哈希加密 101 了解哈希的基础知识是学习密码学的重要一步。TryHackMe 室 Hashing Crypto 101 提供了简单而全面的哈希介绍。 这个房间涵盖了一些关键概念,例如什么是哈希,它是...
HTTPS 加密了什么内容?
都说HTTPS安全,看了很多解释,却不知道HTTPS加密了哪些内容。有人能用通俗易于理解的话解释一下吗?我不解的是:1、好比说邮箱,登录时进行HTTPS加密了,即使提交时保护了账户信息,但之后的请求,...
什么是端口扫描攻击?如何预防?
在探讨端口扫描攻击之前,我们首先需要理解网络通信的基本原理以及端口在其中扮演的角色。计算机网络通过传输控制协议/互联网协议(Transmission Control Protocol/Internet...
OSCP | 教材小结
通过前面学习已经把教材里的内容过了一遍,在正式开始靶机实战之前,先梳理一下渗透测试的思路: 上面是一个整体的渗透思路,不管是单机还是AD域都是适用的: 1-扫描枚举:通过端口扫描和服务枚举等方式发现疑...
网络钓鱼分析基础知识
垃圾邮件和网络钓鱼是常见的社会工程攻击。在社会工程中,网络钓鱼攻击媒介可以是电话、短信或电子邮件。正如您应该已经猜到的那样,我们的重点是将电子邮件作为攻击媒介。在这篇文章中,我们将深入探讨网络钓鱼分析...
deepface:人脸检测、人脸识别、人脸验证笔记
01—简介 DeepFace是一个为Python设计的轻量级人脸检测、人脸识别和人脸属性分析框架,能够进行年龄、性别、情感以及种族的识别。这个库集成了多个先进的人脸识别模型,包括VGG-Face、Go...
知识点:M-LAG简介
M-LAG简介 M-LAG(Multichassis Link Aggregation Group)即跨设备链路聚合组,是一种实现跨设备链路聚合的机制。如图1所示,M-LAG是将ServerA(...
网络安全基础扫盲篇之环境变量
知识宝库在此藏,一键关注获宝藏在刚入职进行测评作业的时候,很多小朋友有这样一个问题:我明明是按照作业指导书上的命令敲的啊,为什么没反应,运行不了啊?客户告诉我mysql 数据库就是在这台服务器上啊,我...
区分补丁管理与漏洞管理的不同
漏洞管理通过定位漏洞、实施安全控制来修复或保护这些漏洞,然后测试修复以验证漏洞解决情况,从而改善所有 IT 系统的安全态势。 补丁管理是漏洞管理的子集,适用于第三方供应商,并使用供应商发...
一文理解OpenStack网络
整体设计 首先,OpenStack是用来管理大量的VM的“上帝”。他的目的是要像掌控物理世界一样,去管理大量的VM。即:可以给VM分组,同一个组里面的VM,在同一个网络内,可以互通通信。不同组的VM,...
常见网络攻击方式及防御方法
网络安全威胁的不断演变和增长,网络攻击的种类和数量也在不断增加,攻防对抗实战演练在即,让我们一起了解一下常见网络攻击方式及防御方法。 1. DDOS攻击(分布式拒绝服务攻击) 借助于C/S(客户端/服...
Web Service渗透测试
一、API 接口介绍 1.1 RPC(远程过程调用) 远程过程调用(英语:Remote Procedure Call,缩写为 RPC)是一个计算机通信协议。该协议允许运行于一台计算机的程序调用另一台计...
320