摘要: 1.流量分析和攻击识别 2.安全装备运维和规则优化 3.应急响应技术 4.溯源反制与高级对抗 5.安全建设与护网筹备 阅读全文
posted @ 2026-06-16 17:08 咸鱼9201 阅读(10) 评论(0) 推荐(0)
摘要: 一、OWASP Top 10 概览 OWASP(开放式Web应用程序安全项目)每年发布十大安全风险,是漏洞挖掘的基准参考。2021年版的核心变化是将“失效的访问控制”升至首位,新增“不安全设计”和“软件与数据完整性失败”。 • A01:2021 – 失效的访问控制:未授权访问管理后台、越权操作等。 阅读全文
posted @ 2026-06-15 15:18 咸鱼9201 阅读(19) 评论(0) 推荐(0)
摘要: 安全书籍与学习资源推荐:精选指南 在网络安全的学习道路上,书籍和资源的选择至关重要。面对浩如烟海的资料,很多人容易陷入“买书如山倒,读书如抽丝”的困境。本文精选了一批经典书籍和实用资源,并附上简要评价与适用人群,帮助你根据自己的方向高效学习。记住:选择喜欢的看,不是都要看一遍。 一、Web安全入门与 阅读全文
posted @ 2026-06-15 15:02 咸鱼9201 阅读(34) 评论(0) 推荐(0)
摘要: 社会工程:从理论到实战的全景指南 在网络安全领域,技术漏洞往往可以通过补丁修复,但人性的漏洞却难以根除。社会工程正是利用这一点——它不是攻击机器,而是攻击人。无论是APT组织的鱼叉邮件,还是红队的钓鱼演练,社会工程始终是突破防线最高效的手段之一。 一、理论基础:三本必读书籍 社会工程学的奠基人是Ch 阅读全文
posted @ 2026-06-15 14:58 咸鱼9201 阅读(36) 评论(0) 推荐(0)
摘要: 后渗透(Post-Exploitation) 一、 操作系统层面的固守与通道 持久化 (Persistence) 核心目的: 即使目标重启、打补丁或清理了最初的入口文件,你依然能随时重新连回来。 • Windows 常用手段: ◦ 注册表 Run 键: HKCU\Software\Microsoft 阅读全文
posted @ 2026-06-15 14:50 咸鱼9201 阅读(21) 评论(0) 推荐(0)
摘要: 信息收集 知识与基础点详解 一、 网络 子网掩码(B段、C段) • 核心概念: 子网掩码用于区分IP地址中的网络位和主机位。它与IP地址进行“与运算”,得出网络地址。 • 常见掩码与对应关系: ◦ C段 (/24): 子网掩码 255.255.255.0。一个C段有 256 - 2 = 254 个可 阅读全文
posted @ 2026-06-15 11:42 咸鱼9201 阅读(29) 评论(0) 推荐(0)
摘要: 一、 虚拟化与容器化技术 (Docker) 现代安全研究和渗透测试高度依赖隔离、可复现的环境。Docker 是必须掌握的技能。 • Docker 基础概念: ◦ 理解三大核心组件:镜像(Image)(静态模板)、容器(Container)(动态运行实例)、仓库(Repository)(存储镜像的地方 阅读全文
posted @ 2026-06-15 11:41 咸鱼9201 阅读(15) 评论(0) 推荐(0)
摘要: 一、 计算机基础操作 这是所有进阶技能的起点,重点在于对计算机系统底层的掌控能力。 • 操作系统掌握: 不仅仅是日常使用,更需要理解文件目录结构、权限管理机制、服务进程的运行原理以及系统资源的监控。 • 系统重装与维护: 能够熟练处理不同环境(物理机、虚拟机、云服务器)下的系统部署,具备系统备份、还 阅读全文
posted @ 2026-06-15 11:38 咸鱼9201 阅读(12) 评论(0) 推荐(0)