回复“djcp1129”获取“《黑客心理学——社会工程学原理》”电子书什么是社会工程学?网络安全策略的最大弱点是人类,而社会工程利用了目标用户无法检测到攻击的优势。在社会工程威胁中,攻击者使用人类情感...
快问快答! 网络安全那些行话汇总
点击上方蓝字关注我们1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法...
什么是数据治理?定义、重要性和最佳实践!
作者:Eden(一灯老师) 来源:CDO之家全文共5690字,建议阅读15分钟数据治理被定义为帮助组织管理其内部和外部数据流的数据管理流程和程序的集合。它使人员、流程和技术保持一...
什么是ITIL?ITIL概念和摘要过程(完整指南)
ITIL已成为IT服务管理的事实标准。它帮助各行各业的组织以质量驱动和经济的方式提供服务。ITIL框架的最新版本ITIL® 4于2019年2月发布。这是ITIL V3的重要更新,ITIL V3被广泛使...
一文带你搞懂 CDN 的技术原理
一、什么是 CDNCDN 的全称是 Content Delivery Network,即内容分发网络。其目的是通过在现有的Internet中增加一层新的CACHE(缓存)层,将网站的内容发布到最接近用...
七种常见的电子邮件安全协议简析
受新冠疫情影响,全球大部分企业开启远程办公模式,企业对电子邮件的依赖也达到了前所未有的程度。与此同时,电子邮件也成为网络犯罪分子的主要攻击目标,他们通过各种手段窃取敏感数据,并通过一系列复杂攻击手段传...
什么是CICD?
原文始发于微信公众号():什么是CICD?
com组件的从0-1
前言 本文是作者从0到1学习com的一个过程,记录了从初识com到com的武器化利用以及挖掘。com组件博大精深,无论是从开发的角度还是安全的角度都非常值得研究,本文仅作入门贴。 基础知识 对于com...
com组件的从0-1
前言 本文是作者从0到1学习com的一个过程,记录了从初识com到com的武器化利用以及挖掘。com组件博大精深,无论是从开发的角度还是安全的角度都非常值得研究,本文仅作入门贴。 基础知识 对于com...
Pikachu新手教学之CSRF
0x01CSRF(跨站请求伪造) 原理:攻击者通过一些技术手段欺骗用户的浏览器去访问一个自己曾经认证过的网站并运行一些操作。由于浏 览器曾经认证过,所以被访问的网站会认为是真正的用户操作而去运行 当用...
PNG文件解读(2):PNG格式文件结构与数据结构解读—解码PNG数据
PNG文件识别之前写过《JPEG/Exif/TIFF格式解读(1):JEPG图片压缩与存储原理分析》,JPEG文件是以,FFD8开头,FFD9结尾,中间存储着以0xFFE0~0xFFEF 为标志的数据...
密评科普① | 商用密码是什么你真的知道吗?
计算机术语中的【密码】不是你以为的“密码”Part.1密码的定义密码,是指采用特定变换的方法对信息等进行加密保护、安全认证的技术、产品和服务。——《密码法》第二条此密码非彼密码我们每天都接触手机的开机...
321