随笔分类 -  安全

摘要:今天做了一个思考题,加深了对数字签名的理解,问题如下: 电子投票的应用十分广泛,假设投票者以电子文档形式把选票发给选举机构(Election Authority, EA) (1)每位投票者填写选票,并用 EA 的公钥加密选票; (2)EA 把所有选票解密并统计,然后宣布选举结果。 试分析上述协议的问 阅读全文
posted @ 2020-05-05 21:09 霜见 阅读(647) 评论(0) 推荐(0)
摘要:前言 局部异常因子,别名:Local Outlier Factor、LOF,它是基于密度的经典算法 核心思想是:异常与否,取决于局部环境。 优点:简单,直观,不需要知道数据集的分布,并能量化每个样本点的异常程度。 算法简介 局部密度: LOF 认为,某个样本点p的第k个最近邻居越近,表明靠近它的邻居 阅读全文
posted @ 2020-04-15 21:09 霜见 阅读(1185) 评论(0) 推荐(0)
摘要:写在前面: 渗透测试包含但不限于Web安全 渗透测试并不相当于Web渗透 Web安全学习是入门渗透测试最容易的途径,门槛最低 Web安全入门: 基础入门 整体框架 SQL注入 XSS攻击 业务逻辑漏洞 代码审计 安全编程 如何学习(学习的路线): web 的基础知识(重要) 漏洞原理SQL、XSS、 阅读全文
posted @ 2020-04-04 11:55 霜见 阅读(1040) 评论(0) 推荐(0)
摘要:DHCP 即动态主机配置协议,通常被应用在大型的局域网络环境中 主要作用是集中地管理、分配 IP 地址,使网络环境中的主机动态地获得 IP 地址、Gateway 地址、DNS 服务器地址等信息,并能提升地址的利用率。 DHCP 有三种机制分配 IP 地址 自动分配方式DHCP 服务器为主机指定一个永 阅读全文
posted @ 2020-03-29 18:51 霜见 阅读(722) 评论(0) 推荐(0)
摘要:这是一篇关于Web安全的文章,介绍了文件上产漏洞,如何利用burpsuit和中国菜刀登录后台 阅读全文
posted @ 2020-03-09 17:40 霜见 阅读(694) 评论(0) 推荐(0)