logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

网络安全的学习路线是怎么样的?

我是几乎完全自学的,十年前从双非跨专业考研到网络安全专业,读研之前,C语言是自学的,数据结构是自学的,计算机网络是自学的,操作系统是自学的,微机原理是自学的。为了让我们能跟上学习进度,开学前的暑假,学院给我们安排了补课,我依然记得院长给我们布置的作业,是用汇编语言写冒泡排序,我室友写出来了,我写不出来。读研之时,跟着恩师学习了Web安全(OWASP10),信息安全(Pwn),计算机病毒(),高级网

文章图片
#web安全#大数据
sql 注入中的万能密码

是一门手艺活,不懂原理没关系,一顿突突就完事,又不是不能跑,如果能知道原理,那就更上一层楼了,随着时间的增长,自然而然,耳濡目染,就懂了原理了。话说回来,这种注入已经是实验室古董了,现实环境几乎绝迹了,因为加密和盐。,你输入的信息,需要经过一轮解密运算,得到新的字符串,再拼接就很难是一个有效的sql语句了,从而导致sql注入失败,这也是一个高频的网络安全面试题,你学会了吗?,组合的sql语句如下,

文章图片
#sql#网络#数据库
国内哪家waf设备比较靠谱?

2018年刚刚研究生毕业的时候,有幸进入某安全大厂从事WAF研发工作,当时是基于开源的做二次开发,我一开始负责整体性能测试,通过函数打点等方式,定位性能损耗并给出优化方案,最终形成一套最佳HTTP流量检测路径的架构,3个月的实习期我拿到了B+的成绩,随后的3个月里,我负责WAF中的语义检测模块和AI检测模型,WAF语义模块我输出了PHP威胁语义检测发明专利,AI检测模块我输出了基于。

文章图片
#web安全#网络安全#人工智能
iptables 端口转发

这次实验通过iptables 实现本地22端口转发和远程3389端口转发,同样从黑客视角只能看到跳板机到黑客IP的流量,但是在跳板机上可以看到双向流量,不管是本地转发还是远程转发,都是在跳板机上操作的,这一点和端口转发工具 rinetd一摸一样,可见,控制了跳板机,就控制了内网~实验1:将本地端口转发到本地端口iptables -t nat -A PREROUTING -p tcp --dport

#网络
neo4j 快速入库性能测试

亲自测试一下load csv的性能,perf_counter()方法得到的结果可信度更高,实验数据如下:节点数边数time.clock()time.perf_counter()287818005毫秒473毫秒26945180865毫秒2445毫秒151191189396--23419毫秒对这次实验的总结如下:实验1(1k):1秒内预计能够处理 6084节点,3805条边实验2(10k):1秒内预计

#知识图谱#人工智能
Meterpreter渗透测试入门

又是一个下雨的星期天,小黑ailx10开始了渗透测试实验之旅。这篇文章通过实验的方式、踩坑,利用漏洞ms080-067成功入侵WinXP靶机后,后渗透测试工程师Meterpreter掌握的几个最最最基本操作。比如查看靶机信息、截屏、获取键盘记录、收集密码、权限提升等。你也可以参考David Kennedy的《Metasploit:The Penetration Tester's Guide》,清华

#安全#java#linux +1
rudy慢速http拒绝服务攻击

上次有个知乎er,在我一年前的拒绝服务DDoS文章下面评论,提到慢速http拒绝服务rudy。rudy的全名叫R-U-Dead-Yet,它有2种模式,一种是互动菜单模式,另一种是配置模式。我使用的是互动菜单模式。先看慢速拒绝服务原理,这是华为的企业安全论坛给出的解释[1]。HTTP慢速攻击是利用HTTP现有合法机制,在建立了与HTTP服务器的连接后,尽量长时间保持该连接,不释放,达到对HTTP服务

#java#http#nginx
Web安全实验课-4(sql 注入)

有一只羊,自己洗好了澡,自己脱好了毛,最后撒上香料,走到狼的面前,祈求狼不要吃她。狼吃完了羊以后,把骨头扔给了狗,狗还舍不得吃,舔的津津有味。那只羊到死都觉得,狗都不配舔她的骨头。sql注入获取webshell寻找sql注入页面,操作数据库的地方向网站写入sql语句' union select 1,2, '<?php system($_GET["cmd"]);?>' into outf

文章图片
#mysql#java#php +2
花生壳内网穿透实践指南

又是一年的Q3,从以前的pcb到现在的okr,换的是形式,不换的理想,经过一番苦思冥想,在旁路分析模块,我选了一个以前做过的实验“端口反弹”,因为这是一座桥梁,将外网渗透和内网渗透连接起来的重要环节,所以一定要牢牢掌握,这是初心~是不是经常有人怀疑被监控?这里简单讲个科普,内网穿透,又称为nat穿透。通过rdp 3389 端口转发,实现对内网主机的访问。我们平时在家里手机、电脑连接wifi上网,外

#网络
什么是环境变量攻击?

黑客笔记 本期live互动、答疑相关问题归档:Environment Variable and Set-UID Program LabManipulating environment variables打印环境变量:pirntenv env设置/取消设置环境变量:export unsetInheriting environment variables from parents如果进程需要启动另一个

#python#linux#java +1
    共 38 条
  • 1
  • 2
  • 3
  • 4
  • 请选择