大家好,我是V浪。作为一名从事安全行业多年的技术人,今天想和大家聊聊网络安全中的一个重要话题 - SSL/TLS协议。为什么要了解SSL/TLS?想象一下,你正在网上购物或者网上银行转账,你如何确保:...
SSRF 漏洞简介
SSRF 漏洞简介漏洞描述SSRF(全称Server-Side Request Forgery),即服务器端请求伪造。SSRF是一种由攻击者构造请求,服务端发起请求的漏洞。SSRF攻击的目标是外网无法...
网络安全知识:什么是访问控制列表 (ACL)?
访问控制列表 (ACL) 是网络安全和管理的基础。它们在确定谁或什么可以访问网络内的特定资源方面发挥着重要作用。本文深入探讨了 ACL 的复杂性,探索了其类型、组件、应用程序和最佳实践。我们还将比较不...
深入解读 WEB 通信原理 - 重点解析 HTTP 超文本传输协议
一、引言随着互联网的飞速发展,WEB 通信已经成为人们日常生活和工作中不可或缺的一部分。WEB 通信的核心是超文本传输协议(HTTP),它定义了客户端和服务器之间如何进行通信,以及如何传输超文本数据。...
浅谈.htaccess
获网安教程免费&进群 本文由掌控安全学院-Track-JARVIS投稿前言做过我们文件上传靶场的同学呢应该都知道,我们可以通过上传一个内容为AddType application/x-htt...
【基于哈希的密码体系】One-time key-pair generation using an PRNG
【基于哈希的密码体系】One-time key-pair generation using an PRNG之前呢,我们介绍了不少的基于哈希的签名方案,我们之前密钥都是随机生成的,因此,我们的私钥都是随...
解惑sudo命令
声明:请勿利用本公众号文章内的相关技术、工具从事非法测试,如因此造成一切不良后果与文章作者及本公众号无关!在工作中青藤云收到下图所示的告警,奇怪的是运维登录服务器都会执行命令:sudo -i 或者 s...
ToR 是否安全且匿名?
你们大多数人都知道洋葱网络(ToR)是暗网的支柱。它最初由美国海军开发,用于隐藏他们的在线活动,现在是一个开源项目,所有人都可以通过 ToR 项目访问它。许多人认为他们通过 ToR 网络进行的在线活动...
Linux下的神奇文件类型 - 深入浅出聊聊套接字文件
大家好,我是V浪。今天我们来聊一个有趣的话题 - Linux系统下的套接字文件(Socket File)。1. 什么是套接字文件?说到文件,大家可能首先想到的是普通的文本文件、图片文件等。但在Linu...
夯实基础 | HTTP协议
将安全君呀设为"星标⭐️"第一时间收到文章更新声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。文章声明:...
攻防演练中红队的主要工具
原文链接:https://xie.infoq.cn/article/b801c1cb47966100c1d32b44b、https://xie.infoq.cn/article/c75099ff185...
一文学会常见xss漏洞利用
什么是xss XSS 攻击:全称跨站脚本攻击,是为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为 XSS,XSS 是一种在 web 应用中的...
320