点击上方蓝字谈思实验室获取更多汽车网络安全资讯什么是 DMADMA全称为Direct Memory Access,即直接内存访问。意思是外设对内存的读写过程可以不用CPU参与而直接进行。我们先来看一下...
什么是网闸?漫谈网闸的前世今生
网闸的由来网闸(全称:安全隔离与信息交换系统)是从安全隔离的概念演变而来。上世纪90年代中期俄罗斯人Ry Jones提出“Air Gap”安全隔离概念,接着,以色列研制成功物理隔离卡,实现网络之间的安...
什么是社会工程学?定义、类型、攻击技术
什么是社会工程学?社会工程(在网络安全背景下)的字典定义是“利用欺骗手段操纵个人泄露可能用于欺诈目的的机密或个人信息 。”最基本的是,这包括通过网络钓鱼尝试向个人电子邮件帐户发送大规模垃圾邮...
深入了解SSRF漏洞:原理、攻击场景与防御方法
网络安全一直是信息技术领域中备受关注的话题之一,而服务器端请求伪造(Server-Side Request Forgery,简称SSRF)漏洞是其中的一个常见威胁。在本文中,我们将深入探讨SSRF漏洞...
网络安全知识:什么是网络钓鱼?
网络钓鱼诈骗诱骗用户泄露敏感数据、下载恶意软件并使自己或组织面临网络犯罪。什么是网络钓鱼?网络钓鱼攻击是欺诈性电子邮件、短信、电话或网站,旨在诱骗用户下载恶意软件、共享敏感信息或个人数据(例如社会保障...
【密码技术】支付对接常用的加密方式介绍以及java代码实现
支付对接常用的加密方式介绍以及java代码实现京东科技 姚永健一、术语表:1.对称算法加密解密密钥是相同的。这些算法也叫秘密密钥算法或单密钥算法,它要求发送者和接收者在安全通信之前,商定一个密钥。对称...
局域网 城域网 广域网 因特网怎么区分,有何特点
1.局域网局域网是局部地区形成的一个区域网络,其特点就是分布地区范围有限,可大可小,大到一栋建筑楼 与相邻建筑之间的连接,小到可以是办公室之间的联系。局域网络被广泛用来连接个人计算机和消费类电子设备,...
【每天一个面试题】基础知识篇(6)- SSL\TLS协议是什么?HTTPS通信过程是怎样的?
欢迎关注公众号,更多内容喔~SSLTLS协议是什么?HTTPS通信过程是怎样的?SSL:安全套接层,用于保障WWW通信安全,提供私密性、信息完整性和身份认证。TLS:安全传输层协议,用于通信程序之间提...
Windows 防火墙 RPC 过滤器的工作原理
Windows 防火墙可以限制对 RPC 接口的访问。这很有趣,因为人们对 RPC 重新产生了兴趣,尤其是PetitPotam技巧。例如,您可以使用使用netsh命令运行的以下脚本来阻止对EFSRPC...
深入了解存储型和DOM型XSS漏洞
一、存储型XSS漏洞存储型XSS漏洞是一种在应用程序中发现的常见漏洞,攻击者将恶意脚本代码存储在应用程序的数据库中,然后通过访问这些存储的恶意代码来攻击用户。以下是一个存储型XSS漏洞的示例,假设我们...
IT知识百科:什么是暗光纤?“暗”代表何意?
来源:网络技术联盟站 你好,这里是网络技术联盟站。 在我们这个信息爆炸的时代,通信技术的发展速度十分惊人。光纤通信是其中的一种,它使用光波进行信息传输,具有传输速度快、数据容量大、抗干扰性强等优点。然...
【安全笔记】Web安全之-变量覆盖
变量覆盖指的是用我们自定义的参数值替换程序原有的变量值,一般变量覆盖漏洞需要结合程序的其它功能来实现完整的攻击。 相关函数:extract(),import_request_variables,par...
321