logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

开篇:为什么说SRC挖洞是安全新手的最佳起点?

3.漏洞方面,漏洞分很多种,根据不同的标准也会有交叉,黑客要掌握大部分漏洞的形成原理,检测方法,利用方法,修复方法,常见的网站漏洞有sq|注入,XSS, 文件包含,目录遍历,文件上传,信息泄露,CSRF, 账号爆破,各种越权等等,常见的二进制漏洞有缓冲区溢出,堆溢出,整形溢出,格式化字符串等等,分析的时候还要绕过操作系统的保护机制。薪资区间6k-15k。机会属于有准备的人,这是一个实力的时代。一个

文章图片
#安全#网络安全#网络 +3
想入行网安?全网最全岗位职责盘点:从安全运维到渗透测试

伴随着社会的发展,网络安全被列为国家安全战略的一部分,因此越来越多的行业开始迫切需要网安人员,也有不少人转行学习网络安全。那么网络安全可以从事哪些岗位?岗位职责是什么?相信很多人都不太了解,我们一起来看看吧。1、安全运维/安全服务工程师岗位职责:①负责业务服务器操作系统的安全加固;②负责推进业务层安全渗透、安全加固以及安全事件的应急响应,协助漏洞验证等;③负责对业务服务器系统层的应用程序的运行权限

文章图片
#安全#运维#网络 +2
Kali Linux 2026零基础入门:保姆级分步图文教程(新手必收藏)

Kali Linux安装与新手入门指南 Kali Linux是基于Debian的渗透测试专用系统,预装300+安全工具。本文详细介绍了Kali的合法用途、虚拟机安装步骤(包括VMware配置和图形化安装流程),以及安装后的必要设置(软件更新、中文输入法安装等)。针对新手提供了界面介绍、基础操作指导和常见问题解决方案。文章还包含网络安全学习路线图,从初级理论知识到渗透测试基础,再到操作系统、网络和数

文章图片
#web安全#网络#安全 +2
跑 Kali、打 CTF 该选什么本?2026 全网实测渗透测试笔记本推荐,干货收藏

摘要: 白帽黑客需高性能笔记本支持渗透测试任务,包括运行虚拟机、密码破解工具(如Hashcat)、网络分析软件(如Wireshark)及复杂脚本。核心配置要求:Intel i7/AMD Ryzen 7+处理器、32GB内存、512GB NVMe SSD、NVIDIA显卡(支持CUDA)及Linux兼容性。推荐机型包括Dell XPS 15(旗舰性能)、Lenovo Legion 5 Pro(散热优

#安全#网络#web安全 +1
Springboot Maven打包跳过测试的五种方法!

Springboot Maven打包跳过测试的五种方式总结

文章图片
#spring boot#maven#后端 +1
Java 开发内卷到 “无业可卷”?为什么说不如直接学网络安全?

在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。本书的目的在于最大限度地唤醒大家对网络安全的重视,并采取相应的安全措施,从而减少由网络安全而带来的经济损失。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网

文章图片
#java#web安全#网络 +1
告别 Java 内卷转战网络安全:计算机从业者 2026 自救指南(含安全岗年薪 40-150 万)

在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。压箱底的好资料,全面地介绍网络安全的基础理论,包括逆向、八层网络防御、汇编语言、白帽子web安全、密码学、网络安全协议等,将基础理论和主流工具的应用实践紧密结合,有利于读者理解各种主流工具背后的实现机制。恭喜你,如果

#安全#java#web安全 +2
用 Python 当黑客?不,是做安全专家:网络渗透与防御实战指南

Python在网络安全领域优势显著,成为渗透测试和信息收集的首选工具。其丰富的第三方库(如socket、requests)支持快速开发网络侦察工具,实现子域名枚举、端口扫描等功能。通过CRT.sh证书查询和暴力破解可发现隐藏子域名,多线程端口扫描能高效识别开放服务。Python还支持漏洞检测,如SQL注入测试和缓冲区溢出利用开发,通过构造特定payload验证系统弱点。示例代码展示了工具开发的基本

文章图片
#python#安全#网络 +2
想学逆向无从下手?大学生入门所需核心基础知识一文讲透

大学生学习逆向工程需要掌握编程语言基础(C/C++和汇编语言)、操作系统原理(Windows/Linux系统机制)以及编译链接知识。核心工具包括反编译工具IDA Pro/Ghidra和调试工具x64dbg/OllyDbg。建议从基础理论入手,结合实战练习逐步掌握二进制文件分析、代码还原等技能,为成为安全研究员或恶意代码分析师打下基础。

文章图片
#web安全#安全#网络 +2
收藏这篇就够了!十大主流渗透测试工具全解析,网安小白零基础直接上手

本文介绍了10款主流的开源渗透测试工具,强调使用前需遵守道德规范,建议在受控环境中测试。重点工具包括:无线安全测试工具Aircrack-ng、SQL注入检测工具SQLmap、Web应用扫描器ZAP、网络协议分析器Wireshark、密码破解工具John the Ripper、漏洞扫描器Nessus、Web安全测试套件Burp Suite等。这些工具覆盖无线网络、数据库、Web应用等多个安全领域,帮

#网络安全#web安全#网络
    共 139 条
  • 1
  • 2
  • 3
  • 14
  • 请选择