Python
Java
PHP
IOS
Android
Nodejs
JavaScript
Html5
Windows
Ubuntu
Linux
MSF令牌窃取
令牌简介及原理 令牌就是系统的临时密钥 相当于账户名和密码 原来决定是否允许这次请求和判断是属于哪一个用户的 他允许你不提供密码或其他凭证的前提下访问网络和系统资源 令牌最大的特点就是随机性 不可预测 一般黑客或软件无法猜测出来 令牌有很多
系统安全
2022年江苏省职业院校技能大赛中职赛项网络信息安全技能试题中职组
2022年江苏省职业院校技能大赛中职赛项 网络信息安全技能试题中职组 竞赛时间 9 00 12 00 共计3小时 竞赛阶段 拓扑图 竞赛阶段 任务阶段 竞赛任务 竞赛时间 分值 第一阶段单兵模式系统渗透测试 任务一 数据分析数字取证 09
网络安全
中职网络空间安全赛题
Kali
安全
系统安全
Linux基础 - 系统安全(SELinux与Firewalld)
博客主页 Passerby Wang的博客 CSDN博客 系统运维 云计算 Linux基础领域博主 所属专栏 Linux基础 上期文章 Linux基础 日志管理 如觉得博主文章写的不错或对你有所帮助的话 还望大家多多支持呀 关注 点赞 收藏
Linux基础
云计算
系统运维
Linux
系统安全
vulnhub靶场Matrix-Breakout 2 Morpheus教程
靶场搭建 靶机下载地址 Matrix Breakout 2 Morpheus VulnHub 直接解压双击ova文件即可 使用软件 VMware 可能会出现问题 VirtualBox 此处官方建议使用VirtualBox 难度 中等 攻击机
vulnhub
网络安全
安全
系统安全
web安全
ARP欺骗和DNS劫持以及Wireshark分析
一 实验目的 利用ettercap进行中间人攻击之ARP欺骗和DNS劫持 用Wireshark分析相关特征数据 提高对ettercap Wireshark的熟练度 同时也对中间人攻击有更加深入的认识 二 实验原理 常见的ARP欺骗方式有两种
网络安全
系统安全
Windows
Linux
安全
操作系统基础知识之处理器性能方程指标(包含阿达姆定律、CPI、Clock cycle time等)
计算机设计人员通过持续时间或速率来指代时钟周期的时间 程序的 CPU 时间可以用两种方式表示 CPU 时间 程序的 CPU 时钟周期 时钟频率 除了执行程序所需的时钟周期数外 我们还可以计算执行的指令数 如果我们知道时钟周期数和指令数 就可
嵌入式硬件
系统安全
[网络安全提高篇] 一一九.恶意软件动态分析经典沙箱Cape的安装和基础用法详解
终于忙完初稿 开心地写一篇博客 网络安全提高班 新的100篇文章即将开启 包括Web渗透 内网渗透 靶场搭建 CVE复现 攻击溯源 实战及CTF总结 它将更加聚焦 更加深入 也是作者的慢慢成长史 换专业确实挺难的 Web渗透也是块硬骨头 但
网络安全自学篇
web安全
系统安全
恶意软件分析
CAPE沙箱
Slowhttptest----DoS攻击工具
Slowhttptest DoS攻击工具 文章目录 slowhttptest centos下安装slowhttptest Ubuntu 20 04 LTS下安装slowhttptest 使用 slowhttptest SlowHTTPTes
安全测试
系统安全
funcanary[CISCN2023初赛]-爆破canary+pie
funcanary 一 保护检查 二 IDA分析 三 exp编写 四 exp 一 保护检查 先检查文件的保护以及文件的类型 保护全开 64位程序 通过题目大概也知道想考察的内容是canary保护绕过或者canary泄露 二 IDA分析 首当
pwn
系统安全
网络安全行业要“变天”了
编辑丨大兔 时至今日 网络攻击的种类日新月异 而伴随着物联网 工业网互联网等场景的变化 技术也正在飞速发展 攻与防的较量水平正变得越来越高 在行业从业者看来 网络攻击的潜在威胁是巨大的 在触网企业中 虽对安全有所耳闻 但均止步于拗口的专业词
web安全
网络安全
安全性测试
系统安全
安全架构
Vulnhub靶机渗透之环境搭建及JIS-CTF入门
Vulnhub靶机渗透之环境搭建及JIS CTF入门 目录 Vulnhub靶机渗透之环境搭建及JIS CTF入门 一 JIS CTF题目描述 二 Vulnhub环境配置 三 Vulnhub靶机渗透详解 1 信息收集 2 First flag
vunlnhub靶场漏洞复现
php
系统安全
网络
web安全
Linux系统巡检项及详细巡检方法与解决方案
一 背景 1 开发脚本实现OS配置参数巡检 2 推动监控系统发布OS巡检插件 3 利用监控数据形成报表 二 巡检项整改方案解析 1 检查僵尸进程 此项检查项是检查主机系统是否存在D状态的进程 D是一种不可中断的sleep 如果发现D状态并且
数字SRE
Linux
运维
系统安全
centOS
[论文阅读] (19)英文论文Evaluation(实验数据集、指标和环境)如何描述及精句摘抄——以系统AI安全顶会为例
娜璋带你读论文 系列主要是督促自己阅读优秀论文及听取学术讲座 并分享给大家 希望您喜欢 由于作者的英文水平和学术能力不高 需要不断提升 所以还请大家批评指正 非常欢迎大家给我留言评论 学术路上期待与您前行 加油 前一篇介绍了英文论文模型设计
娜璋带你读论文
论文
Evaluation
系统安全
人工智能
网络安全有哪些经典笑话
今天程序员同事发了一个链接给我 点开是一个调侃程序员有哪些经典笑话的帖子 给我看乐了 诸如 老婆给当程序员的老公打电话 下班顺路买一斤包子带回来 如果看到卖西瓜的 就买一个 当晚 程序员老公手捧一个包子进了家门 老婆怒道 你怎么就买了一个包
web安全
安全
网络安全
系统安全
计算机网络
OAuth基础介绍
什么是OAuth OAuth是为解决应用之间 网站之间互相访问的一种简单 标准 安全的API授权协议 官网对其的定义 An open protocol to allow secure API authorization in a simpl
OAuth
系统安全
后端
[系统安全] 四十四.恶意代码同源分析及BinDiff软件基础用法
您可能之前看到过我写的类似文章 为什么还要重复撰写呢 只是想更好地帮助初学者了解病毒逆向分析和系统安全 更加成体系且不破坏之前的系列 因此 我重新开设了这个专栏 准备系统整理和深入学习系统安全 逆向分析和恶意代码检测 系统安全 系列文章会更
系统安全与恶意代码分析
系统安全
安全
BinDiff
网络安全
检测CPU是否具备VT的功能,并开启
1 cpuid 指令 EFLAGS寄存器中的ID标志 位21 表示对CPUID指令的支持 如果一个软件程序可以设置和清除这个标志 那么执行该程序的处理器支持CPUID指令 这条指令在非64位模式和64位模式下操作相同 CPUID在EAX E
VT win10x64 21H2
Windows
系统安全
c语言
硬件架构
[安全攻防进阶篇] 三.OllyDbg和Cheat Engine工具逆向分析植物大战僵尸游戏
从2019年7月开始 我来到了一个陌生的专业 网络空间安全 初入安全领域 是非常痛苦和难受的 要学的东西太多 涉及面太广 但好在自己通过分享100篇 网络安全自学 系列文章 艰难前行着 感恩这一年相识 相知 相趣的安全大佬和朋友们 如果写得
安全攻防进阶篇
渗透amp攻防
系统安全
逆向分析
OllyDbg
Cobalt-Strike基本使用
Cobalt Strike 简介 Cobalt Strike 简称为CS 是一款基于java的渗透测试工具 尤其是后渗透阶段 自3 0开始已经不再使用Metasploit框架而作为一个独立的平台使用 这款工具有其他很多渗透测试工具没有的团队
web安全
系统安全
安全
基于openwrt的wifi 渗透
背景 使用路由器刷了 openwrt的固件 然后尝试破解wpa等wifi的密码 配置好网络之后 使用ssh连接路由器 测试连通性 0 ping downloads openwrt org root OpenWrt ping download
黑客
安全
系统安全
openwrt
«
1 ...
5
6
7
8
9
10
11
»