
网络安全基础之路
文章平均质量分 90
从零开始学习网络安全基础,吾与诸君同勉
VW_404
这个作者很懒,什么都没留下…
展开
-
DVWA靶场篇(一)——命令执行、CSRF、文件包含
逻辑运算符“&”和“|”的意思&&:代表首先执行命令a在执行命令b,但是前提条件是命令a执行正确才会执行命令b,在a执行失败的情况下不会执行b命令。所以又被称为短路运算符。&:代表首先执行命令a在执行命令b,如果a执行失败,还是会继续执行命令b。也就是说命令b的执行不会受到命令a的干扰,在执行效率上来说“&&”更加高效。||:代表首先执行a命令在执行b命令,如果a命令执行成功,就不会执行b命令,相反,如果a命令执行不成功,就会执行b命令。原创 2025-02-11 12:17:24 · 1016 阅读 · 0 评论 -
渗透篇(一)——外网打点之网站篇
信息整理整理渗透工具:整理渗透过程中用到的代码,poc,exp等整理收集信息:整理渗透过程中收集到的一切信息整理漏洞信息:整理渗透过程中遇到的各种漏洞,各种脆弱位置信息目的:为了最后形成报告,形成测试结果使用。形成报告按需整理:按照之前第一步跟客户确定好的范围,需求来整理资料,并将资料形成报告补充介绍:要对漏洞成因,验证过程和带来危害进行分析修补建议:当然要对所有产生的问题提出合理高效安全的解决办法原创 2025-02-11 11:49:32 · 1039 阅读 · 0 评论 -
网安三剑客:DNS、CDN、VPN
DNS 是一个传统的网络地址转换协议,提供地址管理、数据完整性和安全性。CDN 则通过加速内容访问速度,提升用户体验并增强安全性。VPN 作为一种加密通信技术,提供了额外的安全保障,帮助用户在内部网络中保持完整和不被窃取。原创 2025-02-07 22:35:46 · 752 阅读 · 0 评论 -
防火墙、堡垒机和NAT
在网络安全中,防火墙、堡垒机(Cloud Monitoring and Protection Machine)和网络地址转换(NAT) 是三种核心设备,用于防御外来的访问和破坏性攻击。然而,这三种设备本身也可能面临多种网络安全威胁。以下将详细分析它们的作用以及可能遇到的攻击及其应对方法。原创 2025-02-07 21:09:10 · 560 阅读 · 0 评论 -
网络基础之IP
从网络安全的角度来看,IP地址是网络通信的核心标识符之一,它不仅用于标识设备的位置,还通过物理特性(如延迟、噪声等)与网络设备相连。然而,虽然IP地址本身没有直接的网络威胁,但通过这些标识符收集到的数据和信息可以帮助攻击者定位目标并实施破坏性操作。原创 2025-02-07 20:42:23 · 1060 阅读 · 0 评论