摘要: 信息收集(二) 端口扫描 nmap 的参数 -sP/-sn 不进行端口扫描 -p 指定端口 -p- 1-65535 -sT TCP 全连接扫描 -sS SYN 半连接扫描 -sV 显示服务的详细版本 -O 显示操作系统的版本 -A 全面扫描 -Pn 不做ping扫描 操作系统判断 80端口是IIS的 阅读全文
posted @ 2023-04-24 23:31 An0ma1 阅读(80) 评论(0) 推荐(0)
摘要: 渗透测试概论 渗透测试概念 渗透测试 Red Team/Tiger Team: 军事演习 上世纪九十年代:美国军方、国家安全局引入到对信息网络与信息安全基础设施的实际攻防测试过程 渗透测试 模拟恶意攻击者的技术与方法 挫败目标系统安全控制措施,取得访问控制权 发现具备业务影响后果安全隐患 渗透测试者 阅读全文
posted @ 2023-04-23 22:15 An0ma1 阅读(114) 评论(0) 推荐(0)
摘要: 实训第四天——应用层 HTTP基础知识 应用层服务模式:C/S模式、B/S模式、P2P HTTP协议: html、css、js前端三剑客规定了前端页面 URI 统一资源对应符(URL是其中一种) HTTP请求报文结构 请求方法:GET(常用于从服务器获取数据)、POST(常用于向服务器发送数据)、P 阅读全文
posted @ 2023-04-22 16:51 An0ma1 阅读(96) 评论(0) 推荐(0)
摘要: 实训第二天 网络层——传输层 网络层 基础知识(补充) IP分片 实际过程中,要减少IP分片 传输层1460+网络层20+数据链路层20 总共 1500字节 IP头部字段:每32bit一行,第一行:版本 1100 / 1000 首部长度4bit,服务类型4bit,总长度16bit 第二行:标识 16 阅读全文
posted @ 2023-04-21 20:46 An0ma1 阅读(62) 评论(0) 推荐(0)
摘要: 协议安全实战(物理层——网络层) 本博客不是按照知识点顺序进行总结的,而是按照本人不熟悉的知识点来总结的,参考可以,用来系统学习可能不全面 物理层 基础知识点 四个特性:机械特性、电气特性、功能特性、规程特性 数据的编码方式:曼切斯特编码、差分曼切斯特编码 传输介质:同轴电缆、双绞线、光纤、光纤接头 阅读全文
posted @ 2023-04-20 20:24 An0ma1 阅读(136) 评论(0) 推荐(0)
摘要: 渗透测试 学习资料 文档(精文): 渗透测试的8个步骤 - FreeBuf网络安全行业门户 如何入门渗透测试 - SecPulse.COM | 安全脉搏 Web渗透测试学习路线图 (qq.com) ★★★渗透测试常规操作记录 视频: 百度网盘:kali渗透测试链接:https://pan.baidu 阅读全文
posted @ 2023-04-13 08:35 An0ma1 阅读(154) 评论(0) 推荐(0)