在现代网络安全领域,渗透测试是一项至关重要的任务,旨在评估目标系统的安全性,并发现潜在的漏洞和弱点。端口扫描作为渗透测试的核心技术之一,在探测目标网络的开放端口以及暴露的服务时扮演着重要角色。本篇博客...
了解 Active Directory 攻击路径以提高安全性
Microsoft Active Directory 于 1999 年推出,是 Windows 网络中的默认身份和访问管理服务,负责为所有网络端点分配和实施安全策略。有了它,用户可以跨网络访问各种资源...
浅析SSH公钥后门
本文是i春秋论坛签约作家「fatmo」分享的技术文章,公众号旨在为大家提供更多的学习方法与技能技巧,文章仅供学习参考。 fatmo 1年网络安全行业的从业经验,目前做安全开发的工作,擅长恶意代码分析,...
如何设计安全的数据中心网络架构
数据中心是专门为承载数据处理和存储设备而设计的设施或设施集群。在数据中心中,网络基础设施处理和分发数据。关键业务和数据中心的提供商为数据存储、备份与恢复、组网和数据管理等基本操作提供支持。数据中心仍然...
漏洞学习|CSRF跨站请求伪造
-008- # 前言 今天我们将讨论CSRF漏洞,该漏洞可能是中/低严重性,有时它超出范围/不适用于登录和注销功能,我们将解决 portswigger lab的基本CSRF,我们会得到一些针对CSRF...
SSA格式到底是个啥?
SSA在编译过程中的位置介绍编译领域的整体介绍。编译问题根本上说,是一个从一个语言转换为同等语义的另一个语言的过程。在计算机领域中,我们期望的是编程语言可以越来越符合人类的理解,而机器可理解可运行的是...
开源与商业版洞态的区别,就像Chat GPT与GPT-4?
9月1日2021年“洞态IAST”开源2021年9月1日,火线安全正式将DevSecOps应用安全产品“洞态IAST”开源,这也是全球专业IAST领域的首个开源项目。5月18日2022年洞态IAST商...
图解TCP,UDP,流量控制,拥塞控制,一次看懂
一、TCPTCP 首部流量控制拥塞控制三次握手,四次挥手tcp 怎样保证数据正确性?流量控制是为了让接收方能来得及接收,而拥塞控制是为了降低整个网络的拥塞程度1、TCP 首部源端口号目标端口号32 位...
【操作系统的发展史(DOS/Windows)】
█ DOS操作系统 上期提到,20世纪70年代,伴随着计算机技术的成熟,操作系统也进入了一个快速发展阶段。现代操作系统的概念,也在那一时期逐渐形成。 1975年初,MITS电脑公司推出了基于Intel...
什么是 GraphQL?
GraphQL 是一种 API 查询语言,旨在促进客户端和服务器之间的高效通信。它使用户能够准确指定他们想要在响应中包含哪些数据,从而有助于避免有时在 REST API 中出现的大型响应对象和多次调用...
深入理解缓存 TLB 原理
点击上方蓝字谈思实验室获取更多汽车网络安全资讯今天分享一篇TLB的好文章,希望大家夯实基本功,让我们一起深入理解计算机系统。TLB 是 translation lookaside buffer 的简称...
鱼叉攻击-炮轰马的制作
本文主要分享钓鱼马的制作思路,也都是尝试,经验不够丰富 。关于邮件投递的问题,后续我们展开来讲。 &nb...
321