,SM9密码算法使用的分组密码算法必须是国家密码管理主管部门批准的分组密码算法。B.根据SM9标识密码算法行业标准的规定,SM9密码算法使用的杂凑函数必须是国家密码管理主管部门批准的杂凑函数。根据SM9标识密码算法行业标准的规定,SM9密码算法必须使用国家密码管理主管部门批准的随机数发生器。C.根据SM9标识密码算法行业标准的规定,SM9密码算法使用的分组密码算法必须是AES算法。C.SM9密码算法的用户公钥长度一定为512比特,算法的应用与管理不需要数字证书。

2024-12-19 21:50:12 1355

原创 《算法SM4》题目

在量子攻击下,根据Grover算法,采用SM4的分组密码CTR模式抵抗密钥恢复攻击的强度大约是( )。根据SM9标识密码算法行业标准的规定,SM9密码算法使用的分组密码算法必须是SM4算法。SM4分组密码的解密算法与加密算法结构相同,只是解密轮密钥是加密轮密钥的逆序。SM4是我国提出的商用密码算法,SM4算法进行密钥扩展时的迭代次数是( )。不同于DES算法,SM4算法的密钥是128位,其中密钥有效位也是128位。SM4是我国提出的商用密码算法,SM4算法进行加解密时的迭代次数是( )。

2024-12-19 21:00:59 1063

原创 GM_T 0008《安全芯片密码检测准则》题目

GM/T 0008《安全芯片密码检测准则》中,达到安全等级1级的安全芯片可应用于安全芯片所部署的外部运行环境能够保障安全芯片自身物理安全和输入输出信息安全的应用场合。GM/T 0008《安全芯片密码检测准则》中,下列内容不属于安全等级2的安全芯片对公钥密码算法的要求的是()。GM/T 0008《安全芯片密码检测准则》中,下列内容不属于安全等级2的安全芯片对固件存储的要求的是()。GM/T 0008《安全芯片密码检测准则》中,下列内容不属于安全等级1的安全芯片对密钥生成的要求的是()。

2024-12-19 19:27:53 821

原创 《算法SM3》题目

SM3密码杂凑算法的输入消息为“abcd”,填充后的消息中,一共有( )个非“0”32比特字。SM3密码杂凑算法的输入消息为“abc”,填充后的消息中,一共有( )个全“0”消息字。根据SM9标识密码算法行业标准的规定,SM9密码算法使用的Hash函数必须是SM3算法。输入消息“abcd”, 经过SM3 密码杂凑算法填充后,消息的最后32比特是( )。对输入为448比特的消息,SM3密码杂凑算法生成杂凑值时需要调用( )次压缩函数。SM3密码杂凑算法的杂凑值长度和SHA-256的杂凑值长度相等。

2024-12-19 18:13:39 989

原创 GM_T 0039《密码模块安全检测要求》题目

根据GM/T 0039《密码模块安全检测要求》,密码模块应当采用物理安全机制以限制对模块内容的非授权物理访问,并阻止对已安装模块的非授权使用或修改,检测人员应核实模块()的物理安全保护机制。根据密码模块相关标准,如果密码模块支持核准和非核准的工作模式,密码模块的安全策略文档中应为模块所包括的核准的工作模式定义完整的服务集合,不需要为非核准的工作模式定义服务集合。根据密码模块相关标准,用于核准的工作模式的非安全相关的算法、安全功能、过程和部件的实现应当不干扰或破坏密码模块核准的工作模式的运行。

2024-12-19 17:35:51 1120

原创 《PCI密码卡技术规范》题目

B.在PCI密码卡正常工作时,敏感安全参数(CSP)不能以明文形式出现在硬件设备外部。C.驱动程序必须支持透明传输上位机和下位机的能力,不得截获、解析应用系统中的数据。A.PCI密码卡需具备足够强的物理保护能力,防止底层代码被监听、盗取。A.密码卡的密钥或密钥对的私钥由物理噪声源产生,并通过随机性检测。C.选择支持RSA算法时,应具备2048比特及以上的模长。D.选择支持ECC算法时,应具备256比特及以上的模长。D.硬件存储的私钥必须支持私钥访问控制码的安全访问。A.非对称密码算法应至少支持两种及以上。

2024-12-19 15:20:26 893

原创 GM/T 0012《可信计算可信密码模块接口规范》题目

_单选在GM/T 0012《可信计算可信密码模块接口规范》中,以下( )不是该规范中支持的算法。 A.SM2B.SM3C.SM4D.SM9正确答案:D单选在GM/T 0012《可信计算可信密码模块接口规范》中,可信密码模块是( )的集合。 A.软件B.硬件C.硬件和固件D.固件正确答案:B单选在GM/T 0012《可信计算可信密码模块接口规范》中,以下( )不是可信密码模块内部的引擎。 A.对称算法引擎B.非对称算法引擎C.杂凑算法引擎D.管理引擎正确答

2024-12-19 15:16:41 308

原创 GM/T 0028《密码模块安全技术要求》题目

根据GM/T 0028《密码模块安全技术要求》,如果密码模块使用了知识拆分过程,模块应当使用()的操作员鉴别,分别鉴别每个密钥分量的输入或输出,而且应至少需要()密钥分量来重建原来的密钥。GM/T 0028 《密码模块安全技术要求》中,密码边界是明确定义的连续边线,该边线建立了密码模块的物理和/或逻辑边界,并包括了密码模块的所有()。GM/T 0028 《密码模块安全技术要求》中,密码主管是由个体或代表个体操作的进程所担任的角色,该角色负责执行密码模块的密码初始化或管理功能。关于角色的描述正确的是()。

2024-12-19 15:12:59 991

原创 GB_T 38636 《信息安全技术 传输层密码协议(TLCP)》题目

GB/T 38636 《信息安全技术 传输层密码协议(TLCP)》中规定,主密钥(master_secret)由()参数组成,并计算生成的48字节密钥素材,用于生成工作密钥。GB/T 38636 《信息安全技术 传输层密码协议(TLCP)》中规定,TLCP包括记录层协议和握手协议族,握手协议族包含密码规格变更协议、报警协议及握手协议。握手协议的消息通过记录层协议传输。GB/T 38636 《信息安全技术 传输层密码协议(TLCP)》中规定,TLCP包括记录层协议和握手协议族,记录层协议族包括()类型。

2024-12-19 14:53:36 812

原创 信息安全技术信息系统密码应⽤基本要求39786-多选题

根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,哪些密码应用等级信息系统责任单位,在密码应用安全事件处置完成后,不强制要求向信息系统主管部门或归属的密码管理部门报告事件发生情况及处置情况()。GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,密码应用第三级的信息系统,在应用和数据安全层面,哪些密码机制的实现应使用GB/T 37092二级及以上密码产品()。

2024-11-20 13:25:28 1473 1

原创 信息安全技术信息系统密码应⽤基本要求39786-单选题

52.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面,在可能涉及法律责任认定的应用中,()采用密码技术提供数据原发证据和数据接收证据,实现数据原发行为的不可否认性和数据接收行为的不可否认性。50.GB/T 39786《信息安全技术 信息系统密码应用基本要求》规定,信息系统第三级密码应用要求应用和数据安全层面()采用密码技术保证信息系统应用的重要数据在传输过程中的完整性。

2024-11-17 23:07:03 1309 1

原创 密码法判断题整理

30.根据《密码法》规定,关键信息基础设施的运营者采购涉及商用密码的网络产品和服务,可能影响国家安全的,应当按照《中华人民共和国行政许可法》的规定,通过国家网信部门会同国家密码管理部门等有关部门组织的国家安全审查。18.根据《密码法》,国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全统一、开放、竞争、有序的商用密码市场体系,鼓励和促进商用密码产业发展。36.根据《密码法》,商用密码领域的行业协会等组织依照法律、行政法规及其章程的规定,为商用密码从业单位提供信息、技术、培训等服务。

2024-11-17 15:41:24 1011

原创 密码法多选题整理

60.甲机构依法取得商用密码检测机构资质,但在开展检测工作中恶意将A公司有关商用密码产品的源代码泄露给B公司, 帮助其获取市场竞争优势,依据《密码法》,针对该行为,下列说法正确的是( )。70.某地密码管理部门贾某因与邻居季某素有矛盾,遂在对季某经营的商用密码产品生产企业进行检查的过程中,恶意刁难,严重影响了企业的正常经营,针对贾某的行为,该地密码管理部门应当( )。18.根据《密码法》的规定,国家鼓励商用密码从业单位提升商用密码的防护能力,维护用户的合法权益,采用的标准有( )。

2024-11-17 14:32:50 1165

原创 密码法单选题整理

37.根据《密码法》,关键信息基础设施的运营者采购涉及商用密码的网络产品和服务,可能影响国家安全的,应当按照( )的规定,通过国家网信部门会同国家密码管理部门等有关部门组织的国家安全审查。20.根据《密码法》,密码管理部门根据工作需要会同有关部门建立核心密码、普通密码的( )和应急处置等协作机制,确保核心密码、普通密码安全管理的协同联动和有序高效。25.根据《密码法》,国家鼓励商用密码技术的研究开发、学术交流、成果转化和推广应用,健全()的商用密码市场体系,鼓励和促进商用密码产业发展。

2024-11-16 19:08:32 1326

原创 《中华人民共和国密码法》

中华人民共和国密码法》已由中华人民共和国第十四次会议于2019年10月26日通过,现予公布,自2020年1月1日起施行。

2024-11-15 21:02:19 988

原创 GM/T0116-2021 信息系统密码应用测评过程指南(二)

密评报告应符合信息系统密码应 用安全性评估报告模板要求,包括但不限于以下内容:测评项目概述、被测系统情况、测评范围与方法、 单元测评、整体测评、量化评估、风险分析、评估结论、总体评价、安全问题及改进建议等。a) 按 照GM/T 0115的规定,针对各测评单元涉及的各个测评对象,将实际获得的多个测评结果 与预期的测评结果相比较,分别判断每个测评结果与预期结果之间的符合性,综合判定该测评 对象的测评结果,从而得到每个测评对象对应的测评结果,包括符合、不符合、部分符合和不适 用四种情况。

2024-11-10 23:08:40 944

原创 GM/T0116-2021 信息系统密码应用测评过程指南(一)

GB/T 25069—2010和 GM/Z 4001界定的以及下列术语和定义适用于本文件。测评方对信息系统开展密码应用安全性评估时,应遵循以下原则。a) 客观公正性原则测评实施过程中,测评方应保证在符合国家密码管理部门要求及最小主观判断情形下,按照与被测 单位共同认可的密评方案,基于明确定义的测评方式和解释,实施测评活动。b) 可重用性原则测评工作可重用已有测评结果,包括商用密码检测认证结果和密码应用安全性评估的测评结果等。

2024-11-10 23:08:19 981

原创 GB/T 43206—2023信息安全技术信息系统密码应用测评要求(二)

第五章-第六章节

2024-11-10 19:10:07 1348

原创 记一次js泄露pass获取核心业务

* 系统存在js泄露口令信息,获取系统超级管理员权限。* 系统为核心数据研发平台可管控22个数据库,可获取数据库密码等信息,对数据库表等可操作;* 获取root权限主机,为双网卡内网主机,进入逻辑隔离内网。

2024-10-24 18:12:22 179

原创 MacOS安装BurpSuite

7、返回到Contents目录,编辑。1、安装burp,直接双击安装。2、在应用程序中找到burp。,然后就会看到我们熟悉的。3、右键点击显示包内容。

2024-10-14 22:45:29 784 2

原创 BurpSuit插件HaE - 信息高亮与提取者

HaE是基于插件API 开发的请求高亮标记与信息提取的辅助型框架式插件,该插件可以通过自定义正则的方式匹配响应报文或请求报文,并对满足正则匹配的报文进行信息高亮与提取。现代化Web应用走上前后端分离开发模式,这就导致在日常测试时候会有许多的流量,如果你想要尽可能全面的对一个Web应用进行测试评估,将花费大量精力浪费在无用的报文上;HaE的出现正是为了解决这一类似场景,借助HaE你可以有效的减少测试的时间,将更多的精力放在有价值、有意义的报文上,提高漏洞挖掘效率。主要功能。

2024-10-10 20:47:08 3770

原创 《信息安全技术 网络数据处理安全要求》第六部分 数据处理安全管理要求

`《GB/T 41479—2022 信息安全技术 网络数据处理安全要求》`

2024-07-31 17:30:51 465

原创 《信息安全技术 网络数据处理安全要求》第五部分 数据处理安全技术要求

`《GB/T 41479—2022 信息安全技术 网络数据处理安全要求》`

2024-07-31 17:26:56 871

原创 《信息安全技术 网络数据处理安全要求》第四部分 数据处理安全总体要求

《GB/T 41479—2022 信息安全技术 网络数据处理安全要求》

2024-07-31 15:54:09 475

原创 《信息安全技术 网络数据处理安全要求》第一章-第三章

《信息安全技术 网络数据处理安全要求》第一章-第三章

2024-07-31 15:50:25 1073

原创 某智慧校园信息管理系统存在任意文件上传漏洞

某智慧校园信息管理系统PSE`存在任意文件上传漏洞,攻击者可通过该漏洞获取服务器权限。

2024-07-22 17:18:05 432

原创 BurpSuit的intruder模块结果进行筛选和导出

BurpSuit的intruder模块结果进行筛选和导出想要把页面的用户名和手机号进行过滤保存

2024-07-17 18:22:42 1028

原创 某心理健康测评系统-账号密码泄露漏洞复现

京师心智心理测评健康管理系统》由京师心智与北京师范大学心理学院联合研发,秉承精准测量的研发理念,为用户提供各种专业化的测评服务.系统主要包含人员信息管理、心理测评、危机预警、心理档案等8大核心功能,涵盖心理健康、情绪、个性、社会和学习适应性、压力状态、职业、家庭、心理能力等多方面的测量工具,能够满足广大心理健康工作者,对成员心理状况全面评估与诊断、快速筛选和及时干预的需求。

2024-07-17 18:13:27 711

原创 某联达OA任意用户登录漏洞复现

由于`/WebService/Lk6SyncService/DirectToOthers/GetSSOStamp.asm`j接口未作限制,导致可以通过该接口调用`admin`的`cookie`值,通过对`LoginCredence`和`LoginTimestamp`的参数修改,进而实现任意登录进去系统.

2024-07-17 17:14:59 1100 1

原创 CVE-2020-1472域渗透 NetLogon 权限提升漏洞

模拟环境:获取了一个加入了域的计算机权限,在system账号权限的情况下,将域管密码置空,导出域管hash,然后进行连接

2024-06-13 17:59:06 454

原创 勒索病毒搜索引擎

https://lesuobingdu.360.cn/https://guanjia.qq.com/pr/ls/https://lesuo.venuseye.com.cn/https://lesuobingdu.qianxin.com/index/getFilehttps://edr.sangfor.com.cn/#/information/ransom_searchhttps://id-ransomware.malwarehunterteam.com/https://noransom.kaspe

2024-06-11 18:32:42 893

原创 SQL Server数据库xp_cmdshell提权笔记

SQL Server数据库xp_cmdshell提权

2024-06-04 17:59:49 3164 1

原创 密码安全宣传教育知识题

一些密码安全的知识题库

2024-05-16 10:47:53 185

原创 mac电脑解决无法打开软件

打开系统偏好设置>安全性与隐私>通用,这个时候有个按钮,“仍然允许”点击即可。按住Control键点按应用, 然后打开,这样会把应用增加到白名单中许可执行。macOS无法验证此App是否包含恶意软件。临时关闭安全检查,执行如下命令。

2024-03-14 15:18:11 2110

原创 RuoYi 若依后台管理系统存在SQL注入漏洞CVE-2023-49371

RuoYi是中国若依(RuoYi)个人开发者的一款后台管理系统。该漏洞源于通过/system/dept/edit存在SQL注入漏洞在系统管理–部门控制–进行修改,抓取数据包,在在status参数追加发现存在SQL注入漏洞。

2024-03-05 14:29:26 1256

原创 ⻜企互联loginService任意登录

飞企互联-FE企业运营管理平台多处接口处存在登录绕过,未授权的攻击者可构造恶意的url访问页面,可直接进入后台管理页面,获取敏感信息。

2024-02-26 14:46:19 419

vmware安装windows10详细步骤

基于VMware 15.5pro安装window10,从环境导入,window10的配置,完成,到安装VMware tool关闭防火墙、安装jdk,burpsuit等步骤。

2020-12-11

电子商务概论(农).docx

根据《电子商务概论》课程学习,整理的课后章节系习题和形成作业题,方便大家学习和参考。

2020-11-15

32位vc9和32位vc11

根据phpstudy运行中出现出现提示"系统没有安装VC9、VC11运行库",可直接下载运行,解决此问题

2020-11-11

跨站点请求伪造.zip

压缩包内分为笔记部分和环境搭建部分: 笔记部分:CSRF介绍、Cookie机制、检测CSRF漏洞存在、CSRF防御 环境搭建部分:bank文件夹中存放笔记中网站搭建源码、构造的get、post页面源码。 解压密码:456.com

2020-05-28

CTF6靶机实战.zip

CTF6靶机实战包括三部分: 1)靶机实战过程 2)文件上传的反弹shell文件(shell.php) 3)系统版本漏洞需要的文件(8478.sh)

2020-05-25

32位vc11和vc14运行库.rar

根据phpstudy运行中出现出现提示"系统没有安装VC11、VC14运行库",可直接下载运行,解决此问题

2020-03-06

软件项目管理.pptx

根据大学<>课程,期末做的ppt演讲。 供大学生期末考试节课作业,课设作业,方便复习,提供参考。

2020-02-25

upload-labs-env.rar

本文档是文件上传的闯关环境,解压后,双击允许modify_path.bat文件,开启phpstudy,即可进行实验。 免责声明 本文档供学习,请使用者注意使用环境并遵守国家相关法律法规! 由于使用不当造成的后果上传者概不负责!

2020-02-24

web安全基础知识全图.png

web安全基础知识点总结,从风险评估、安全防护、应急响应、安全加固、大数据安全、物联网安全 、 其他方面做出总结,为xmind导图

2020-02-14

sql注入知识点总结.pdf

根据网上视频课程学习总结知识点,文档结构分为SQL注入概述、SQL注入分类、SQL注入流程、SQL注入方法、自动化注入做出总结 整理为文档 可以方便查阅

2020-02-11

web安全-业务安全知识点总结.pdf

根据网上视频课程学习总计知识点,文档结构分为业务安全概述、测试流程、业务数据安全、密码找回安全做出总结 整理为文档 可以方便查阅

2020-02-10

文件包含知识点总结.pdf

根据网上视频课程学习总计知识点,文档结构分为文件包含的定义、php中文件包含函数、漏洞原理及特点、常见的利用方式做出总结 整理为文档 可以方便查阅

2020-02-10

php代码注入+系统命令注入知识点总结.pdf

根据网上视频课程学习总计知识点,文档结构分为php代码注入和os代码注入 php代码注入从原理 相关语句函数 利用 防御方面做出总结 os系统命令注入从 原理成因 相关函数 利用 防御方面做出总结 整理为文档 可以方便查阅

2020-02-09

渗透测试技术选择题.pdf

本文的是在学习过程中,整理出来的选择题,基本涵盖渗透测试方面的小知识点,既可以作为面试题,同时可以自我查缺补漏的知识梳理。

2020-02-08

CSRF知识点·总结.pdf

该文档是在看网络学习视频总结,从CSRF介绍、防御、分章节进行叙述,其中包括http请求的知识、cookie的防御 ,可作为学习文档。

2020-02-07

XSS注入知识点总结.pdf

该文档是在看网络学习视频总结,从XSS漏洞概述,XSS分类,XSS构造,XSS变形,XSS的利用,XSS的防御进行总结,分章节进行叙述,可作为学习文档。

2020-02-07

最全毕业论文写作攻略.rar

本文档根据毕业论文写作经验总结,从毕业论文答辩经验包、毕业论文开题报告、毕业论文写作逻辑、毕业论文写作小技巧与雷区、毕业论文重复率检测与降低进行提出总结,避免读者出现的雷区,意见。

2020-02-07

财政与金融课程形成性考核册作业答案1-4.pdf

根据财政与金融的课程学习,整理出的课后习题册的答案,供大家期末参考资料,也可用与复习参考资料的学习。

2020-02-02

单臂路由+DHCP+DNS.pkt

单臂路由+DHCP+DNS 第一步:单臂路由+DHC实验拓扑图 第二步:创建vlan,VTP 第三步:单臂路由 第四步:DHCP动态获取IP地址 第五步:实验结果

2020-01-28

静态路由配置.pkt

Router(config)#ip route 10.0.0.0 255.255.255.0 20.0.0.1 Router(config)#ip route 40.0.0.0 255.255.255.0 30.0.0.2 Router(config)#do show ip rou

2020-01-23

网络安全事件应急演练方案

( 1)结合实际,合理定位。紧密结合应急管理工作实际需求,明确演练目的,根据资 源条件确定演练方式和规模。 ( 2)着眼实战、讲求实效。以提高应急指挥机构的指挥协调能力和应急队伍的实战应 变能力为着眼点。重视对演练流程及演练效果的评估、考核,总结推广好的经验,对发现的 问题及时整改。 (3)周密部署、确保安全。围绕演练目的,精心策划演练内容,科学设计演练方案, 周密部署演练活动,制订并严格遵守有关安全措施,确保演练参与人员及演练设施安全。 ( 4)统筹规划、厉行节约。统筹规划应急演练活动,演与练有效互补,适当开展跨行 业、跨地域的综合性演练,充分利用现有资源,提升应急演练效益。

2022-12-05

GitHub小工具制hackbar2.1.3

GitHub小工具制hackbar2.1.3

2022-12-05

渗透测试常用书签整理(信息收集、漏洞整理、渗透工具、加密解密)

渗透测试常用书签整理(信息收集、漏洞整理、渗透工具、加密解密)

2022-11-29

攻防演练方案相关的附件模板

收集整理的攻防演练方案过程中,相关的附件整理模板,附件一:攻防演练授权委托书;附件二:攻防演练保密协议;附件三:防守方评分标准;附件四:攻击方评分标准;附件五:攻击过程简报;附件六:防守工作简报;

2022-07-02

记录一次ssh日志分析和apache日志分析

记录一次ssh日志分析和apache日志分析

2022-05-25

软件测试学习整理的题目和解答,方便考证参考

软件测试技术培训考试题学习和整理

2022-04-24

网络安全知识题库.md

网络安全300道题,基础知识了解,

2021-10-16

2021版初级测评项目汇总.docx

根据《2021版网络安全等级测评师培训教材(初级)》,自己整理出的测评项目汇总,为word版本,有相对应的目录和书签

2021-07-12

2021版初级测评项目汇总.pdf

根据《2021版网络安全等级测评师培训教材(初级)》,自己整理出的测评项目汇总

2021-07-12

ctf-misc-登机牌.zip

- 由登机牌作为出题点,对png图片进行16进制分析, - 发现暗含加密的rar文件, - 利用登机牌上的PDF417二维条形码得到rar的密码

2021-06-01

安装python.zip

windows10上同时安装pythoy2和python3

2021-05-21

任意文件下载知识点总结.zip

任意文件下载知识点总结。从描述、利用条件、漏洞危害、漏洞发现、漏洞利用、修复建议,进行整理的笔记

2021-05-08

OpenSSH 用户名枚举漏洞(CVE-2018-15473).zip

OpenSSH 7.7及之前版本中存在用户枚举漏洞,该漏洞源于程序会对有效的和无效的用户身份验证请求发出不同的响应。 学习笔记

2021-03-06

业务安全漏洞整理.7z

主要是对web安全里面的业务安全漏洞进行分类,整理。

2021-02-24

linux主机安全检查.zip

linux主机安全检查,主要有XMind、word、xlsx、png、pdf学习笔记,供大家参考和学习。

2021-02-12

Xposed+JustTrustMe.zip

Xposed+JustTrustMe安装包,使用教程https://blog.youkuaiyun.com/qq_41901122/article/details/112847053

2021-01-19

Vulnhub篇potato.zip

Vulnhub篇potato靶机,靶机学习笔记,一部分是学习笔记过程,另一部分是学习过程整理的过程文档,供大家参考学习

2021-01-12

VulnHub-Tr0ll1.zip

VulnHub-Tr0ll1靶机学习笔记,一部分是学习笔记过程,另一部分是学习过程整理的lol.pacp\.c文档、user.txt等文档,供大家参考学习

2021-01-12

Vulnhub篇Tomato.zip

主要包括两部分,一部分是tomato的学习笔记过程,另一部分是,过程中使用到文件,供大家学习参考。

2021-01-12

Nessus安装教程.zip

主要是ubuntu20下安装nessus的过程,其中一部分是安装过程的笔记,另外一部分是安装包,请根据需求进行下载使用

2021-01-10

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除