09 2021 档案

摘要:前言 如有不当之处,还望指正。 (目录) 1. CDN CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提 阅读全文
posted @ 2021-09-08 10:51 sunny_忧郁小猫猫 阅读(256) 评论(0) 推荐(0)
摘要:@(目录) 前言 如有不当之处,还望指正。 在渗透测试中,常见的密码等敏感信息会采用加密处理,其中作为安全测试人员必须要了解常见的加密方式,才能为后续的安全测试做好准备,本次课程将讲解各种加密编码等知识,便于后期的学习和发展。 1.涉及资源 超级加解密转换工具 墨者学院 cmd5 加密解密工具在线 阅读全文
posted @ 2021-09-06 16:01 sunny_忧郁小猫猫 阅读(180) 评论(0) 推荐(0)
摘要:前言 如有不当之处,还望指正。 除去搭建平台中间件,网站源码外,容易受到攻击的还有操作系统、数据库、第三方软件平台等。其中此类攻击也能直接影响到WEB或服务器的安全,导致网站或服务器权限的获取。 1. 操作系统层面 1.1 识别操作系统常见方法 (1)windows操作系统对大小写不敏感;Linux 阅读全文
posted @ 2021-09-05 16:06 sunny_忧郁小猫猫 阅读(259) 评论(0) 推荐(0)
摘要:(这里写目录标题) 前言 如有不当之处,还望指正。 Web源码在安全测试中是非常重要的信息来源,可以用来代码审计漏洞也可以用来做信息突破口,其中Web源码有很多技术需要简明分析。比如:获取某ASP源码后可以采用默认数据库下载为突破,获取某其他脚本源码漏洞可以进行代码审计挖掘或分析其业务逻辑等,总之源 阅读全文
posted @ 2021-09-02 16:22 sunny_忧郁小猫猫 阅读(208) 评论(0) 推荐(0)