自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(12)
  • 收藏
  • 关注

原创 2024上半年软考笔记(个人)

以上软考笔记仅个人理解总结,从个人角度学习复习,非完整考钢知识内容。

2024-06-07 16:28:18 941

原创 BFD(双向转发检测)原理概述

介绍:本文通过学习华为官方文档-BFD技术对相关概念进行概述及总结。若有兴趣学习其他技术可自行访问华为官网获取相关文档。以下为个人的理论理解,如有错误欢迎指出。概述:是一种全网统一的检测机制,用于快速检测,监控网络中链路或者IP路由的转发连通情况,提供 一个通用的标准化的与传输介质无关(通用)的检测机制(是一种不同协议都通用的hello报文,适用于拓扑复杂且多协议的大型网络)

2024-03-11 16:24:30 3390

原创 以太网交换安全技术概述及总结

本文通过学习华为官方文档-以太网交换安全对相关概念进行概述及总结。若有兴趣学习其他技术可自行访问华为官网获取相关文档。一.端口隔离背景:随着网络规模不断扩大,用户的业务也随之增多,变为繁重,则需要规划大量的vlan进行承载,浪费大量的vlan资源

2024-03-08 15:50:22 1182 1

原创 常见网络设备安全特性详解

配置步骤及命令(以华为模拟器ensp为例):SSH:配置Stelnet server①创建server端的本地密钥[系统视图] rsa local-key-pair create②创建登录用户:[系统视图]user-interface vty 0 4[用户登录管理视图] authentication-mode aaa[用户登录管理视图]protocol inbound

2024-03-08 13:10:48 1113 1

原创 云计算基础知识个人总结

介绍:本文通过学习誉天教材云计算PDF文档教程(PDF资料需要可在网上找人要或直接私信本人免费获取)对云计算基础知识进行总结。很多描述仅为个人理解,若有错误欢迎指出~云计算,很多人接触这个词脑海里都会想:什么是云计算?说法很多,广为接受的说法是云计算是一种模型,它可以随时随地、便捷地、随需应变地从可配置计算资源共享池中获取所需的资源(例如,网络、服务器、存储、应用及服务),资源能够快速供应并释放,使管理资源的工作量和与服务提供商的交互减小到最低限度。

2024-03-07 18:44:31 1480

原创 XSS——跨站脚本攻击-介绍及攻击防御

介绍:本文将讲解Web会话原理及XSS的攻击原理(xsser测试平台有兴趣可自行搭建体验,搜索xsser.me即可)详细概念教程可在Sangfor学习平台获取临时免费课程进行学习。

2024-03-07 18:32:50 1053

原创 Sql注入概念原理

Sql注入的概念:Sql 注入攻击是通过将恶意的 Sql 查询或添加语句插入到应用的输入参数中,再在后台 Sql 服务器上解析执行进行的攻击。

2024-03-07 18:19:44 836

原创 Kali——密码攻击——Hashcat工具使用

介绍:本文展示了密码存储原理及通过Kali使用Hashcat工具进行密码攻击的流程(也可以在windows系统中下载metasploit工具进行相关操作),工具详细教程可在Sangfor学习平台获取临时免费课程进行学习。

2024-03-07 18:16:36 6078

原创 Kali——社会工程学攻击-SET工具包使用

SET(Social Engineerling Tools,一个基于python开发的开源的社会工程学渗透工具)工具包介绍及简单使用教程

2024-03-07 18:09:46 1851

原创 Kali——Meterpreter后渗透攻击模块-Metasploit的module模块衍生

​介绍:本文展示了Meterpreter作为Metasploit模块之一的简要概念讲解及攻击流程(也可以在windows系统中下载metasploit工具进行相关操作),工具详细教程可在Sangfor学习平台获取临时免费课程进行学习。挂个链接:深信服产业教育中心Meterpreter模块作为后渗透攻击(该阶段通常从攻陷了目标的一些系统和获取了一部分区域系统管理权限后开始)模块的实施通道,可以根据渗透目标需求进行灵活拓展,涉及范围:信息收集,口令攫取,权限提升,内网拓展等等​

2024-03-07 18:01:45 1317

原创 Kali——auxiliary(辅助模块)-metasploit工具module模块衍生

auxiliary(辅助模块)路径目录:usr/share/metasploit-framework/modules/auxiliary1.通过使用auxiliary模块中的check模块来进行漏洞检测,查看该主机是否存在该漏洞示例:主机是否存在ms12-020漏洞use auxiliary/scanner/rdp/ms12_020_check //使用ms_12_020_check模块show options //查看该模块需要哪些参数set RHOST ip address //

2024-03-07 17:51:10 1311

原创 Kali——metasploit工具渗透测试流程

介绍:本文是展示在Kali中通过使用metasploit工具进行渗透测试的流程(也可以在windows系统中下载metasploit工具进行相关操作),工具详细教程可在Sangfor学习平台获取临时免费课程进行学习。

2024-03-07 17:26:48 1287

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除