logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

安全基线核查:Linux&Windows 服务器基线清单

安全基线,是服务器操作系统最小安全标准,统一的配置规范,消除默认配置带来的大量安全漏洞。基线核查也是等保测评、攻防演练、日常运维巡检的必做项。很多企业服务器上线后直接使用系统默认配置:弱口令、多余账号、开放无用端口、审计未开启,极易被攻击者拿下。身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、资源最小化,分为 Linux、Windows 两套清单,每一项包含检查内容、核查命令 / 操作、加固

文章图片
#服务器#安全#linux
CTF之——密码破解工具hashcat,零基础入门到精通,看完这篇就足够了~

hashcat号称世界上最快的密码破解,世界上第一个和唯一的基于GPU的规则引擎,免费多GPU(高达128个GPU),多哈希,多操作系统(Linux和Windows本地二进制文件),多平台(OpenCL和CUDA支持),多算法,资源利用率低,基于字典攻击,支持分布式破解等等,hashcat目前支持各类公开算法高达247类,市面上面公开的密码加密算法基本都支持!在渗透测试中我们往往会得到很多hash

文章图片
#网络安全#安全#web安全
安全渗透测试环境搭建

一、安装VM虚拟机二、VM虚拟机上安装操作系统,如win2003&win10-64bit等(安装完成后记得拍个快照)或者可以直接复制现成的操作系统镜像三、常用靶场环境部署根据国家安全法明确规定,在未授权的情况下去渗透别人的网站属于违法行为,所以我们需要自己搭建渗透测试环境,这就是所谓的靶机环境。1.下载并安装phpstudy官网地址:https://www.xp.cn/download.html2

文章图片
#安全#web安全#开发语言 +1
kali linux网络安全弱口令爆破常用命令(二)

KaliLinux中的Hydra是一款强大的网络登录破解工具,它支持多种协议,如FTP、SSH、Telnet等。弱口令爆破是一种常见的网络攻击手段,通过尝试不同的用户名和密码组合来获取系统的访问权限。Hydra是一款强大的暴力破解工具,可以用于执行弱口令爆破。要尝试破解的目标主机的IP地址或域名。目标主机上服务运行的端口号。目标主机上服务使用的协议,如SSH、FTP等。目标主机上服务的类型,如SS

#linux#web安全#服务器
代码编译安全之classfinal-maven-plugin插件

从时代发展的角度看,网络安全的知识是学不完的,而且以后要学的会更多,同学们要摆正心态,既然选择入门网络安全,就不能仅仅只是入门程度而已,能力越强机会才越多。因为入门学习阶段知识点比较杂,所以我讲得比较笼统,大家如果有不懂的地方可以找我咨询,我保证知无不言言无不尽,需要相关资料也可以找我要,我的网盘里一大堆资料都在吃灰呢。干货主要有:①1000+CTF历届题库(主流和经典的应该都有了)②CTF技术文

#安全#maven#python
网络安全从业者超全书单推荐

网络安全从业者超全书单推荐在网络安全领域,有不少专业从业者在持续发光发热,也有很多对安全抱着极大的热情之人渴望进入这一行业。但如今社会波涛汹涌,各大企业对安全从业者的要求也越来越高,不过正所谓有书在手心自安,下面就给学习中的安全人,整理一波超全书单,感兴趣的朋友可以收藏起来!(不完全整理,可自行补充)一、计算机基础《网络硬件设备完全技术宝典》(第3版)本书共768页,包括交换机、路由器、安全设备、

文章图片
#web安全#网络#linux
【网络安全】基础知识详解(非常详细)零基础入门到精通,收藏这一篇就够了

百度上对“网络安全”是这么介绍的:“网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露、系统连续可靠正常地运行,网络服务不中断。嗯…是不是感觉有点抽象。那么我们再换一种表述:网络安全就是维护网络系统上的信息安全。这里又涉及到一个名词“信息安全”。那么信息安全又是什么呢?信息安全是指保护计算机硬件、软件、数据等不因偶然和恶意的原因而遭到破坏、更

文章图片
#web安全#网络#安全 +2
2023年全国职业院校技能大赛信息安全管理与评估网络安全事件响应、数字取证调查、应用程序安全任务书

高等职业教育组网络安全事件响应、数字取证调查、应用程序安全本阶段比赛时长为180分钟,时间为13:30-16:30。【注意事项】例如:08工位,则需要在U盘根目录下建立“AGW08”文件夹,请将第二阶段所完成的“信息安全管理与评估竞赛答题卡-模块二”答题文档,放置在“AGW08”文件夹中。所有测试项目都可由参赛选手根据基础设施列表中指定的设备和软件完成。本阶段总分数为300分。

#web安全#安全#php
某赛通电子文档安全管理系统 44处 反序列化RCE漏洞复现

某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构

#安全#网络#web安全
安全测试用例汇总

是一种合法且授权定位计算机系统,并对其成功实施漏洞攻击的方法,其目是查找软件自身程序设计中存在的安全隐患,并检查应用程序对非法侵入的防范能力,根据安全指标不同测试策略也不同,如果遵循相同的原则,去证明软件的安全性,将有利于软件安全测试的工作规范的进行,有利于软件安全测试工作的发展。渗透测试也称为黑客活动、道德黑客、白帽黑客。安全测试检查系统对非法侵入的防范能力。安全测试期间,测试人员假扮非法入侵者

#安全#测试用例
    共 191 条
  • 1
  • 2
  • 3
  • 20
  • 请选择