公众号:网络技术联盟站 在当今的数字时代,网络攻击已经成为了全球安全领域的重要话题。其中,拒绝服务攻击(DoS) 和 分布式拒绝服务攻击(DDoS) 是最常见且威胁最大的网络攻击形式之一。当我们访问一...
最早的病毒—MBR病毒
今天心血来潮说一下MBR病毒。理解深入一点,以后出去干活儿,可以显得知识面很广的亚子。先认识一下MBR。MBR全称:Master Boot Record,主引导记录。位于硬盘,在硬盘的0磁道0柱面1扇...
什么是序列化与反序列化
点击蓝字关注我们始于理论,源于实践,终于实战老付话安全,每天一点点激情永无限,进步看得见严正声明本号所写文章方法和工具只用于学习和交流,严禁使用文章所述内容中的方法未经许可的情况下对生产系统进行方法验...
科普几个网络安全的术语:防火墙,网闸、正向隔离、反向隔离、纵向加密
点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq防火墙防火墙(Firewall)是一种网络安全系统,用于监控、过滤...
浅谈常见中间人攻击
前言中间人攻击(Man-in-the-Middle Attack,简称MITM),是一种会话劫持攻击。攻击者作为中间人,劫持通信双方会话并操纵通信过程,而通信双方并不知情,从而达到窃取信息或冒充访问的...
一文说明什么是重要信息系统?
本期关键词:重要信息系统 等级保护 一般信息系统 网络安全我们在安排网络安全工作中,常常会用到“重要信息系统”这个概念,今天和大家一起聊一聊这个概念的由来以及工作,有关我国现有一些规范性文献中“重要信...
PKI_CA基础理解
0、基础根据技术特征,现代密码学主要分为三类• 对称密码• 非对称密码• 摘要密码在密码算法公开的情况下,现代密码学的安全性主要取决于密钥的安全性。对称密钥管理技术• 有中心模式• 无中心模式非对称密...
Nginx配置文件详解
Nginx的主配置文件是nginx.conf,配置文件主要一共由三部分组成,分别为全局块,events块和http块。在http块中,又包含http全局块、多个server块。每个server块中,又...
跨站脚本XSS 和 跨站请求伪造CSRF 有何区别
点击蓝字关注我们始于理论,源于实践,终于实战老付话安全,每天一点点激情永无限,进步看得见跨站脚本XSS允许攻击者在受害者用户的浏览器中执行任意 JavaScript。跨站请求伪造 CSRF允许攻击者诱...
对Windows系统机制一知半解?内核DLL详解助你打通任督二脉
引言在Windows系统中,DLL(Dynamic Link Library,动态链接库)作为一种特殊的PE(Portable Executable,可移植可执行)文件,不仅在用户态扮演着重要角色,在...
跨站请求伪造 (CSRF)漏洞利用原理
点击蓝字关注我们始于理论,源于实践,终于实战老付话安全,每天一点点激情永无限,进步看得见什么是跨站请求伪造CSRF攻击者能够利用受害者已经登录的状态,发送伪造的请求,从而达到恶意目的。其实主要依赖于W...
网络安全知识:什么是端到端加密 (E2EE)?
随着网络威胁、监视和未经授权的访问的增加,保护敏感信息已成为个人、企业和政府面临的重大挑战。保护数据的前沿技术之一是端到端加密 (E2EE)。本文深入探讨了 E2EE 是什么、它的工作原理、它的优势、...
320