摘要: 考频:选择 5-10 分,案例不考 一、网络攻击概述【了解 / 有时考】 1.1 网络攻击概念 网络攻击是指损害网络系统安全属性的危害行为。危害行为会导致网络系统的 机密性、完整性、可用性、可控性、真实性、抗抵赖性 等受到不同程度的破坏。 1.2 四类危害行为【常考】 序号 类型 破坏的安全属性 ❶ 阅读全文
posted @ 2026-08-13 11:10 见星揽月 阅读(22) 评论(0) 推荐(0)
摘要: 考频:选择 3–4 分,案例 0–2 分(⚠️ 案例最多考 CIA 表述,法规不出案例题) 一、网络信息安全基本属性 属性 英文 对应威胁(关键词) 定义 攻击与防范 机密性 Confidentiality 泄密 / 泄露 网络信息不泄露给非授权的用户、实体或程序,能够防止非授权者获取信息 窃听-加 阅读全文
posted @ 2026-08-12 11:55 见星揽月 阅读(52) 评论(0) 推荐(0)
摘要: 一、蜜罐系统 https://hfish.net/ 蜜罐:属于一种钓鱼式的东西,诱惑攻击者去攻击它,然后它可以从攻击中能获取到攻击者的信息,有一些甚至能够反制攻击者,可能会得到攻击者一些更有价值的信息,比如电脑权限,电脑信息,攻击 IP,攻击手法等等。主要是用来分析攻击者的身份和技术要点,同时会浪费 阅读全文
posted @ 2026-05-28 10:41 见星揽月 阅读(61) 评论(0) 推荐(0)
摘要: 一、APP 开发架构—原生开发 安卓一般使用java语言开发,当然现在也有kotlin语言进行开发。如何开发就涉及到具体编程了,这里就不详说了。简单描述就是使用安卓提供的一系列控件来实现页面,复杂点的页面可以通过自定义控件来实现。 平台与语言:安卓用 Java/Kotlin;iOS 用 Object 阅读全文
posted @ 2026-05-27 15:16 见星揽月 阅读(24) 评论(0) 推荐(0)
摘要: 一、Web+WAF WAF(Web应用防火墙):是一种专门设计用于保护 Web 应用程序免受恶意攻击的安全设备,它能够实时监控、过滤和拦截可能对网站造成危害的网络流量,从而避免网站服务器被恶意入侵,导致性能异常、数据泄露、服务中断这些问题。 WAF 跟普通防火墙的区别: 作用层面不一样 WAF 主要 阅读全文
posted @ 2026-05-20 21:17 见星揽月 阅读(41) 评论(0) 推荐(0)
摘要: 一、套用模板型 csdn / cnblog / github / 建站系统等 如果管理者采用的是套用模板型的,他既没有自己的域名,又没有自己的源码,他所做的也就是在这里建了一个分站而已,所以你测试的目标就是本身建在系统的官网/主体 安全测试思路上的不同:一般以模版套用,基本模版无漏洞,大部分都采用测 阅读全文
posted @ 2026-05-17 12:57 见星揽月 阅读(27) 评论(0) 推荐(0)
摘要: 一、前期准备:宝塔安装 https://www.bt.cn/new/product_windows 二、域名差异 通常对于网站的访问,一般有两种访问方式:一种是 IP 地址访问,一种是域名访问 主站 www.xiaodi8.com:80 47.75.212.155 php 分站 blog.xiaod 阅读全文
posted @ 2026-05-16 19:56 见星揽月 阅读(52) 评论(0) 推荐(0)
摘要: 购买服务器 服务器购买网址:https://www.aliyun.com/product/ecs 域名注册 域名注册地址:https://wanwang.aliyun.com/domain/ 略 阅读全文
posted @ 2026-05-16 19:38 见星揽月 阅读(17) 评论(0) 推荐(0)