1、bit(binary digit)比特,这是表示信息的最小单位,它只能表示 0 或 1。2、byte(字节),其表示的值范围是0~255(无符号) 或 -127~127(有符号),1 byte =...
等保需要的设备
技术要点--等保2级等保技术要求子项主要内容对应产品网络架构网络架构 分区分域,隔离技术 ngfw通信传输采用校验技术保证通信过程中数据的完整性 ngfw(ipsec&a...
任意文件下载漏洞的利用思考
0x01 前言 任意文件下载漏洞作为最常见的WEB漏洞之一,在平常的渗透测试中经常遇到,但是很多人却并没有深入去想该如何利用这种漏洞,导致忽略了一些细节的信息。 0x02 传统利用 1) 下载配置文件...
远秋医学在线考试系统任意用户登录和越权漏洞分析
免责声明:任何未经授权的黑客行为都是违法的。该文章仅用于网络安全教学,以便我们可以保护自己免受真正的黑客攻击。请遵守相关法律法规,严禁用于非法途径。漏洞影响版本 <= V 3.26.9鉴权绕过存...
Feistel密码结构和DES算法
一、feistel密码结构二、DESDES算法简介 DES(Data Encryption Standard)是目前最为流行的加密算法之一。DES是对称的,也就是说它使用同一...
半开源rustdesk远程桌面内网环境搭建与客户端源码编译
今年公司的项目已经完成,我有更多的时间来继续研究之前做的远程桌面、虚拟桌面和虚拟显示器相关的技术。我选择了一个半开源的产品rustdesk,说实话我一直想深入研究下,它是一个全平台的远程桌面解...
实战|Smartbi-意外的福利
扫码领资料获网安教程免费&进群本文由掌控...
fastjson反序列化 CVE-2017-18349
扫码领资料获网安教程免费&进群fastjsonfastjson 是阿里巴巴开发的 java语言编写的高性能 JSON 库,用于将数据在 Json 和 Java Object之间相互转换。它没有...
赏金猎人学习纪录7
声明:没有经过原作者授权,不得转载;前言星云安全第三期正式上线了,有想报名的欢迎大家报名,现在优惠活动有想法的兄弟多多抓紧哦!!!!!。当然我们的公众号也将不断继续更新更多的学习内容一起卷。0基础!星...
【权限维持技术】Windows ASMI防病毒技术
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。Windows ASMIAMSI(Antimalw...
攻防|记一次某头部直辖市攻防案例总结
免责声明由于传播、利用本公众号亿人安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号亿人安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
【渗透测试】前后台认证共享导致后台登录
前后台认证共享导致后台登录渗透知识点某站点前台登录后返回的认证信息数据包可以用于后台登录,通过修改后台登录的返回数据包可以认证共享导致后台登录,直接登录后台。前台地址:www.qiantai.com ...
7089