点击上方蓝字谈思实验室获取更多汽车网络安全资讯MCU(Microcontroller Unit)、DSP(Digital Signal Processor)和FPGA(Field-Programmab...
原创 | 一文带你理解tcache缓存投毒
tcache结构分析 Tcache(Thread Cache)是glibc(GNU C Library)从2.26 版本开始引入的一个特性,旨在提升内存分配性能。在tcache中,每个线程都有自己的缓...
JWT攻防指南
简单介绍JWT(JSON Web Token)是一种用于身份认证和授权的开放标准,它通过在网络应用间传递被加密的JSON数据来安全地传输信息使得身份验证和授权变得更加简单和安全,JWT对于渗透测试人员...
计算机网络安全基础概论-密码学-RSA
一、加密算法概述1、加密与解密 加密是以某种特定的算法,改变原有的数据信息,使得未授权的用户即使获得了加密后的数据,但因不知解密的方法(确切的说是不知道密钥),仍然无法了解其信息内容。而解密则是...
网络层次架构:核心层、汇聚层、接入层,解密网络的脉络!
网络规划和设计是网络工程中的一项关键任务,它涉及到网络的各个层次:核心层、汇聚层和接入层。这些层次的设计和管理对于整个网络的效率和性能至关重要。本文带您了解网络分层架构的原理、核心层、汇聚层和接入层的...
CPU负载与CPU使用率可不是一回事
原文:https://www.baeldung.com/linux/get-cpu-usage翻译:IT运维技术圈 1、简介 存储、内存和 CPU(中央处理器)等系统资源不足会极大地影响应用程序的性能...
网络安全入门–商业电子邮件泄露
概述:州、地方、部落和领地(SLTT)政府经常成为商业电子邮件泄露(BEC)诈骗的目标,这些诈骗试图欺骗受害者汇款、个人身份信息(PII)或物质商品,或修改直接存款信息。这些电子邮件通常来自欺骗性、受...
信息收集篇-Google Hacking 信息收集
免责声明 Google Hacking 是什么? Google Hacking,⼜称 Google Dorking,是⼀种使⽤ Google ⾼级搜索操作符来找出网站漏洞或者获取通常难以找到的信息的⽅...
从0到1深入浅出学习SQL注入
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
DDE
DDE技术是指动态数据交换技术,它是一种在应用程序之间传输数据的方法。DDE协议是一组消息和准则,它在共享数据的应用程序之间发送消息,并使用共享内存在应用程序之间交换数据。应用程序可以使用DDE协议进...
介绍4款经典webshell
1 中国菜刀 中国菜刀是一款经典的WebShell管理工具,目前已经停止维护,官方版本也无法找到了,目前能下载到的版本,也有可能被植入木马,建议慎用。 2 中国蚁剑 中国蚁剑来源于中国菜刀,是一款开源...
gns3接入VMware nat网络
gns3接入VMware nat网络小记 gns3简介GNS3 是一款优秀的网络工程仿真软件,不仅可以模拟 cisco 系列的路由器、交换机、防火墙、AC 等设备,还可以通过 Qemu 虚拟机技术,模...
321