文章分类 - 行业相关
摘要:没人交流,很蛋疼问题 不交流的原因没有一个共同的话题,定期做项目(红蓝对抗) 不走心,又懒又菜,全靠自律 每天记笔记总结,静下心学习,推荐看《自控力》学习如何自控。 兴趣 娱乐化,定期做项目(红蓝对抗) 频繁的正反馈 没有思路,没有方向,不知道如何下手,不知道和学习方法,没有学习资源,条件有限情况下
阅读全文
摘要:## 漏洞的定义 **官方定义:** 漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的下访问或破坏系统。 **基本理解:** 漏洞是协议在生命周期的各个阶段(设计、实现、运维等过程)中产生的某类问题,这些问题会对系统的安全(机密性、完整性、可用性)产生影响
阅读全文
摘要:## 一、中间件基线规范(APACHE) Apache 是一款常用的 Web 服务器软件,为了保障其安全可靠地运行,可以制定中间件基线规范。以下是 Apache 中间件基线规范的一些重要措施: 1. 版本号管理:定期检查并更新 Apache 版本,及时安装最新版本的补丁与安全更新。 2. 配置文件规
阅读全文
摘要:### 总结 ``` 黑名单、白名单、南北向流量、东西向流量、大数据安全分析 杀伤链、网络空间测绘、逆向、防爬、安全资源池 区块链、安全众测、代码审计、数据脱敏、箱子 漏洞复现、软件木马、脚本木马、3899肉鸡、4899肉鸡 缓冲区溢出、嗅探器、CMD、powershell、常见端口 ``` ###
阅读全文
摘要:总结 CVE、SRC、RCE、CNVD、0day、1day Nday、C2、横移、暴库、CA证书 数字证书、SSL证书、数字签名、漏扫、UTM 网闸、数据库审计、DLP、SD-WAN、SOC SIEM、MIME、沙箱、沙箱逃逸、网络靶场 1.CVE CVE 全称:Common Vulnerabili
阅读全文
摘要:### 总结 ``` ICMP、DNS、CDN、TCP/IP、OSI LAN、MAN、WAN、EXP、POC payload、shellcode、HTML、CSS、Javascript CMS、VPS、源损耗、域名、URL cURL、URI、URN、CTF、AWD ``` ### 1.ICMP -
阅读全文
摘要:### 总结 ``` 间谍软件、反间谍软件、黑产、灰产、暗网 黑页、薅羊毛、杀猪盘、威胁情报、加密技术 对称加密、非对称加密、加密机、嗅探、探针 跳板、RARP、UDP、TCP、FTP SNTP、SMTP、TELNET、HTTP、HTTPS ``` ### 1.间谍软件 - 间谍软件一种能够在用户不
阅读全文
摘要:### 总结 ``` 端口映射、路由器、交换机、网关、独立服务器 proxy、WAF、防火墙、反病毒引擎、防毒墙 IDS、NIDS、IPS、规则库、侵预 告警、漏报、NAC、上网行为管理、下一代 VPN、边界防御、蠕虫病毒、杀毒软件、恶意软件 ``` ### 1.端口映射 - 端口映射是NAT的一种
阅读全文
摘要:### 总结 ``` 网络钓鱼、社会工程学攻击、假托、蜜罐、免杀 花指令、加壳、脱壳、软件加壳、软件脱壳 渗透测试、渗透、黑盒测试、白盒测试、灰盒测试 黑帽黑客、白帽黑客、红帽黑客、红队、蓝队 紫队、ip地址、端口、端口扫描、反弹端口 ``` ### 1.网络钓鱼( 钓鱼攻击) - 通过大量发送声称
阅读全文
摘要:### 总结 ``` IPC$、默认共享 、注入、注入点、C段渗透 旁段入侵、内网、外网、脚本注入攻击、中间人攻击 欺骗攻击、ARP攻击、CC攻击、拒绝服务攻击、Dos攻击 DDos、洪水攻击、SYN攻击、供应链攻击、鱼叉攻击 钓鲸攻击、水坑攻击、APT攻击、商业电子邮件攻击、电信诈骗 ``` ##
阅读全文

浙公网安备 33010602011771号