网络安全
文章平均质量分 80
数据通信安全服务A(防守)安全设备使用,VPN部署等
VVVVWeiYee
记录自身日常学习,立志搭建网工技术电子笔记
山重水复疑无路,柳暗花明又一村
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
SQL注入基础尝试
进入网址,测试正常回显和出错画面http://1bcf75af-6e69-4f78-ac71-849fb8cde1b5.node5.buuoj.cn/Less-2/?通过位置判断出回显位置为2,3,接着通过回显字段进一步得出数据库名称。当数字为4时候报错而3不报错,由此推断列数为3,接着测试出回显位置。找到对我们有用的user表,继续操作找到其下列名。名称security,继续操作得出其下所属表项。回显出相关表项,再通过上述信息查询出想要信息。类型为数字型,order by判断列数。用特殊符号判断注入点。原创 2025-07-18 20:10:37 · 177 阅读 · 0 评论 -
等 级 保 护
根据中国网络安全等级保护制度,信息系统安全保护等级分为五个级别,从低到高依次为第一级(自主保护级)至第五级(专控保护级)。以下是各等级的详细定义及适用场景:---1. 第一级(自主保护级)- 定义:信息系统受到破坏后,公民、法人和其他组织的合法权益造成,但国家安全、社会秩序和公共利益。- 适用场景:一般性信息系统,如个人网站、内部非敏感业务系统等。- 监管要求:无需强制测评,由运营单位。---2. 第二级(指导保护级)原创 2025-05-18 12:04:09 · 1352 阅读 · 0 评论 -
SSL VXN
SSL VPN是采用SSL(Security Socket Layer)/TLS(Transport Layer Security)协议来实现远程接入的一种轻量级VPN技术,其基于B/S架构,免于安装客户端,相较与IPSEC有更高的灵活度和管理性,当隧道建立之后就能通过SSL VPN隧道远程访问企业内网的Web服务器、文件服务器、邮件服务器等资源。原创 2025-03-10 09:42:30 · 904 阅读 · 0 评论 -
PKI公钥基础设施体系
通过hash算法将数据转为定长片段的过程,常见的hash算法有MD5和SHA,这类算法具有不可逆性,对于信息变化敏感,常被用来验证文件完整性和准确性,这个应该不陌生,下载软件常常用来验证数据是否完整PKI作为一种管理公钥加密和数字证书的基础体系,为通信提供安全性,完整性以及可用性,其信任机制和数字证书保障了通信的可用性,使其信息具有不可抵赖性,而其非对称加密和对称加密结合使用成就了通信的安全性,其查用信息加密实现了通信完整性。原创 2025-02-21 19:43:45 · 1026 阅读 · 0 评论 -
GRE协议(附华三实验)
通过Tunnel接口实现VPN的GRE协议原创 2025-01-20 16:55:56 · 1385 阅读 · 0 评论 -
IPSEC通信协议
概述IPSEC原理,其本质就是SA的搭建与实现原创 2025-01-19 16:39:29 · 1276 阅读 · 0 评论 -
IPSEC实验
IPSEC实现点到点互通原创 2025-01-15 22:48:18 · 902 阅读 · 0 评论 -
SNMP简单管理协议(二)
特性列表SNMPv1SNMPv2cSNMPv3访问控制基于团体名进行访问控制基于团体名进行访问控制基于用户和用户组进行访问控制认证加密不支持不支持支持认证和加密错误码支持5种错误码支持16个错误码支持16个错误码Trap告警支持支持支持Inform告警不支持支持支持GetBulk不支持支持支持。原创 2025-01-11 17:08:16 · 1099 阅读 · 0 评论 -
SNMP简单管理协议(一)
随网络发展,网络规模不断发展壮大,这对于管理来说是一个巨大挑战,于是SNMP协议出现SNMP在TCP/IP网络中被大量运用,其基本组件包括网络管理系统NMS(Network Management System)、代理进程(Agent)、被管对象(Managed Object)和管理信息库MIB(Management Information Base)如图所示他们共同构成SNMP的管理模型,在SNMP的体系结构中都起着至关重要的作用。原创 2025-01-11 13:48:51 · 1111 阅读 · 0 评论 -
PPPOE
PPPOE即在以太网上运行PPP协议,通常用于用户接入运营商PPPOE使用了以太网帧来封装 PPP 数据包,并使用一种特殊的C/S架构来管理 PPP 连接PPPOE 常用于 ADSL、光纤宽带等拨号上网,也可以用于小区宽带网络中高效,快捷,灵活,延迟低,避免ARP攻击,相较于DHCP上网更快但同时其配置复杂,占用开销,不适合大规模网络,广播传递PADI报文安全性欠佳。原创 2024-12-20 00:16:20 · 1300 阅读 · 0 评论 -
ACL与Prefix List(前缀列表)
基于报文头,偏移位置,字符串掩码和用户自定义字符串定义规则常见应用有敏感词过滤ACL功能多,可配置内容多但在路由控制这块效率偏低,且操作繁琐,不适用大型网络,而前缀列表正好可以解决ACL路由控制和策略管理的缺陷。原创 2024-12-11 15:08:59 · 991 阅读 · 0 评论 -
VN虚拟私人网络概述
我们的网络分为内网和外网,这也就导致一个问题,内网ping不同内网,为解决此类情况VPN(虚拟个人网络)技术被提出。原创 2024-12-05 15:15:32 · 526 阅读 · 0 评论 -
DHCP Snooping
DHCP 嗅探是一项保障DHCP服务的安全协议,为防范个人私自部署路由器而产生内网内IP地址冲突。原创 2024-12-04 11:20:47 · 533 阅读 · 0 评论 -
HTTP(超文本传输协议)
HTTP是万维网通信的基础构成,是一个简单的请求相应协议,基于TCP之上80号端口。原创 2024-12-02 22:15:32 · 1245 阅读 · 0 评论 -
NAT拓展
NAT断掉了P2P连接,如何解决?原创 2024-11-29 18:31:50 · 1584 阅读 · 0 评论 -
NAT网络地址转化
转换地址隐藏了原有地址,网络安全性提高有效延迟了IPv4的寿命避免了IP地址冲突增加网络灵活性。原创 2024-11-29 03:53:35 · 1074 阅读 · 0 评论 -
网络接入控制——用户身份识别与接入认证
没有认证,你的心会碎掉吗?原创 2024-11-25 21:12:45 · 1520 阅读 · 0 评论
分享