自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(53)
  • 收藏
  • 关注

原创 攻防_WebShell_常见webshell工具流量特征

和冰蝎类似,哥斯拉为加密的通讯流量,因此通过流量进行检测会有很大的难度,由于 WAF 等流量检测型安全设备无法对加密的流量进行解密,因此只能采用一些比较宽泛的匹配规则进行检测。=”这种形式(下划线可替换为其他)所以,以_0x开头的参数名,后面为加密数据的数据包也可识别为蚁剑的流量特征。:连接的端口有一定的特征,冰蝎与webshell建立连接的同时,javaw也与目的主机建立tcp连接,每次连接使用本地端口在49700左右(就是比较大的端口),每连接一次,每建立一次新的连接,端口就依次增加。

2024-04-16 17:24:38 968

原创 安全运营_安全运营架构图

2024-04-10 17:00:22 432

原创 云安全_容器云安全产品部署方式

即基于Agent的主机防护能力,监控宿主机上容器相关的文件、进程、系统调用等等信息,增加其Agent中对于容器的清点、监控、防护能力,以便通过一个Agent即可实现宿主机安全、容器安全两种防护的效果。利用容器的隔离性和良好的资源控制能力,在容器的宿主机中启动一个容器,该容器通过挂载宿主机的所有文件系统,而后在容器内部对这些文件系统进行实时监控和处理响应,以实现对容器进行防护的作用。

2024-03-04 16:07:22 249

转载 云安全_K8S集群架构

K8S的集群架构主要分为控制平面(主节点,Master节点)和计算节点(Node节点),Node中运行Pod,Pod由一组容器组成。

2024-03-04 16:02:12 117

原创 云安全_K8S

Kubernetes(也称 k8s 或 “kube”)是一个开源的容器编排平台,可以自动化在部署、管理和扩展容器化应用过程中涉及的许多手动操作,是一个能够实现自动部署,伸缩并且实现应用容器跨主机集群和提供容器基础设施的开源平台。K8S架构K8S是当前最主流的容器编排系统。有效的 Kubernetes 部署称为集群,也就是一组运行 Linux 容器的主机。您可以将 Kubernetes 集群可视化为两个部分:控制平面与计算设备(或称为节点)。

2024-03-04 10:45:13 437

原创 云安全_容器云

在介绍容器云概念的时候,我想引用一下其他工程师对容器云概念的描述:容器云以容器为资源分割和调度的基本单位,封装整个软件运行时环境,为开发者和系统管理员提供用于构建,发布和运行分布式应用的平台。可以发现,在讲容器云这个概念的时候,它更多强调的是以容器为基本单位这件事情本身。基于容器封装的软件运行时环境,提供他的平台就是容器云平台。通俗的白话解释:在节点资源上部署容器,容器中先部署一个用于编排管理的容器云平台,然后把节点资源接入容器云平台,由容器云平台对节点资源进行分配管理,并对生成的容器进行管理。

2024-03-01 18:12:18 224

原创 云安全_容器理解与简介

容器是一种虚拟化技术,可以看作是更轻量级的(不包含操作系统)的虚拟机,容器服务是进程级的虚拟化形态封装,使用docker应用(容器引擎)实现。

2024-03-01 16:44:56 236

原创 云安全_什么是云,云计算的本质

云的本质是,将设备作为节点计算存储资源,将多个节点资源接入统一的管理平台(云管理平台),由云管理平台来对这些节点资源进行分配利用、联合、分区等各种操作。

2024-03-01 15:06:11 314

转载 攻防_黑产_秒拨

IP,作为互联网空间中最基础的身份标识,一直以来都是黑产与甲方争夺对抗最激烈的攻防点。黑产技术迭代进化的速度令人咋舌,但是不少甲方却对黑产的研究和认知依旧停留在早些年的初级阶段。黑产发展迅速,而甲方对黑产的了解却停滞不前,必然造成在攻防过程中的信息不对成,防御难度加大,防守响应滞后,效率和效果大打折扣。

2024-02-04 14:53:44 340

原创 攻防_WebShell_内存马

内存马是无文件攻击的一种常用手段,随着攻防演练热度越来越高流量分析、EDR等专业安全设备被蓝方广泛使用,传统的文件上传的webshll或以文件形式驻留的后门越来越容易被检测到,内存马使用越来越多,内存马是无文件马,利用中间件的进程执行某些恶意代码,不会有文件落地,给检测带来巨大难度。webshell就是以各种网页文件形式存在的一种代码执行环境,攻击者可以通过webshell可以获取网站管理、服务器管理、权限管理,webshell攻击方法简单,只需上传一个代码文件,通过webshell管理工具连接即可。

2024-01-19 14:38:32 483

原创 攻防_名词解释

公共漏洞和暴露,CVE就好像是一个字典表,为广泛认同的信息安全漏洞或者已经暴露出来的弱点给出一个公共的名称。如果在一个漏洞报告中指明的一个漏洞,如果有CVE名称,你就可以快速地在任何其它CVE兼容的数据库中找到相应修补的信息,解决安全问题。通用漏洞评分系统,行业公开标准,用来评测漏洞的严重程度,0-10分值越高越严重,美国国家漏洞数据库官网:https://nvd.nist.gov/vuln/search可查询CVE对应CVSS分值。含义是刚刚被发现,还没有被公开的漏洞,也没有相应的补丁程序,威胁极大。

2024-01-19 11:04:39 794

转载 攻防_信息收集_网络工程师必会的新一代网络安全工具Goby安装、子网扫描、资产收集、漏洞扫描与报告生成介绍

Goby是一款基于网络空间测绘技术的新一代网络安全工具,它通过给目标网络建立完整的资产知识库,进行网络安全事件应急与漏洞应急。Goby可提供最全面的资产识别,目前预置了超过10万种规则识别引擎,能够针对硬件设备和软件业务系统进行自动化识别和分类,全面的分析出网络中存在的业务系统。Goby可提供最快速对目标影响最小的扫描体验,通过非常轻量级地发包能够快速的分析出端口对应的协议信息。Goby也为安全带来了高效,Goby预置了最具攻击效果的漏洞引擎,覆盖Weblogic,Tomcat等最严重漏洞。

2024-01-17 10:28:52 470

原创 云安全_云安全概述

云”,或者更具体地说,“云计算”,指的是不受本地硬件限制,通过互联网访问资源、软件和数据库的过程。通过这项技术,企业能够将一部分或大部分基础架构管理工作转交给第三方托管提供商,从而灵活地扩展运营规模。最常见并被广泛采用的云计算服务包括:IaaS(基础架构即服务)、PaaS(平台即服务)、SaaS(软件即服务)。云计算安全,主要研究如何保障云自身及其上各种应用的安全,包括云计算系统安全、用户数据的安全存储与隔离、用户接入认证、信息传输安全、网络攻击防护、合规审计等。

2024-01-03 10:40:00 634

原创 网络_七层网络模型

七层网络模型

2022-10-28 18:32:05 1232

转载 系统_Linux_命令行_tcpdump命令详解

tcpdump命令详解

2022-10-25 10:13:42 511

原创 攻防_漏洞_PHP反序列化_漏洞详解

PHP反序列化漏洞详解

2022-10-22 02:51:23 796

原创 攻防_漏洞_文件包含_文件包含漏洞详解

文件包含漏洞详解

2022-10-22 02:44:07 4219

原创 攻防_漏洞_文件上传_文件上传漏洞详解

文件上传漏洞详解

2022-10-22 02:38:37 2496

原创 攻防_漏洞_Redis未授权_漏洞详解

Redis未授权

2022-10-21 23:22:32 229

原创 攻防_漏洞_SSRF_漏洞详解

SSRF

2022-10-21 23:20:36 238

原创 语言_php_协议

php协议

2022-10-21 20:18:22 438

原创 语言_php_变量及函数

php变量及函数

2022-10-21 20:17:14 76

原创 语言_php_php相关知识

php相关知识

2022-10-21 20:15:49 68

原创 系统_Linux_命令行_命令

linux常用命令

2022-10-21 19:55:08 119

原创 攻防_漏洞_命令执行_php命令执行

php 命令执行

2022-10-21 19:21:43 620

转载 攻防_漏洞_Redis未授权

原文链接:http://www.cnblogs.com/bmjoker/p/9548962.html 一、漏洞简介以及危害: 1.什么是redis未授权访问漏洞: Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(一般为空)的情况下,会导致任意用户在

2022-01-11 09:29:41 2103

原创 攻防_漏洞_SQL注入_时间盲注

import requestsimport stringurl = 'http://127.0.0.1/sql/p8/index.php?id=2' #urlflag = ''for i in range(1,30): l,r = 32, 127 while l < r: m = (l+r) // 2 payload = '-if(ascii(substr((select group_concat(i_am_f1ag_column) from

2021-12-01 14:19:10 1848

原创 攻防_漏洞_SQL注入_bool盲注

import requestsimport stringurl = 'http://127.0.0.1:18888/sql/p7/index.php?id=2' #urlflag = ''print(len(string.printable))for i in range(1,30): l,r = 32, 127 while l < r: m = (l+r) // 2 payload = '-if(ascii(substr((select g

2021-12-01 14:17:21 1147

原创 攻防_漏洞_SQL注入_SQL注入绕过

常规绕过⼤⼩写绕过 SeLEcT双写绕过 selselectect字符串绕过16进制函数使⽤:char(65)空格绕过:1、使⽤/**/,/1/,%0a,%0d替换2、使⽤括号:union(select(xxx)from(xxx)where(xxx)=xxx)3、使用反引号:selectxxxfromxxxwherexxx=xxx4、使用内联注入:/!select//!id//!from//!user/5、回车(url编码中的%0a),tab(%09)引号绕过:1、16进制

2021-12-01 14:02:30 2225

原创 攻防_漏洞_SQL注入_SQL注入常用方法

SQL注入常用方法

2021-12-01 14:01:44 2349

原创 攻防_漏洞_SQL注入_SQL相关知识点

使用预处理语句:用变量带入 不要用拼接核心:把值变成代码mysql 字符串从一开始不从0开始0x73 改成 0x7e(~)字段名被过滤时可以用16进制绕过

2021-12-01 14:00:38 1350

原创 攻防_漏洞_SQL注入_SQL常用函数

group_concat(table_name,"~") (一列输出的函数)用法例子二(用来一次查多个字段):?id=1 and 1=2 union select 111,select group_concat(id,’’,username,’’,password,’~’) from maoshe.admin常用函数:database(),user(),version()int.from_bytes()hex()rewords 倒过来输出...

2021-12-01 13:59:41 1396

原创 攻防_漏洞_SQL注入_SQL常用编码及符号

#是注释符 (url编码%23)

2021-12-01 13:58:25 818

原创 攻防_漏洞_SQL注入_SQLmap使用

SQLMap是⼀个开源的渗透测试⼯具,可以⾃动检测和利⽤SQL注⼊漏洞以及接⼊该数据库的服务器。 它拥有⾮常强⼤的检测引擎,具有多种特性的渗透测试器、通过数据库指纹提取访问底层⽂件系统并 通过外带链接执⾏命令。SQLmap的常⽤参数有–all 获取所有内容–help 获取帮助–dbs 获取数据库列表–table -D “数据库” 获取数据库中的表–columns -D “数据库” -T “数据表” 获取指定表中的字段名–dump -D “数据库” -T “数据表” -C 获取该字段的内容.

2021-12-01 13:56:18 529

原创 汇编_esp,edp寄存器

内存中的堆:用户操作带来的主动开辟,由用户操作清空内存中的栈:用户操作中带动的函数执行带来的操作系统自行开辟,函数运行完自动清空某进程的堆栈存在于为它开辟好的内存空间中,堆由低往高长,栈由高往低长esp 一直指向当前栈顶edp 储存某时刻的esp开始时的 push edp是压入上一层栈的 edp内容 到栈底地址 ;最后的 pop edp 是 弹出栈底地址的数据到 edp中;ret x:是弹出返回地址,并让ESP 上移 x (参数占位);...

2021-11-25 10:28:48 1635

原创 前端_AJAX相关

Ajax即Asynchronous Javascript And XML(异步JavaScript和XML),包括: HTML 或 XHTML, CSS, JavaScript, DOM, XML, XSLT, 以及最重要的XMLHttpRequest。 使用Ajax技术网页应用能够快速地将增量更新呈现在用户界面上,而不需要重载(刷新)整个页面,这使得程序能够更快地回应用户的操作。XMLHttpRequest:XMLHTTP是一组API函数集,可被JavaScript、JScript、VBScript以及

2021-11-25 10:28:34 275

原创 系统_Windows_命令行_命令

2021-11-25 10:27:07 260

原创 网络_网络与路由相关

Nginx是一款轻量级的Web服务器、反向代理服务器,由于它的内存占用少,启动极快,高并发能力强,在互联网项目中广泛应用。F5硬件负载均衡

2021-11-25 10:17:02 1331

原创 网络_SSL、TLS

TLS:传输层加密协议SSL:应用层加密协议SSL卸载:SSL本来应该是服务器本身提供的功能,对应用层的通信进行加密。SSL卸载是把这个功能移到SSL卸载设备上,减轻服务器本身的负担。

2021-11-25 10:15:46 285

转载 软件、应用_关于API和SDK的理解及两者区别

1.SDK是什么? SDK:概念:软件开发工具包(SDK,全称:Software Development Kit)一般都是一些软件工程师为特定的软件包、软件框架、硬件平台、操作系统等建立应用软件时的开发工具的集合。 通俗点是指由第三方服务商提供的实现软件产品某项功能的工具包。 就相当于很多API和其他文件的集合体,你可以用这个完成某一个事情。 举例子:整个计算器产品可以看做是一个SDK...

2021-11-25 10:11:59 1276

信息安全相关-安全活动-微步2024上海CSOP

微步2024上海CSOP的PPT 资源目录如下: 2.CSOP 2024 上海站_从攻防实战看网络安全运营的智与谋 3.CSOP 2024 上海站_以攻促防-构建安全可见能力 4.CSOP 2024 上海站_持续改进的智慧安全运营体系 6.CSOP 2024 上海站_企业安全运营加速实践 7.CSOP 2024 上海站_万物智联时代的网络威胁防御 8.CSOP 2024 上海站_基于攻防实战环境下的安全运营实践

2024-04-19

工具集-小工具-windows磁盘扫描-可用-spacesniffer-1.3.0.2

轻量级windows磁盘扫描工具,小巧便捷,无需复杂安装,解压即用,亲测可用,免费! 今天推荐的这款神器——SpaceSniffer。SpaceSniffer是Windows上一款以块状树平铺直观展现磁盘空间占用情况的软件,使用简单,功能直击痛点,而且大小仅1.58MB。 由于是绿色软件,下载解压后无需安装,点击SpaceSniffer.exe即可运行;可以看到除了说明文档之外,软件本体非常小,甚至不足1MB,毕竟这本身就是一款用来「节约空间」的软件。 你可以很直观地一眼洞穿是哪些文件夹占用了过大的磁盘空间;你可能会发现某个「失踪」已久的文件夹原来还在,而某个软件的临时文件竟占用了那么大的空间!Σ(っ°Д°;)っ SpaceSniffer集成了便捷的右键菜单,你可以右击某个文件夹进行包括直接删除在内的常用操作。

2024-04-03

信息安全相关-数据安全-数据安全复合治理与实践白皮书

数据安全复合治理与实践白皮书 伴随着以数据为关键要素的数字经济的蓬勃发展,数据已逐渐成为基础性、战略性、先 导性资源,正在对国家治理、社会发展、个人生活等产生着革命性影响。当前,建设数字中 国已成为国家发展战略的重要组成部分,如何保障数据安全、促进数字经济发展是事关国家 安全、社会稳定和人民福祉的重大问题。此外,在数字产业化和产业数字化浪潮中,数据安 全产业作为新兴数字产业为产业数字化提供有力支撑,是数字经济高质量发展的关键保障。 目前,我国数据安全产业系列工作正在有序推进,相关政策及配套文件正在加紧制定。数据 安全治理作为一项体系化工程是夯实产业基础的重要手段,而高水平的治理能力则是产业高 质量发展的重要体现。

2024-03-22

春节&新年烟花绽放python代码!

Pygame 绘制烟花的基本原理 1,发射阶段:在这一阶段烟花的形状是线性向上,通过设定一组大小不同、颜色不同的点来模拟“向上发射” 的运动运动,运动过程中 5个点被赋予不同大小的加速度,随着时间推移,后面的点会赶上前面的点,最终所有点会汇聚在一起,处于 绽放准备阶段。 2,烟花绽放:烟花绽放这个阶段,是由一个点分散多个点向不同方向发散,并且每个点的移动轨迹可需要被记录,目的是为了追踪整个绽放轨迹。 3,烟花凋零,此阶段负责描绘绽放后烟花的效果,绽放后的烟花,而在每一时刻点的下降速度和亮度(代码中也叫透明度)是不一样的,因此在代码里,将烟花绽放后将每个点赋予两个属性:分别为重力向量和生命周期,来模拟烟花在不同时期时不同的展现效果。

2024-02-23

情人节的python爱心代码!

这段代码逻辑,其实说难也不难,有几点: 1.爱心图形和圆形、椭圆.....类似,都是由一系列的点(X,Y)构成的曲线,X,Y又满足一定的关系,这样可以确定出一个表达式expression,然后就是两个for循环(for y in range;for x in range)逐行逐列地开始打印,满足条件expression的打印出字符,否则打印空格符。 2.python语法:.split();.join();** 比较简单可以自行百度下~

2024-02-23

信息安全相关-安全子项-sec大模型-安全行业大模型SecLLM技术白皮书

安全行业大模型SecLLM技术白皮书:大模型赋能网安新范式,人工智能安全可信护航。 ChatGPT爆火背后的推动力是通用大语言模型(Large Language Model, LLM)。LLM是指具有巨大参数量和复杂结构的自然语言处理模型。这类模型是深度学习在自然语言处理领域的典型技术范式,能够在大规模的文本数据上进行预训练,并通过微调等技术完成各种自然语言处理任务。“读书破万卷,下笔如有神”在一定意义上反映了LLM的运作模式。 LLM是具备强大表示能力和广泛适用性的模型,一个模型就能够处理各种自然语言处理任务。LLM的关键发展可以追溯到2018年,彼时Google推出了BERT模型。BERT采用了预训练加微调的方法,通过在大规模数据上进行预训练,模型学习到了广泛的语言知识,然后在特定任务_上微调模型参数。BERT 在多个任务上取得了优异的表现,引发了全球各大公司、研究机构对通用大模型的普及应用。

2024-02-21

信息安全相关-安全活动-第二届商业银行CIO战略大会PPT照片

第二届商业银行CIO战略大会各分享PPT照片 目录如下: Jfrog-唯一可信源在金融行业的实践与分享 爱加密-”防内忧,解外患“-新一代数据安全解决方案 城商行数据平台发展创新 创邻科技-基于图技术的金融创新应用实践 合合信息-人工智能&大数据双引擎驱动银行业务数智化升级 基于客户体验的产品创新 金融机构同业合作综合服务系统规划 金融科技助推小微金融发展 科技创新赋能业务高质量发展 理想运维大模型:大道(DAO)——从AIOps到大模型 数字化运营生态建设 数字化转型中的项目管理实践 注:PPT现场照片非PPT原件

2024-01-19

CTF-6#SYSTEM!POWER!-WP

CTF题目6#SYSTEM!POWER!的WP

2022-10-23

CTF-7#GET THE PASS!-WP

CTF题目7#GET THE PASS!的WP

2022-10-23

CTF-5#进击!拿到Web最高权限-WP

CTF题目5#进击!拿到Web最高权限的WP

2022-10-23

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除