- 安全技术工程师 🏢岗位要求🌠具体细化 2️⃣二层(交换) 1、链路聚合Eth-Tru... 安全技术工程师 🏢岗位要求🌠具体细化 2️⃣二层(交换) 1、链路聚合Eth-Tru...
- 防范常见的 Web 攻击 一、什么是 SQL 注入攻击 攻击者在 HTTP 请求中注入恶意的 SQL 代码,服务器使用参数构建数据... 防范常见的 Web 攻击 一、什么是 SQL 注入攻击 攻击者在 HTTP 请求中注入恶意的 SQL 代码,服务器使用参数构建数据...
- 原理 用户利用文件包含函数上传可执行脚本文件,造成信息泄露或任意命令执行 触发点/检测 文件包含漏洞的检测需要配合代码审计,重点在文件包含的函数 include()require()include_once()require_once()f_open()f_read() 利用方式 文件包含漏洞可分为 本地文件包含(LF... 原理 用户利用文件包含函数上传可执行脚本文件,造成信息泄露或任意命令执行 触发点/检测 文件包含漏洞的检测需要配合代码审计,重点在文件包含的函数 include()require()include_once()require_once()f_open()f_read() 利用方式 文件包含漏洞可分为 本地文件包含(LF...
- Seed Metric 背景种子度量值默认值 背景 路由引入(重发布... Seed Metric 背景种子度量值默认值 背景 路由引入(重发布...
- 互联网由一系列的网络协议组成 , 这些协议的集合叫做OSI协议 按照功能可以划分为七层: 应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,也就是我们常说的OSI七层模型,每一层使用下层提供的服务,并向上层提供服务 OSI七层模型只是一个理想的模型,很少有系统能够具有所有的七层,由此衍生出TCP/IP五层协议: 物理层,数... 互联网由一系列的网络协议组成 , 这些协议的集合叫做OSI协议 按照功能可以划分为七层: 应用层,表示层,会话层,传输层,网络层,数据链路层,物理层,也就是我们常说的OSI七层模型,每一层使用下层提供的服务,并向上层提供服务 OSI七层模型只是一个理想的模型,很少有系统能够具有所有的七层,由此衍生出TCP/IP五层协议: 物理层,数...
- 了解交换机的堆叠技术 堆叠技术 堆叠技术是在以太网交换机上扩展端口使用较多的另一类技术,是一种非标准化技术。 各个... 了解交换机的堆叠技术 堆叠技术 堆叠技术是在以太网交换机上扩展端口使用较多的另一类技术,是一种非标准化技术。 各个...
- 协议简介 802.1x协议是一种基于C/S结构的访问「控制协议」,工作在数据链路层,也就是二层协议。 「C/S结构」:server/client的简称,分为服务器和客户机两层结构,其中服务器负责数据的... 协议简介 802.1x协议是一种基于C/S结构的访问「控制协议」,工作在数据链路层,也就是二层协议。 「C/S结构」:server/client的简称,分为服务器和客户机两层结构,其中服务器负责数据的...
- 文章目录 TCP协议与HTTP协议TCP 和HTTP的渊源HTTP 的版本HTTP/0.9HTTP/1.0HTTP/1.1HTTP/2.0 HTTP/1.1相较于 HTTP/1.0 协议的区... 文章目录 TCP协议与HTTP协议TCP 和HTTP的渊源HTTP 的版本HTTP/0.9HTTP/1.0HTTP/1.1HTTP/2.0 HTTP/1.1相较于 HTTP/1.0 协议的区...
- 文章目录 TCP/IP 三次握手、四次分手关于作者作者介绍前言TCP 协议三次握手TCP 四次分手总结 TCP/IP 三次握手、四次分手 关于作者 作者介绍 📣 博客主页... 文章目录 TCP/IP 三次握手、四次分手关于作者作者介绍前言TCP 协议三次握手TCP 四次分手总结 TCP/IP 三次握手、四次分手 关于作者 作者介绍 📣 博客主页...
- Socket编程 ip和端口号:??? IP和端口号组成网络地址 IP(Internet Protocol),网络之间互连的协议,IP地址是区分不同计算机的唯一标识 端口号是计算机逻辑通讯接口,不同的应用... Socket编程 ip和端口号:??? IP和端口号组成网络地址 IP(Internet Protocol),网络之间互连的协议,IP地址是区分不同计算机的唯一标识 端口号是计算机逻辑通讯接口,不同的应用...
- 文章目录 cmd基本操作pingarp常用的快捷键 cmd基本操作 创建目录和删除目录 //创建目录 md 目录名(文件夹) //删除目录 rd 目录名(文件夹) 查看本机ip C:\... 文章目录 cmd基本操作pingarp常用的快捷键 cmd基本操作 创建目录和删除目录 //创建目录 md 目录名(文件夹) //删除目录 rd 目录名(文件夹) 查看本机ip C:\...
- 在实战中文件包含漏洞配合PHP的伪协议可以发挥重大的作用,比如读取文件源码,任意命令执行或者开启后门获取webshell等,常用的伪协议有 php://filter 读取文件源码php://input 任意代码执行data://text/plain 任意代码执行zip:// 配合文件上传开启后门 下面拿ct... 在实战中文件包含漏洞配合PHP的伪协议可以发挥重大的作用,比如读取文件源码,任意命令执行或者开启后门获取webshell等,常用的伪协议有 php://filter 读取文件源码php://input 任意代码执行data://text/plain 任意代码执行zip:// 配合文件上传开启后门 下面拿ct...
- 今日内容 1. HTTP协议:响应消息 2. Response对象 3. ServletContext对象 123 HTTP协议: 1. 请求消息:客户端发送给服务器端的数据 * 数据格式: ... 今日内容 1. HTTP协议:响应消息 2. Response对象 3. ServletContext对象 123 HTTP协议: 1. 请求消息:客户端发送给服务器端的数据 * 数据格式: ...
- wireshark是一款抓包软件,常用来分析网络底层协议,寻找网络安全问题,平时用的最多的是过滤功能,wireshark的过滤分功能有两种,抓包过滤器和显示过滤器 抓包过滤器的过滤规则分为四个部分:放行,类型,协议和逻辑运算符 方向 src -- 源地址 dst -- 目标地址 类型 host -- 主机 ... wireshark是一款抓包软件,常用来分析网络底层协议,寻找网络安全问题,平时用的最多的是过滤功能,wireshark的过滤分功能有两种,抓包过滤器和显示过滤器 抓包过滤器的过滤规则分为四个部分:放行,类型,协议和逻辑运算符 方向 src -- 源地址 dst -- 目标地址 类型 host -- 主机 ...
- 文章目录 IPSec 简介 安全保护场景 安全策略: IKE 与AH/ESP 之间... 文章目录 IPSec 简介 安全保护场景 安全策略: IKE 与AH/ESP 之间...
上滑加载中
推荐直播
-
HDC深度解读系列 - Serverless与MCP融合创新,构建AI应用全新智能中枢2025/08/20 周三 16:30-18:00
张昆鹏 HCDG北京核心组代表
HDC2025期间,华为云展示了Serverless与MCP融合创新的解决方案,本期访谈直播,由华为云开发者专家(HCDE)兼华为云开发者社区组织HCDG北京核心组代表张鹏先生主持,华为云PaaS服务产品部 Serverless总监Ewen为大家深度解读华为云Serverless与MCP如何融合构建AI应用全新智能中枢
回顾中 -
关于RISC-V生态发展的思考2025/09/02 周二 17:00-18:00
中国科学院计算技术研究所副所长包云岗教授
中科院包云岗老师将在本次直播中,探讨处理器生态的关键要素及其联系,分享过去几年推动RISC-V生态建设实践过程中的经验与教训。
回顾中 -
一键搞定华为云万级资源,3步轻松管理企业成本2025/09/09 周二 15:00-16:00
阿言 华为云交易产品经理
本直播重点介绍如何一键续费万级资源,3步轻松管理成本,帮助提升日常管理效率!
回顾中
热门标签