安全认证isito

御林网络安全工作室训练营2023 DAY1-2

ENCODE 百度一下各种编码很容易找到特征的 HTTP 将网页在代理中请求拦截到重放repeater 网站后缀添加/?key1=YulinSec即以get方式发送key1=YulinSec 第二步 post参数传递key2=YulinSec 使用POST提交方法和GET类似,将GET改为POST, ......
训练营 网络安全 工作室 网络 2023

御林安全工作室学习第三天 文件包含6,7,burpsite代理设置 10

感谢sake大佬不厌其烦的教我,在过程中大佬一直很温柔很耐心呜呜呜 HTTP content-type | 菜鸟教程 (runoob.com) LFI-6 首先确定是文件上传漏洞,大致思路为上传jpg格式或者zip格式文件的一句话木马然后antsword连接进入后台 记事本写一个重命名就好,这里直接 ......
burpsite 工作室 文件 10

华为云服务器+配置安全组

华为云耀云服务器L实例安全组是华为云计算平台中用于管理网络流量和增强服务器安全性的关键功能。安全组允许您定义入站和出站规则,以控制服务器上的流量访问。以下是有关华为云耀云服务器L实例安全组的关键信息: 1. **规则和策略**:安全组包含一组规则,这些规则定义了允许或拒绝进入或离开服务器的网络流量。 ......
服务器

关于debian安全

目录debian安全信息安装前和安装过程中准备好前不要连入互联网设置GRUB密码 Debian总指南: https://www.debian.org/doc/manuals/securing-debian-manual/index.zh-cn.html debian安全信息 保持您 Debian 系 ......
debian

5种常用Web安全扫描工具,快来查漏补缺吧!

漏洞扫描是一种安全检测行为,更是一类重要的网络安全技术,它能够有效提高网络的安全性,而且漏洞扫描属于主动的防范措施,可以很好地避免黑客攻击行为,做到防患于未然。那么好用的漏洞扫描工具有哪些? 答案就在本文! 1、AWVS Acunetix Web Vulnerability Scanner(简称AW ......
扫描工具 常用 工具 Web

wps企业版对接统一认证 sso登录

wps对接第一步 点击校验 获取code http://user.ms.nwnu.edu.cn/loginwps function loginwps() { $url = $_REQUEST['redirect_url']; header("Location:".$url."&state=345c4 ......
企业 wps sso

sqlserver 服务器主体 无法在当前安全上下文下访问数据库

SELECT name, database_id, is_trustworthy_on FROM sys.databases ALTER DATABASE bole_data SET TRUSTWORTHY ON ALTER AUTHORIZATION ON DATABASE::bole_data ......
上下文 sqlserver 主体 上下 服务器

windows安全事件查看及安全事件id汇总

Win+R打开运行,输入“eventvwr.msc”,回车运行,打开“事件查看器”;或者右键我的电脑-管理-系统工具-事件查看器。在事件查看器中右键单击系统或安全日志,选择筛选当前日志,在筛选器中输入下列事件ID即可。 日志路径:C:\Windows\System32\winevt\Logs 查看日 ......
事件 windows

作品著作权尤其是计算机软件著作权该如何注册、登记、认证呢?

作品著作权尤其是计算机软件著作权该如何注册、登记、认证呢? 计算机软件著作权该如何注册、登记、认证呢? 优爱酷 优爱酷,专注研究AI技术、专心探索软件奥秘、专业研发原创软件、专门原创知识分享 330篇原创内容 公众号 点击上方蓝字“优爱酷” 关注我们,订阅实用经验、干货知识! 前言 《中华人民共和国 ......
著作权 著作 计算机 作品 软件

CSRF和SSRF有什么区别?网络安全入门

CSRF和SSRF有什么区别?网络安全入门 现在是万物互联时代,一切都是信息化的,会涉及到个人隐私信息,一些不法分子可能会利用一些手段获取我们的信息,信息泄露出去便会有危险,因此就诞生了网络安全工程师这个岗位,近几年它的需求量也很大,那CSRF和SSRF有什么区别呢?请看下文:CSRF:说到CSRF ......
网络安全 网络 CSRF SSRF

具备什么价值的安全数据交换系统,才是企业需要的?

数据在现代社会具备越来越重要的价值,数字资源也成为企业最核心的竞争力。数据流转起来才能最大程度的释放数据的价值,因此,现代企业内,数据交换每时每刻都在发生。对于日常的、非敏感性数据,常规的数据交换工具即可满足,但对于专业的数据交换需求,则需要进行安全数据交换系统的建设。 那么,对于企业来说,安全数据 ......
价值 数据 系统 企业

生成Jwt认证--用于角色的认证权限(加密)

生成Jwt认证用于角色的认证权限(加密)以后与RBAC使用 一、首先,创建用户表创建表名如下: /// <summary>/// 用户ID/// </summary>[Key]public int UserId { get; set; }/// <summary>/// 用户名/// </summa ......
角色 权限 Jwt

Https 安全协议版本支持检测工具

需求:帮朋友做了一个小工具,主要目的是检查局域网(在线检查网站无法访问内网)的 https 站点配置的安全协议版本,方便给第三方提供接口文档,描述 https 站点所使用的安全协议。相信大家在开发过程中,可能会遇到“The request was aborted: Could not create ......
版本 工具 Https

《信息安全系统设计与实现》第七周学习笔记

第三章 Unix/Linux进程管理 多任务处理 指的是同时进行几项独立活动的能力 逻辑并行性称为“并发” 进程 进程是对映像的执行 next是指向下一个PROC结构体的指针 ksp保存的堆栈指针 pid是一个进程的进程编号 status是当前状态 priority是进程调度优先级 kstack是进 ......
笔记 系统 信息

基于DVWA+KALI安全测试工具平台演示XSS注入的案例

一、XSS注入定义 跨站脚本攻击英文全称为(Cross site Script)缩写为CSS,为了与CSS样式区分,所以叫做XSS XSS攻击也叫跨站脚本攻击,通常是利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码带网页,用户访问这些带有恶意指令的网页时,就会被劫持,从而让恶意攻击者获取用户 ......
测试工具 案例 工具 平台 DVWA

20211316郭佳昊 《信息安全系统设计与实现(上)》 第七周学习总结

一、任务要求 [ 1 ] 知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 (4分) 我在学***X知识点,请你以苏格拉底的方式对我进行提问,一次一个问题 核心是要求GPT:请你以苏格拉底的方式对我进行提问 然后GPT ......
20211316 系统 信息

《信息安全系统设计与实现》第七周学习笔记

一、课程内容第十一章学习 1、多任务处理 指的是同时进行几项独立活动的能力 逻辑并行性称为“并发” 2、进程 操作系统是一个多任务处系统在操作系统中,任务也称为进程。 在第2章中,我们把执行映像定义为包含执行代码、数据和堆栈的存储区。 定义一个PROC结构体: next:指向下一个PROC结构体的指 ......
笔记 系统 信息

2023中山市香山杯网络安全大赛 pintu Writeup

Misc 题目名称:pintu 题目描述:转换拼接好的图片时在最后加个f 题目内容分析: 给出4703张黑白图片,然后还有提示是8 -> 10 根据提示,很明显在说明进制数,也就是8进制转10进制。 因此,根据提示想哪些东西可以转数值 看到图片只有黑白,于是将其替换成二进制,并转成字符。根据验证这里 ......
网络安全 Writeup pintu 网络 2023

信息安全系统设计与实现第四章学习笔记

一、知识点归纳 1. 并发计算导论 在早期,大多数计算机只有一个处理组件,称为处理器或中央处理器(CPU)。受这种硬件条件的限制,计算机程序通常是为串行计算编写的。要求解某个问题,先要设计一种算法,描述如何一步步地解决问题,然后用计算机程序以串行指令流的形式实现该算法。在只有一个CPU的情况下,每次 ......
笔记 系统 信息

区块链安全技术全方位掌握:从基础知识到公链开发和智能合约实战

区块链安全技术全方位掌握:从基础知识到公链开发和智能合约实战 0x00 前言 区块链的安全需求越来越多,下面就将这些需求一一拆分,看看区块链安全需求到底是个什么样子。 0x01 拆分 目前针对安全服务行业的区块链安全需求,更多的是基于其上层应用(红色箭头指向)比如数字货币交易平台、移动数字货币钱包、 ......
区块 合约 基础知识 实战 全方位

人人都该懂密码学通用密码学原理与应用实战,学会自主设计安全技术方案

人人都该懂密码学通用密码学原理与应用实战,学会自主设计安全技术方案 密码与我们的生活息息相关,远到国家机密,近到个人账户,我们每天都在跟密码打交道: 那么,密码从何而来?生活中常见的加密是怎么实现的?怎么保证个人信息安全?本文将从这几方面进行浅谈,如有纰漏,敬请各位大佬指正。 代码部分从第二章节—— ......
密码学 密码 实战 人人 原理

《信息安全系统设计与实现》学习笔记6

第三章:Unix/Linux进程管理 多任务处理 多任务处理指的是同时进行几项独立活动的能力 逻辑并发性成为“并发” 多任务处理是所有操作系统的基础,也是并行编程的基础 进程的概念 进程是对映像的执行 操作系统内核将一系列执行视为使用系统资源的单一实体。系统资源包括内存空间、I/O设备以及最重要的C ......
笔记 系统 信息

信息安全系统设计与实现学习笔记6

自学笔记6 - 重点总结 1. Unix/Linux进程管理 进程是对映像的执行。进程的产生是通过执行一个程序或指令,将程序加载到内存中成为一个独立的实体,并分配一个唯一的PID。 子进程与父进程的关系:在bash中再调用bash时,会形成父子关系。注意要正确处理父进程生成子进程后的情况。 进程的产 ......
笔记 系统 信息

Invicti v23.10 for Windows - 企业应用安全测试

Invicti v23.10 for Windows - 企业应用安全测试 Invicti Standard 18 Oct 2023 v23.10.0.42447 请访问原文链接:https://sysin.org/blog/invicti/,查看最新版。原创作品,转载请保留出处。 作者主页:sys ......
Invicti Windows 23.10 企业 for

20211105李宜时《信息安全系统设计与实现》第六周学习笔记

Ubuntu 学习笔记:Unix/Linux 进程管理 相关基础知识 在 Ubuntu 学习 Unix/Linux 进程管理之前,需要了解以下基础知识: 进程:进程是正在运行的程序的一个实例。每个进程都有一个唯一的进程标识符(PID)。 进程状态:进程可以处于运行、睡眠、停止、僵尸等不同状态。 进程 ......
20211105 笔记 系统 信息

信息安全系统设计与实现 学习笔记6

Unix/Linux进程管理 多任务处理 同时执行几个独立的任务 进程 在操作系统中,任务也称为进程。进程是对映像的执行。 PROC结构体 多任务处理 动态进程创建 进程终止 休眠和唤醒实现进程同步、进程关系 二叉树的形式实现家族树、父进程等待子进程 上下文切换 进程处理 UNIX/LINUX中各进 ......
笔记 系统 信息

20211128《信息安全系统设计与实现》第三章学习笔记

一、任务内容 自学教材第10章,提交学习笔记(10分) 1. 知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 (4分) “我在学习XXX知识点,请你以苏格拉底的方式对我进行提问,一次一个问题” 核心是要求GPT:“请 ......
20211128 第三章 笔记 系统 信息

《信息安全系统设计与实现》学习笔记6

第三章 Unix/Linux进程管理 多任务处理 一般来说,多任务处理指的是同时进行几项独立活动的能力。 多任务处理是所有操作系统的基础。总体上说,它也是并行编程的基础。 进程的概念 进程的正式定义:进程是对映像的执行。 操作系统内核将一系列执行视为使用系统资源的单一实体。在操作系统内核中,每个进程 ......
笔记 系统 信息

《信息安全系统设计与实现》第七周学习笔记

《信息安全系统设计与实现》第七周学习笔记 第三章Unix/Linux进程管理 多任务处理 一般来说,多任务处理指的是同时进行几项独立活动的能力。在计算机技术中,指的是同时执行几个独立的任务。多任务处理是所有操作系统的基础,总的来说,它也是并行编程的基础。 进程的概念 进程是对映像的执行 操作系统内核 ......
笔记 系统 信息

2023-2024-1 20211327 信息安全系统设计与实现 学习笔记6(必做)

学习笔记6 Unix/Linux系统多任务处理概述 多任务处理系统 Unix/Linux系统的进程管理 实践过程 Unix/Linux系统多任务处理概述 1.进程管理: 进程是程序的执行实例。Unix和Linux支持多个进程同时运行,每个进程都有自己的独立地址空间和资源。这使得多个应用程序可以同时运 ......
20211327 笔记 系统 信息 2023