会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
f_carey
个人学习笔记,文章欢迎转发,愿与各位师傅一起学习交流。
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
11
12
13
14
15
16
17
18
19
···
31
下一页
2022年4月23日
SQL 注入之一:Mysql 数据库(搞懂这篇就够了)
摘要: 郑重声明: 本笔记编写目的只用于安全知识提升,并与更多人共享安全知识,切勿使用笔记中的技术进行违法活动,利用笔记中的技术造成的后果与作者本人无关。倡导维护网络安全人人有责,共同维护网络文明和谐。 SQL 注入之一:Mysql 数据库 服务器端程序将用户输入参数作为查询条件,直接拼接 SQL 语句,并
阅读全文
posted @ 2022-04-23 18:18 f_carey
阅读(14895)
评论(1)
推荐(1)
2022年4月5日
HACLABS: NO_NAME
摘要: HACLABS: NO_NAME 下载地址:haclabs: no_name ~ VulnHub 1 信息收集 1.1 端口扫描 $ nmap -A -p - -T4 192.168.56.105 -oA hl Starting Nmap 7.92 ( https://nmap.org ) at 2
阅读全文
posted @ 2022-04-05 00:04 f_carey
阅读(175)
评论(0)
推荐(0)
2022年4月4日
HACKNOS: RECONFORCE (V1.1)
摘要: HACKNOS: RECONFORCE (V1.1) 下载地址:hackNos: ReconForce (v1.1) ~ VulnHub 1 信息收集 1.1 端口扫描 $ nmap -A -p - -T4 192.168.56.104 -oA RECONFORCE Nmap scan report
阅读全文
posted @ 2022-04-04 17:24 f_carey
阅读(103)
评论(0)
推荐(0)
OS-HACKNOS-2.1
摘要: HACKNOS: RECONFORCE (V1.1) 下载地址:hackNos: ReconForce (v1.1) ~ VulnHub 1 信息收集 1.1 端口扫描 $ nmap -A -p - -T4 192.168.56.104 -oA RECONFORCE Nmap scan report
阅读全文
posted @ 2022-04-04 00:27 f_carey
阅读(61)
评论(0)
推荐(0)
2022年4月1日
DomDom
摘要: DomDom 下载地址:DomDom: 1 ~ VulnHub 1 信息收集 1.1 端口扫描 $ nmap -p - -T4 192.168.50.3 -oA domdom Nmap scan report for test (192.168.50.3) Host is up (0.00077s
阅读全文
posted @ 2022-04-01 21:37 f_carey
阅读(114)
评论(0)
推荐(0)
2022年3月28日
knock:端口敲门服务
摘要: knock:端口敲门服务 端口敲门服务,即:knockd服务。该服务通过动态的添加iptables规则来隐藏系统开启的服务,使用自定义的一系列序列号来“敲门”,使系统开启需要访问的服务端口,才能对外访问。不使用时,再使用自定义的序列号来“关门”,将端口关闭,不对外监听。进一步提升了服务和系统的安全性
阅读全文
posted @ 2022-03-28 11:12 f_carey
阅读(4323)
评论(7)
推荐(2)
2022年3月26日
djinn
摘要: djinn 下载地址:djinn: 1 ~ VulnHub 1 信息收集 1.1 端口扫描 ┌──(kali㉿kali)-[~] └─$ nmap -sV -p - -T4 192.168.50.71 Nmap scan report for djinn (192.168.50.71) Not sh
阅读全文
posted @ 2022-03-26 22:48 f_carey
阅读(54)
评论(0)
推荐(0)
2022年3月24日
语言基础之:函数
摘要: 函数 1 函数的定义规则2 返回值return3 函数之间调用4 形参与实参4.1 含参数的函数4.2 *args4.3 **kwargs4.4 多种实参,多种参数组 5 局部变量与全局变量6 递归7 函数、函数式编程、高阶函数7.1 函数和过程7.2 函数式编程7.3 高阶函数 函数是组织好的,可
阅读全文
posted @ 2022-03-24 19:01 f_carey
阅读(22)
评论(0)
推荐(0)
2022年3月23日
Security+ 3. 确定安全威胁
摘要: 3. 确定安全威胁 3.1 威胁执行者(Threat actor)3.2 社交工程3.2.1 网络钓鱼(Phishing)3.2.2 物理利用3.2.3 水坑式攻击(Watering hole attack) 3.3 确定恶意软件3.4 基于软件的威胁3.4.1 密码攻击类型3.4.2 应用程序攻击
阅读全文
posted @ 2022-03-23 11:10 f_carey
阅读(65)
评论(0)
推荐(0)
2022年3月22日
Security+ 1. 基础概念
摘要: 1. 基础概念 1.1 信息安全的目标1.1.1 漏洞(vunerability)1.1.2 风险(risk)1.1.3威胁(threat)1.1.4 攻击(attack)1.1.5 控制(control)1.1.6 安全管理流程 1.2 信息安全原则:CIA 三位一体1.2.1 认证(Authen
阅读全文
posted @ 2022-03-22 00:59 f_carey
阅读(38)
评论(0)
推荐(0)
上一页
1
···
11
12
13
14
15
16
17
18
19
···
31
下一页
公告