内容来源:C语言编程学习1. 协议1.1 什么是网络协议1. 简单来说,网络协议就相当于任意两台计算机之间指定达成的一种“约定”,这个“约定”规定了进行网络通信时发送的数据格式以及进行数据打包、拆封数...
Libra和DCEP的区别及近况
点击上方“公众号”可以订阅哦2019年6月18日,Facebook发布Libra白皮书,引起了整个金融界的紧张。2019年9月,央行数字货币研究所所长穆长春发布课程《Libra与数字货币展望》,其中就...
操作系统/虚拟化安全知识域:攻击者模型
攻击者模型我们假设攻击者有兴趣违反操作系统或虚拟机监控程序提供的安全保证:泄露机密数据(例如,加密密钥),修改不应访问的数据(例如,提升权限)或限制系统及其服务的可用性(例如,通过崩溃系统或占用其资源...
网络安全知识:二手设备安全
如何从手机、平板电脑和其他设备中删除个人数据(以及为什么在买卖它们时这很重要)。我们的设备——尤其是我们的智能手机——包含比以往更多的工作、个人和财务数据。如果您出售、赠送或交易您的智能手机(或其他设...
2021 Owasp Top 10 逐个击破之A10:服务端请求伪造 (SSRF)
最新的2021 Top 10已经出来了,我们从A01开始进行一次详细解读,本系列会详细介绍各个漏洞的变化与内容,并会着重介绍新增的漏洞情况。本篇解读A10 Server-Side Request Fo...
黑产中的ZM、 PC、SM、SDK、DPI分别是什么意思?(内有最新骗局)
科普一:ZM=账号密码PC=扫码出租SM=扫码登录黑产术语很多,小编正在整理最新的版本!目前不要后台回复,现在还没整理出来!关于账密,我们会经常看到一些卖账号平台,比如下图。那怎么才能获得账号密码呢?...
ping命令使用
原文始发于微信公众号(网络安全与取证研究):ping命令使用
物理网安全-文件系统
接口识别/调试工具:SDR、万用表、烙铁、热风枪、烧录座等等,土豪可以再买个示波器、电子显微镜;一些使用的命令行级别的工具,如file、hexdump、strings、dd、lzma、7z等接口有UA...
Web缓存中毒-攻击示例(一)
在某些情况下,Web缓存中毒漏洞的产生是由于缓存设计中缺陷造成的。其他时候,一个特定的Web缓存实施的方式会带来意想不到的问题,从而被利用。在后面的章节中,将概述这两种情况下一些常见的例子。利用缓存的...
网络安全架构之物理层安全
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。前言网络安全架构是按照现有网络安全需求整理,通过多个维度展现。本文章主要介绍网络安全架构中的物理层...
网络安全知识:物流业的网络安全
如今,深刻影响社会和商业生活的数字化趋势,为物流行业重启进程,让事情变得更加简单。随着供应链的数字化,透明度、速度和成本优势增加了公司对技术的兴趣。运输行业现在更喜欢使用物联网跟踪其运输的货物并将其所...
Web缓存中毒-概念梳理
在本节中,将讨论什么是Web缓存中毒,以及哪些行为会导致Web缓存中毒的漏洞,还将看看利用这些漏洞的方法,并建议如何减少对这些漏洞的暴露。什么是Web缓存中毒?Web缓存中毒是一种比较高级的技术,攻击...
321