摘要:壹 教材学习 第十一章 Web应用程序安全攻防 11.1 Web应用程序体系结构及其安全性威胁 Web应用程序是一种使用浏览器在互联网或企业内部网上进行访问操作的应用软件形态,通常以浏览器支持的语言所编写,或能够在浏览器控制的环境中运行,依赖于浏览器来对应用程序进行渲染与执行。天生多平台兼容性。 W
阅读全文
摘要:壹 教材第四章的学习 4.1 网络嗅探 网络嗅探(Sniff)是一种黑客常用的窃听技术。它利用计算机的网络接口截获目的地为其他计算机的数据报文,以监听数据流中所包含的用户账户密码或私密信息等。实现网络嗅探技术的工具成为嗅探器Sniffer。 网络嗅探的危害与作用:网络嗅探是一把双刃剑。其嗅探的被动性
阅读全文
摘要:第十二节 数据流重定向 将echo命令通过管道传过来的数据作为cat命令的输入,将标准输出作为命令的输出: 将echo命令的输出从默认的标准输出重定向到一个普通文件: 我们可以使用exec命令实现“永久”重定向。exec命令的作用是使用指定的命令替换当前的 Shell,及使用一个进程替换当前进程,或
阅读全文
摘要:理查德·马修·斯托曼(Richard Matthew Stallman, RMS,生于1953年),是自由软件运动的精神领袖、GNU计划以及自由软件基金会(Free Software Foundation)的创立者、著名黑客。他的主要成就包括Emacs及后来的GNU Emacs,GNU C 编译器及
阅读全文
摘要:初次听说汪正扬这个名字是在一次看新闻的时候。当时对黑客、白帽子这类名词还义务所知。只是觉得这个出生于零一年的小男孩真的和厉害。直到后来,随着我一步步的学习了解,对计算机方面的使用与了解增多了之后,才越发的更加佩服这个相貌平平如邻家小弟弟般的男生。 汪正扬,男,就读于清华附中,是北京市公安局、教委实施
阅读全文
摘要:本周我的学习情况如下: 壹 Kali视频学习(5 10节) 首先根据视频的讲述,进行kali虚拟机的网络配置。并最终ping成功。结果如下所示: arping的命令执行结果如下: nbtscan命令执行如下: 对目标进行waf进行探测,结果如下: 对目标是否存在负载均衡进行探测结果如下: nmap普
阅读全文
摘要:第一章 网络攻防技术概述 课本内容的学习总结 对于网络攻防技术与实践的初次学习。首先我刚刚学了第一章的知识。学到好多的知识同时也遇到好多的问题。 首先,初次翻开本书,前言之中的一句话“什么都略懂一些,生活更多彩一些”我觉得简直完美。特别是对于我现在的学习,不管是否我的专业所要求的,或者说是否我的毕设
阅读全文
摘要:1Linux系统简介 通过本课程的学习,我对Linux系统有个初步的了解。 Linux系统的概念:它就是一个操作系统,就像我们已经了解Windows(xp,7,8)和 Mac OS 。 Linux 平台:大都为开源自由软件,用户可以修改定制和再发布,由于基本免费没有资金支持,部分软件质量和体验欠缺;
阅读全文