博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2022年12月18日

摘要: 防火墙 当前主流防火墙在基本的基于五元组(源目IP、源目端口、协议号)检查的基础上引入了状态检测,即对于接受的报文顺序有所要求,比如需要先接受到某个5元组的IMCP request(type 8 code 0)报文,然后再从反向接受到对应5元组的ICMP replay(type 0 code 0)报 阅读全文

posted @ 2022-12-18 10:50 徐正柱- 阅读(1099) 评论(0) 推荐(0) 编辑

摘要: 1、SPF SPF是 Sender Policy Framework 的缩写,一种以IP地址认证电子邮件发件人身份的技术。接收邮件方会首先检查域名的SPF记录,来确定发件人的IP地址是否被包含在SPF记录里面,如果在,就认为是一封正确的邮件,否则会认为是一封伪造的邮件进行退回例如:当邮件服务器收到自 阅读全文

posted @ 2022-12-18 10:44 徐正柱- 阅读(688) 评论(0) 推荐(0) 编辑

摘要: 1 burpsuite简介 burpsuite作为web渗透较为常用的软件,有着9个比较常用的模块——proxy,target,intruder,comparer,repeater,decoder,extendere,sqlmap,csrf。下面将对这九个模块进行一一介绍 1.1 proxy pro 阅读全文

posted @ 2022-12-18 10:41 徐正柱- 阅读(384) 评论(0) 推荐(0) 编辑

该文被密码保护。 阅读全文

posted @ 2022-12-18 10:37 徐正柱- 阅读(0) 评论(0) 推荐(0) 编辑