原文:安全攻防技能30講

安全攻防技能 講 是極客時間上的一個關於Web安全的專欄,在學習之后特在此做記錄和總結。 一 安全基礎概念 先和你聊聊安全本身,以幫你建立整體的大局觀。安全的本質就是保護數據被合法地使用。 安全原則 CIA 三元組原則,是安全領域內最基礎也最重要的原則。 機密性 Confidentiality 用一句話來說就是,確保數據只被授權的主體訪問,不被任何未授權的主體訪問。簡單用一個詞總結就是 不可見 ...

2020-11-16 09:54 0 670 推薦指數:

查看詳情

Linux安全攻防筆記

一、上傳木馬的過程 1、默認端口22弱口令暴力破解; 2、21端口或者3306端口弱口令暴力破解; 3、webshell進行shell反彈提權; 4、木馬傳入服務器的上面並且執行,通過木馬的方 ...

Wed Jan 27 18:42:00 CST 2016 0 4533
被動信息搜集 - Python安全攻防

概述: 被動信息搜集主要通過搜索引擎或者社交等方式對目標資產信息進行提取,通常包括IP查詢,Whois查詢,子域名搜集等。進行被動信息搜集時不與目標產生交互,可以在不接觸到目標系統的情況下挖掘目標信 ...

Thu Apr 29 05:50:00 CST 2021 0 1242
[讀書筆記] 內網安全攻防

主要把近期讀的《內網安全攻防》做一個知識點匯總,方便查閱。 0x01 內網滲透基礎 第一章內容相對比較基礎,參見之前總結的這篇博文:內網基礎知識:https://www.cnblogs.com/-mo-/p/11906772.html 0x02 內網信息收集 2.1 收集本機信息 內容 ...

Fri Feb 28 05:57:00 CST 2020 0 2992
iOS安全攻防之越獄設備檢測

    iOS 越獄(iOS Jailbreaking),是用於獲取蘋果公司便攜裝置操作系統iOS最高權限的一種技術手段,用戶使用這種技術及軟件可以獲取到 iOS 的最高權限,甚至可能可以進一步解開運營商對手機網絡的限制。手機越獄后會面臨更多的安全風險,不建議對iOS設備進行越獄。在開發中可以針對 ...

Tue May 23 23:01:00 CST 2017 0 3026
WEB安全攻防學習內容

一、網絡安全篇 TCP/IP協議初識 Linux操作系統基礎 網絡漏洞掃描與信息收集 口令攻擊 服務安全 日志安全 安全基線加固 防火牆vpn安全接入 網絡無線原理和安全防護 二、編程篇 初識Python Python網頁、網絡連接編程 Python多線程編程 ...

Fri Nov 11 00:38:00 CST 2016 0 2267
Web安全攻防(一)XSS注入和CSRF

跨站腳本攻擊(XSS) XSS(Cross Site Scripting),為不和層疊樣式表CSS混淆,故將跨站腳本攻擊縮寫為XSS。 攻擊原理: 惡意攻擊者往Web頁面里插入惡意Scri ...

Wed Jan 19 18:57:00 CST 2022 1 855
網絡安全攻防靶機

新手白帽子注意:參考資料教學的效果不一定是最佳的,隨意觀看以后放進來的,什么是好的教程由各位以后去定義了。 還有更棒的教學,人變懶了沒去整理它們。如果您留意本博客的所有文章的話一定會發現:) ...

Sun Nov 17 09:22:00 CST 2019 0 792
常見web安全攻防總結

Web 安全的對於 Web 從業人員來說是一個非常重要的課題 , 所以在這里總結一下 Web 相關的安全攻防知識,希望以后不要再踩雷,也希望對看到這篇文章的同學有所幫助。今天這邊文章主要的內容就是分析幾種常見的攻擊的類型以及防御的方法。 也許你對所有的安全 ...

Mon Feb 25 19:10:00 CST 2019 0 761
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM