安全漏洞 内核 漏洞ubuntu

2023-2024-1 20211327 信息安全系统设计与实现 学习笔记11

学习笔记11 网络编程与TCP/IP协议 网络与套接字编程 服务器——客户机程序 Web和CGI编程 实践过程 网络基础与TCP/IP协议 网络基础 套接字(Socket): 套接字是网络编程的基础。它是一种通信机制,允许程序通过网络进行数据传输。套接字提供了一种标准的接口,使得应用程序可以通过网络 ......
20211327 笔记 系统 信息 2023

Ubuntu 24.04 LTS “Noble Numbat” 预计于 2024 年 4 月 25 日发布

导读 Canonical 今天宣布了下一个 Ubuntu 版本的代号,Ubuntu 24.04 LTS,代号“Noble Numbat”,计划于明年的 4 月 25 日发布。这个即将发布的版本预计将搭载 GNOME 46 桌面环境。 Ubuntu 24.04 LTS “Noble Numbat” 将 ......
日发布 Ubuntu Numbat 24.04 Noble

框架安全

常见框架: Spring 框架 Struts2 框架 ThinkPHP 框架 Shiro 框架 Spring 框架 框架特征 1.ico图标是一个小绿叶 2.报错页面的大标题是Whitelabel Error Page 3.X-Application-Context中会出现spring-boot字样 ......
框架

2023-2024 20232319《网络空间安全导论》第2周学习总结

思维导图 教材学习过程中的问题和解决过程 问题一:sm2算法和sm4算法是对称算法还是非对称算法? 答案:sm2属于非对称算法,sm4属于对称算法。 问题一解决方案:询问chatgpt。 问题二:区块链技术与密码学的关系 答案:区块链技术与密码学有着密切的关系,密码学是区块链技术的基础之一。以下是两 ......
导论 20232319 网络 空间 2023

2023-2024-1 20232421邓锴 《网络空间安全导论》 第2周学习总结

教材学习总结 了解密码的来源与发展 ENIGMA机的构造以及机理 信息论的基本观点 了解现代密码学发展以及面临的挑战 密码学理论基础(数学知识) 密码学的新进展以及未来方向 思维导图 教材学习中的问题和解决问题 问题1:ENIGMA机的构造以及机理了解不清 问题1解决办法:查询图片→查找视频→研读教 ......
导论 20232421 网络 空间 2023

2023-2024-1 20232404 《网络空间安全导论》第3周学习总结

教材学习内容总结 3.1网络安全概述 解决信息安全问题对于确保国家稳定至关重要。 被动攻击难检测,易阻止;主动攻击易检测,难阻止。 缓冲区溢出攻击也称“堆栈粉碎攻击”。 对DNS进行保护的最佳防护措施是使用防火墙。 3.2网络安全防护技术 网络管理员在配置防火墙时采用的默认安全策略:没有明确允许就是 ......
导论 20232404 网络 空间 2023

centos 和ubuntu 配置ssh key登录。

vim /etc/ssh/sshd_config RSAAuthentication yes #开启RSA验证 PubkeyAuthentication yes #使用公钥验证 AuthorizedKeysFile .ssh/authorized_keys #公钥保存位置 所以需要把公钥写到 对应用 ......
centos ubuntu ssh key

Linux文本模式手动配置静态ip ubuntu改ip

查看当前系统版本 cat /etc/os-release 查看当前网卡设备名 ip a ifcofig -a 高版本的ubuntu没有interfaces:vim /etc/netplan/xxxxxx network: ethernets: ens33: # 配置的网卡的名称 addresses: ......
静态 手动 文本 模式 ubuntu

Ubuntu ssh证书登录设置

ubuntu ssh证书登录设置 1、安装ssh服务 一般都自带不用安装。 sudo apt install ssh 2、ssh配置文件 sudo vim /etc/ssh/sshd_config 参数说明: PermitRootLogin yes 允许root 用户登录 PasswordAuthe ......
证书 Ubuntu ssh

AI智能网关如何助力危化品安全监测

得益于AI技术的蓬勃发展,当前人们可以充分利用AI技术,实现对各类危化品的高敏感、高精度、实时可靠监测管控,有效防范减少安全事故发生。 ......
网关 智能

2023-2024-1 20232315 《网络空间安全导论》第二周学习

一、 我最近初步了解了密码学基础,了解了其起源、初步发展与应用、包含的主要内容以及在当下的情况,下面是大概的思维导图: 二、 下面是我学习后的问题: 1、信息加密与信息隐藏有何本质区别? 解决方法:问AI 答案: 问题2:当今密码学面临哪些挑战,该如何迎接这些挑战? 答案: 挑战: 1.计算能力的提 ......
导论 20232315 网络 空间 2023

Ubuntu20.04下安装ROS

在Ubuntu20.04下安装ROS 一、安装虚拟机 将Ubuntu安装在虚拟机上,因此首先需要安装虚拟机,下载官网如下,对虚拟机安装本文不做详细介绍, 官网下载:Download VMware Workstation Pro 二、安装Ubuntu20.04 三、安装ROS 1.1 换源 通常使用国 ......
Ubuntu 20.04 ROS 20 04

振弦式土压力计在岩土工程安全监测应用的方案

振弦式土压力计在岩土工程安全监测应用的方案 振弦式土压力计是一种常见的土压力测量仪器,其原理是利用振弦在土中传播的速度与土的应力状态有关的特点测量土压力。在岩土工程安全监测中,振弦式土压力计可以应用于以下方面: 1. 地下连续墙和桩基工程的土压力监测:振弦式土压力计可以在地下连续墙和桩基周围安装,实 ......
压力计 岩土工程 岩土 压力 方案

专为功能安全而设计的S25HL01GTFAMHV013、S25HL01GTFAMHV010、S25HL01GTFAMHM013 Semper™ NOR闪存设备

简介 S25HL01GT Semper™ NOR闪存是一套非易失性存储解决方案,集成了用于汽车和工业系统的安全特性。应用包括汽车仪表盘、高级辅助驾驶系统 (ADAS) 以及网络通信。该款NOR闪存符合汽车功能安全标准,以及ASIL-B和ASIL-D标准。该器件符合AEC-Q100标准,采用Endur ......
GTFAMHV S25 闪存 专为 013

羚通视频智能分析平台:安全帽佩戴识别监测系统,让安全无处不在

在建筑工地、矿山、化工等高风险行业,安全帽的佩戴是保障工人生命安全的重要措施。然而,传统的人工巡查方式效率低下,无法做到实时监控,而羚通视频智能分析平台的安全帽佩戴识别监测系统,却能有效地解决这个问题。 羚通视频智能分析平台是一款基于人工智能技术的视频分析系统,能够对视频中的人、物进行智能识别和分析 ......
安全帽 智能 系统 平台 视频

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第十一周学习笔记

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第十一周学习笔记 一、任务要求 自学教材第13章,提交学习笔记(10分),评分标准如下 1. 知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 ......
20211325 笔记 系统 信息 2023

2023-2024-1学期20232423《网络空间安全导论》第三周学习总结

防火墙的那个部分最容易被攻陷,加固方法有哪些 教材学习——网络安全基础 3.1网络安全概述 3.2网络安全防护技术 对于计算机来说,可攻破的入口有很多,所以需要我们不断地提升技术、寻找防护方法,并不断加固我们的防御。 3.3网络安全工程与管理 3.4新型网络及安全技术 对于新生的生命,都是脆弱的,为 ......
导论 20232423 学期 网络 空间

SafeLine Web 安全网关保护你的网站不受黑客攻击

SafeLine 简介 今天,推荐给大家的是一款在社区广受好评的网站防护工具 —— SafeLine Web 安全网关。 简单来说这是一个自带安全 buf 的 Nginx,它基于业界领先的语义分析检测技术开发,作为反向代理接入,保护你的网站不受黑客攻击。 SafeLine 的开发团队长亭科技在 We ......
网关 黑客 SafeLine 网站 Web

2023-2024-1 20232426刘嘉成 《网络空间安全导论》第2周学习总结

2023-2024-1 20232426刘嘉成 《网络空间安全导论》第2周学习总结 教材学习内容总结 简要总结本周学习内容: 本周我自学了《网络空间安全导论》第二章:密码学基础,分别从密码学概述,密码学基本概念,密码学新进展,密码学主要研究方向四个方面进行了学习。 教材学习思维导图 教材学习中的问题 ......
导论 20232426 网络 空间 2023

最佳实践树莓派usb固态硬盘安装ubuntu操作系统

给树莓派安装ubuntu操作系统时,网上查了各种改配置文件的模式,非常麻烦。 最佳方案 直接使用树莓派镜像烧录器实现官方USB Mass Storage Boot : 1.启动Raspberry Pi Imager,选择树莓派4; 2.在Operating System选择Misc utility ......
树莓 固态 硬盘 ubuntu 系统

Ubuntu20.04安装Docker及汉化版管理面板Portainer

一、安装Docker 1、由于apt官方库里的docker版本可能比较旧,所以先卸载可能存在的旧版本: sudo apt-get remove docker docker-engine docker-ce docker.io 2、更新apt包索引:sudo apt-get update 3、安装以下 ......
汉化版 Portainer 面板 Ubuntu Docker

ubuntu-create parition

fdisk /dev/sdb Command (m for help): n Select (default p): p Partition number (1-4, default 1): 1 First sector (2048-2097151999, default 2048): Last s ......
ubuntu-create parition ubuntu create

9.9 Windows驱动开发:内核远程线程实现DLL注入

在笔者上一篇文章`《内核RIP劫持实现DLL注入》`介绍了通过劫持RIP指针控制程序执行流实现插入DLL的目的,本章将继续探索全新的注入方式,通过`NtCreateThreadEx`这个内核函数实现注入DLL的目的,需要注意的是该函数在微软系统中未被导出使用时需要首先得到该函数的入口地址,`NtCr... ......
线程 内核 Windows 9.9 DLL

Kafka 配置部署及SASL_PLAINTEXT安全认证

1、下载安装 Kafka下载地址:Apache Kafka # 下载文件 wget https://downloads.apache.org/kafka/3.5.1/kafka_2.12-3.5.1.tgz # 文件解压缩 tar -zxvf kafka_2.12-3.5.1.tgz # 修改目录名 ......

第三章 网络安全概述

学期:2023-2024-1 学号:20232316 《网络空间安全导论》第三周学习总结 第三章 网络安全概述 3.1网络安全概述 如今,随着Internet快速发展,网络与信息安全越来越严重,世界各国军方也都在加紧进行信息站的研究。信息站的威力之大,在某种程度上不亚于核武器。 信息的密集由低到高划 ......
网络安全 第三章 网络

防止XSS(跨站脚本攻击)漏洞

点击查看代码 - 输入验证和过滤:对于用户输入的数据,进行严格的验证和过滤。可以使用正则表达式或其他验证方式,确保输入的数据符合预期的格式和内容。同时,对于特殊字符进行转义处理,防止恶意代码的注入。 - 输出编码:在将用户输入的内容输出到页面上时,进行正确的编码处理。使用合适的编码函数将特殊字符进行 ......
脚本 漏洞 XSS

学期(2023-2024-1) 学号(20232411)《网络空间安全导论》第二周学习总结

学期(2023-2024-1) 学号(20232411)《网络空间安全导论》第一周学习总结 教材学习内容总结 本周我学习了《网络空间安全导论》的第2章,其主要讲述了密码学的概念,基本理论,起源、发展及目前状况、未来研究方向,并具体介绍了几种古代密码及现代密码。 在学习过程中,我总结了如下要点,以思维 ......
学号 导论 20232411 学期 网络

2023-2024-1 20232327《网络空间安全导论》第二周学习总结

2023-2024-1 20232327《网络空间安全导论》第二周学习总结 教材学习内容总结 1.密码学历史悠久,主要分为古典密码、机械密码和 线代密码; 2.密码学研究主要有密码分析,密码理论,密码工程与应用以及密码管理; 3.密码体制的分类:单钥密码体制和双钥密码体制; 4.密码分析方法有穷举攻 ......
导论 20232327 网络 空间 2023

Ubuntu安装keepalive

前言 nginx使用docker部署;keepalived使用传统部署。 准备两台服务器:192.168.1.6 和192.168.1.7 部署keepalived keepalived可以将多个无状态的单点通过虚拟IP(VIP)漂移的方式搭建成一个高可用服务 官网 下载 这里下载最新的版本V2.2 ......
keepalive Ubuntu

Java模版引擎注入(SSTI)漏洞研究

一、FreeMarker模板注入安全风险 0x1:FreeMarker简介 FreeMarker 是一款Java语言编写的模板引擎,它是一种基于模板和程序动态生成的数据,动态生成输出文本(HTML网页,电子邮件,配置文件,源代码等)的通用工具。它不是面向最终用户的,而是一个Java类库,是一款程序员 ......
模版 漏洞 引擎 Java SSTI