在下方公众号后台回复:【网络安全】,可获取给你准备的最新网安教程全家桶。1)什么是白帽黑客?白帽黑客是指当某个人被允许在企业产品所有者允许的情况下攻击系统,以便在系统中发现弱点,然后修复bug。2)I...
原来BAS是这个样子
BAS,Breach Attack Simulations,Breach And Attack Simulations,入侵和攻击模拟。我第一次知道这个概念是在学习CISSP的时候,然后我只知道BAS...
一文读懂利用PWNAT建立通信隧道
在前面的文章中,我们讲过对于局域网设备。我们可以通过做端口映射。实现他人访问内网设备。那么不同局域网的对台设备,彼此直接怎么通信呢?PWNAT 是一款非常好用的通信隧道创建工具。可以帮助用户在两个 N...
【观点】一文讲清信息学竞赛的 CSP-J/S、NOIP、NOI
信息学竞赛作为五大学科竞赛之一,无论是竞赛升学领域、还是在开拓学生视野、拓展思维的方面,都具有不可小觑的影响力。在信息学相关的竞赛中,最具有影响力和含金量的是由中国计算机学会(CCF)组织的 NOI ...
技术流丨关于linux命令那点事
提起linux命令想必大家都不陌生诸如经常用到的 ls、cat、cd 通过这些命令可以执行相应的系统功能那么你知道这些命令的调用原理吗?Linux命令又分为内部命令和外部命令内部命令shel...
网络物理系统安全之CPS的特点
信息安全国家标准目录(表)2023版CPS的特点CPS体现了嵌入式系统,实时系统,(有线和无线)网络和控制理论的几个方面。嵌入式系统:CPS最一般的特征之一是,由于与物理世界直接接口的几台计算机(传感...
【追本溯源】WebSocket通信协议基础原理与潜在安全威胁
网安教育培养网络安全人才技术交流、学习咨询前言最近在项目上遇到了 WebSocket 通信,由于原来没有了解过 WebSocket,所以一开始上来也比较懵,接着学习了下 WebSocket 的原理和攻...
了解 HTTP 看这一篇就够
作者:yutingbai,腾讯 PCG 前端开发工程师1. http的发展史在学习网络之前,了解它的历史能够帮助我们明白为何它会发展为如今这个样子,引发探究网络的兴趣。下面的这张图片就展示了“互联网”...
【密码学】一文读懂TigerHash
一文读懂TigerHash感觉自己鸽了好久的文章了,好久也没写过具体的密码学算法了,然后本文主要是来聊一聊TigerHash的算法实现过程,再来水一篇文章,溜了溜了。算法介绍「TigerHash」是一...
服务器端请求伪造(SSRF)-概念梳理
在本节中,将解释什么是服务器端请求伪造(SSRF),描述一些常见的示例,并解释如何查找和利用各种SSRF漏洞。 什么是SSRF?服务器端请求伪造(SSRF)是一种Web安全漏洞,允许攻击者诱...
安全设备篇(1)——什么叫防火墙
防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它可以通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此...
安全设备篇(3)——什么叫IPS
IPS是英文"Intrusion Prevention Systems"的缩写,中文意思是"入侵防御系统",IPS实现实时检查和阻止入侵1什么是IPS?IPS是英文"Intrusion Prevent...
321