网络安全

学逆向的8 小时前
开发语言·汇编·网络安全
汇编——JCC指令1.JCC 是一组条件跳转指令,区别于无条件JMP: JMP:直接改写 EIP,必定跳转 JCC:先读取 EFLAGS 标志位状态,满足条件才改 EIP 跳转,不满足则顺序执行下一条指令 2.触发来源:加减运算、CMP 比较、移位等指令都会自动刷新 EFLAGS 对应标志位
学逆向的4 天前
开发语言·汇编·网络安全
汇编——堆栈平衡栈由操作系统为进程预先分配,承担函数参数传递、保存返回地址、存放局部临时数据、寄存器现场等工作 堆栈平衡:调用函数前与函数完全执行完毕后,ESP 栈指针数值必须一模一样,栈整体状态完全还原 核心要求:函数内部临时增减 ESP 没关系,但 RET 返回前必须抵消掉参数压栈带来的 ESP 偏移;失衡会栈错乱、数据读取错误、程序崩溃
腾霄星月13 小时前
网络安全·cs·cobalt strike
Cobalt Strike(CS)内网渗透工具核心重点知识总结定位:美国红队专用商业渗透测试工具,多用于内网渗透、APT攻击,是红队核心武器,常联动Mimikatz等工具。
网安老伯1 天前
运维·前端·网络协议·web安全·网络安全·职场和发展
网络安全基础要点知识介绍(非常详细),零基础入门到精通,看这一篇就够了计算机网络的通信面临两大类威胁:被动攻击和主动攻击。被动攻击:指攻击者从网络上窃听他人的通信内容。通常把这类攻击称为截取。
北龙云海1 天前
运维·网络·安全·网络安全·告警·数据泄露·入侵攻击
案例分享 | 面向公网业务系统境内访问白名单配置实操方案在推进数字政府及“互联网+政务服务”建设过程中,政务外网WEB系统承担着面向国内群众、企业提供线上申报、材料提交、审批核验等便民服务的职责。实际运营中,若系统未加地域访问限制,将频繁遭遇境外IP扫描、漏洞探测、暴力破解等恶意行为,不仅增加数据泄露与系统篡改风险,也与政务系统最小安全边界管控原则相悖。依据《网络安全法》《数据安全法》、互联网政务应用管理规定及等保2.0标准,政务互联网业务须实施精细化访问管控,未经审批禁止境外网络接入。
Draina1 天前
python·安全·web安全·网络安全·密码学·安全性测试
CBC填充预言攻击-CBC Padding Oracle Crypto AttackCBC填充预言攻击需要一个能够提示解密结果填充正确与否的服务端(即填充预言机),以及完整的密文和IV(若无IV无法解密第一个分组密文,后续分组也可正常解密)
国际云,接待2 天前
后端·网络安全·云计算·googlecloud
Google Cloud Armor实战:给网站API加WAF、限速和日志验证很多小团队把业务放到云上后,第一反应是把服务器防火墙、安全组和Nginx规则配好。但如果网站或API已经通过Google Cloud外部应用负载均衡器对外服务,只靠后端实例自己扛恶意请求,很容易出现一个问题:攻击流量已经进入后端,成本和风险都被你自己吃下来了。
Demons_kirit3 天前
网络安全
实验:文件路径遍历,简单情况(Lab: File path traversal, simple case)该实验室在产品图像显示方面存在路径遍历漏洞。要完成实验,请检索文件内容/etc/passwd。Linux 系统的绝对路径就是:
爱网络爱Linux4 天前
web安全·网络安全·hcia-security·hcia安全·华为网络安全·网络安全常见的威胁
HCIA-Security(1)网络安全常见的威胁前言随着互联网的普及,众多的企业、组织、政府部门与机构都在组建和发展自己的网络,大量建设的各种信息系统已经成为国家和政府的关键基础设施。整个国家和社会对网络也越来越依赖,网络已经成为社会和经济发展的强大推动力,其地位越来越重要。正因为如此,网络安全和信息安全的保障也愈发重要和关键。在数据通信的过程中,各种不安全因素将会导致信息泄密、信息不完整和信息不可用等问题,影响巨大。本课程描述了信息安全的基本概念和发展历程,以及安全行业和技术的未来发展趋势,为后续安全相关的课程提供铺垫。
sbjdhjd3 天前
数据库·sql·计算机网络·web安全·网络安全·网络攻击模型·安全架构
SQL 注入零基础详解:原理、手工注入流程与 Sqli-Labs 靶场实战1~5关和第9关思路目录SQL前置基础SQL注入的 含义编辑靶场第一关举例解释SQL注入含义:重点还是再查询上Union联合查询,
学习溢出3 天前
安全·web安全·网络安全
【网络安全】Living off the Land 攻击 | 蓝队防守前言:这篇文章把 “Living off the Land”(LotL,就地取材攻击)这件事讲清楚——攻击者为什么放着现成的木马不用,偏要用系统自带的工具作恶?这些工具都有哪些?更重要的是,作为防守方,我们能做点什么。全文站在防御视角展开,适合 SOC、应急响应和蓝队防守。
学逆向的3 天前
开发语言·汇编·网络安全
汇编——寻址方式ESP 寻址是以栈指针ESP作为基准地址,搭配固定偏移量 ESP+数值 读写栈内参数、临时数据的寻址方式,是堆栈传参函数读取入参的核心手段 学习前提:掌握寄存器传参、堆栈压参调用逻辑
上海云盾-高防顾问4 天前
网络·网络安全
SD-WAN 跨境加速,真实日常使用体验很多出海团队、跨境运营、研发运维都会遇到同一个难题:普通公网访问海外服务波动极大,白天尚可,晚间高峰卡顿、丢包、视频会议音画不同步,大文件传输频繁中断。SD-WAN 跨境加速如今成为中小出海企业主流方案,聊一聊落地后的真实日常使用场景。
中北marry4 天前
网络安全
玄机靶场wp 应急响应-webshell查杀webshell应急响应是什么WebShell应急响应是指在检测到WebShell(恶意Web脚本)攻击后,采取一系列措施来控制、消除威胁,并恢复受影响的系统和服务。WebShell是一种常见的攻击手段,攻击者通过上传或注入恶意脚本到Web服务器 上,从而获得对服务器的远程控制权限,而我们需要做的就是找到问题所在根源并且解决掉它。
lubiii_5 天前
安全·web安全·网络安全
网络安全法律法规备考速查手册整理自《信息安全工程师》备考要点,适合考前突击与日常速查。表格表格表格⚠️ 考试常把"通过日期"和"施行日期"混着考,注意区分!
难寻安逸5 天前
数据库·sql·网络安全
DVWA-使用sqlmap 进行sql注入过程DVWA 存在登录 Cookie 校验,不带 Cookie 扫描会直接 302 跳转登录页,无法注入,必须带上登录 Cookie 参数。
我不是QI5 天前
安全·网络安全
一、主持人信息(域名 网站资产情报搜集)原理解析metagoofil:爬网站里 PDF/Word 等文件,扒文件里隐藏的员工账号、电脑路径、邮箱原理:
2501_916008895 天前
网络协议·计算机网络·http·网络安全·ios·adb·https
HTTPS 抓包遇到证书绑定怎么办,使用 TraceEagle 解除 App 证书校验有些 App 做了证书绑定:证书装好了、代理也开了,它却认死自己内置的那张证书,一见到代理证书就直接报错、拒连。本篇教你选中这样的 App,一键解除它的证书校验,让它继续信任代理证书、把 HTTPS 正常解密出来。
Увидимся вчера5 天前
网络安全
绿盟堡垒机5611版本—自动改密通过堡垒机的设备改密/改密计划功能,可以实现对运维服务器、设备的批量改密,也可以实现服务器的密码托管。目前堡垒机支持Windows以及字符类协议(ssh、telnet)设备的改密,目前堡垒机仅支持修改堡垒机上存储的设备账号,暂不支持如登陆root账号修改nsfocus账号密码的场景。 堡垒机改密过程:原密码登陆服务器根据改密脚本执行改密验证改密前后密码 配置路径:”自动化改密-改密计划“
treesforest5 天前
网络·网络协议·tcp/ip·网络安全·ip归属地查询·ip风控
你以为只是一串数字?你的IP地址,正在悄悄暴露这些信息刷着刷着手机,广告就精准推送到了你所在的城市;登录账号时,系统突然提示"异地登录风险";甚至你访问的网站,早就知道了你用的是哪家运营商的网络……