安全认证isito

【安全学习之路】Day46

最近网上找了一套课,打算看着先学学。 非常入门的一段helloworld代码。 因为getchar的存在所以需要我们输入任意字符来结束 重新编译一遍,这次在编译选项当中加入/W4,这个简单来讲就是严谨等级,应该是分为四个等级1最低,4最高。 这么编译之后,就会显示一些比较容易出歧义或者问题的报警,就 ......
Day 46

Security Reduction学习笔记(3):预备知识(困难问题,安全方案)

"问题"的数学定义: 使用数学原语来定义"问题"的数学概念 实例"(instance)和"解答"(solution)构成一个元素对$(x,y)$ 一系列这样的元素对构成的集合被称为"问题"(problems) 例如: 素数判定问题:$$PRIME=\{(1,False),(2,True),(3,Tr ......
Reduction Security 笔记 方案 知识

Linux SSH安全策略:限制IP登录方法与网站安全

Linux SSH安全策略:限制IP登录方法与网站安全 步骤1:编辑SSH配置文件 首先,我们先配置SSH配置文件以添加IP登录限制。打开终端并使用以下命令以root用户 身份编辑SSH配置文件: sudo nano /etc/ssh/sshd_config 步骤2:配置IP登录限制 在打开的配置文 ......
策略 方法 Linux 网站 SSH

eBPF(Linux内核安全方案)教程1简介

1 eBPF简介 eBPF(extended Berkeley Packet Filter)是一种革命性的内核技术,它允许开发人员编写可动态加载到内核中的自定义代码,从而改变内核的运行方式。(如果你对内核还不太了解,不用担心,本章很快就会讲到)。 这使得新一代高性能网络、可观察性和安全工具成为可能。 ......
内核 方案 简介 教程 Linux

苹果cms,V10版本漏洞分析和修复,安全合集

后台php漏洞 Maccms潜藏后门分析复现,webshell大马 https://www.cnblogs.com/yankaohaitaiwei/p/11688470.html sql注入漏洞 https://www.cnblogs.com/bugxf/p/16015117.html 更多漏洞分析 ......
漏洞分析 漏洞 苹果 版本 cms

计讯物联水利RTU强力推进小型水库雨水情测报和安全监测系统应用

政策背景 小型水库是城市供水、农业灌溉和防洪排涝的重要基础设施,关系到人民群众的生产生活和社会经济的稳定发展。当前,小型水库监测设施薄弱是水库安全管理的突出短板,因此,水利部自2021年以来推进实施小型水库雨水情测报设施、大坝安全监测设施建设,并纳入“十四五”工作计划,要求在“十四五”期间基本实现小 ......
水库 雨水 强力 水利 系统

网络安全知识导航

<span style="color:red"></span> <span style="color:yellow"></span> <span style="color:green"></span> 网络基础 网络通信 IP地址 OSI七层模型 客户端与服务端 协议和端口 网站构成 WEB安全 S ......
网络安全 知识 网络

《信息安全专业导论》第六周学习笔记

知识点总结: 十一章EXT2系统 EX2文件系统数据结构 创建虚拟硬盘 mke2fs [-b blksize -N ninodes] device nblocks 虚拟磁盘布局 Block#0:引导块 超级块 Block#1 容纳整个文件系统的信息 超级块的重要字段: u32 s_inodes_co ......
导论 笔记 专业 信息

2023中山市第三届香山杯网络安全大赛线上初赛

序 被带飞了 PWN move 先往变量 sskd 写入 0x20 字节,往第二个输入点输入 0x12345678 即可进入到第三个输入点,存在 0x8 字节的溢出。思路是在第一个输入点布置 rop 链,然后利用第三个输入点的溢出,打栈迁移 然后泄 libc 后重新返回到 main 函数,这里要注意 ......
初赛 第三届 网络安全 网络 2023

Security Reduction学习笔记(1):密码系统与安全模型的定义

课件地址:Book (uow.edu.au),原作者声明该课件对人类和外星人免费开放 ( ̄_ ̄|| ) 现代密码学概念: 现代密码学与经典密码学的区别在于它强调定义(definitions)、模型(models)和证明(proofs). 定义澄清:密码学(Cryptology)= 设计密码学(Cry ......
Reduction Security 模型 密码 笔记

20211316郭佳昊 《信息安全系统设计与实现(上)》 第五周学习总结

一、任务要求 [ 1 ] 知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 (4分) 我在学***X知识点,请你以苏格拉底的方式对我进行提问,一次一个问题 核心是要求GPT:请你以苏格拉底的方式对我进行提问 然后GPT ......
20211316 系统 信息

2023-2024-1 20211211 《信息安全系统设计与实现(上)》第11章

一、EXT2文件系统 Linux一直将EXT2作为默认文件系统。EXT3是EXT2的扩展。EXT3中增加的主要内容是一个日志文件,他将文件系统的变更记录在日志中。日志可在文件系统崩溃时更快地从错误中恢复。没有错误的EXT3文件系统与EXT2文件系统相同。EXT3的最新扩展时EXT4。EXT4的主要变 ......
20211211 系统 信息 2023 2024

2023-2024-1 20211327 信息安全系统设计与实现 学习笔记5(必做)

学习笔记5 EXT2文件系统概述 1级和2级文件系统函数 实践过程 EXT2文件系统概述 EXT2(Second Extended File System)是Linux操作系统早期使用的文件系统,它是EXT文件系统家族的第二个版本,于1993年首次引入。在现代Linux系统中已经被后续版本的EXT文 ......
20211327 笔记 系统 信息 2023

《信息安全系统设计与实现》学习笔记5

《信息安全系统设计与实现》学习笔记5 第十一章 EXT2文件系统 EXT2文件系统数据结构 创建虚拟硬盘 mke2fs [-b blksize -N ninodes] device nblocks 虚拟磁盘布局 Block#0:引导块 超级块 Block#1:B1是超级块,用于容纳整个文件系统的信息 ......
笔记 系统 信息

信息安全系统设计与实现 学习笔记5

EXT2文件系统 通过mkfs创建虚拟硬盘 mke2fs [-b blksize -N ninodes] device nblock 创建一个nblocks个块和ninodes个索引节点EXT2文件系统。 虚拟磁盘布局 超级块 Block#1:超级块(在硬盘分区中字节偏移量为1024) s_firs ......
笔记 系统 信息

20211105李宜时信息安全系统设计与实现第五周自学笔记

20211105李宜时信息安全系统设计与实现第五周自学笔记:EXT2文件系统和三级文件系统 EXT2文件系统 EXT2(Extended File System 2)是一种广泛用于Linux操作系统的文件系统。它是EXT文件系统家族的第二个版本,设计用于提供高性能和可靠性的存储解决方案。以下是一些关 ......
20211105 笔记 系统 信息

《信息安全系统设计与实现》第六周学习笔记

EXT2文件系统数据结构 通过mkfs创建虚拟磁盘 命令 mke2fs [-b blksize -N ninodes] device nblocks 下面的命令可在一个名为vdisk的虚拟磁盘文件上创建一个EXT2文件系统,有1440个大小为1kb的块 dd if=/dev/zero of=vdis ......
笔记 系统 信息

信息安全系统设计与实现学习笔记5

学习笔记 5 - 总结 知识点总结 1. EXT2文件系统 EXT2文件系统数据结构: 虚拟磁盘布局 Block#0:引导块,文件系统不会使用它。用于容纳一个引导程序,从磁盘引导操作系统。 Block#1:超级块,用于容纳关于整个文件系统的信息。 Block#2:块组描述符块,将磁盘块分成几个组,每 ......
笔记 系统 信息

每个后端都应该了解的OpenResty入门以及网关安全实战

简介 在官网上对 OpenResty 是这样介绍的(http://openresty.org): “OpenResty 是一个基于 Nginx 与 Lua 的高性能 Web 平台,其内部集成了大量精良的 Lua 库、第三方模块以及大多数的依赖项。用于方便地搭建能够处理超高并发、扩展性极高的动态 We ......
网关 实战 OpenResty

《信息安全系统设计与实现》学习笔记5

《信息安全系统设计与实现》学习笔记5 第十一章 EXT2文件系统 EXT2第二代扩展文件系统(英语:second extended filesystem,缩写为 ext2),是LINUX内核所用的文件系统。它开始由Rémy Card设计,用以代替ext,于1993年1月加入linux核心支持之中。 ......
笔记 系统 信息

20211128《信息安全系统设计与实现》第十一章学习笔记

一、任务内容 1.知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 (4分) “我在学习XXX知识点,请你以苏格拉底的方式对我进行提问,一次一个问题” 核心是要求GPT:“请你以苏格拉底的方式对我进行提问” 然后GPT ......
20211128 笔记 系统 信息

《信息安全系统设计与实现》学习笔记5

第十一章 EXT2文件系统 EXT2文件系统数据结构 通过mkfs创建虚拟磁盘 mke2fs [-b blksize -N ninodes] device nblocks 虚拟磁盘布局 Block#0:引导块。用来容纳一个引导程序,从磁盘引导操作系统。 超级块 Block#1:超级块。用于容纳整个文 ......
笔记 系统 信息

自动驾驶中的数据安全和隐私

自动驾驶技术的发展已经改变了我们的出行方式,但伴随着这项技术的普及,数据安全和隐私问题也变得愈发重要。本文将探讨自动驾驶中的数据收集、数据隐私和安全挑战,以及如何保护自动驾驶系统的数据。 ......
隐私 数据

《信息安全系统设计与实现》第六周学习笔记

《信息安全系统设计与实现》第六周学习笔记 第十一章 EXT2 文件系统 EXT2文件系统 EXT2第二代扩展文件系统(英语:second extended filesystem,缩写为 ext2),是LINUX内核所用的文件系统。它开始由Rémy Card设计,用以代替ext,于1993年1月加入l ......
笔记 系统 信息

Apache 安全框架Shiro

Apache Shiro(发音为shee-roh,日语堡垒(Castle)的意思)是一个强大易用的Java安全框架,提供了认证、授权、加密和会话管理功能,可为任何应用提供安全保障 - 从命令行应用、移动应用到大型网络及企业应用。相较于Spring Security来说较为简单,易于上手。 可以非常容 ......
框架 Apache Shiro

ArrayList线程安全问题分析

测试代码: import java.util.ArrayList; public class TestThreadSafe { static final int LOOP_NUM = 10; public static void main(String[] args) throws Interrup ......
线程 ArrayList 问题

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第五周学习笔记

20211325 2023-2024-1 《信息安全系统设计与实现(上)》第五周学习笔记 一、任务要求 自学教材第11章,提交学习笔记(10分),评分标准如下: 1.知识点归纳以及自己最有收获的内容,选择至少2个知识点利用chatgpt等工具进行苏格拉底挑战,并提交过程截图,提示过程参考下面内容 ( ......
20211325 笔记 系统 信息 2023

SimpleDateFormat线程安全性

SimpleDateFormat线程安全性 0 结论 SimpleDateFormat是线程不安全的。 在JDK中关于SimpleDateFormat有这样一段描述: Date formats are not synchronized. It is recommended to create sep ......
SimpleDateFormat 线程 安全性

业务安全为企业带来的五重价值:防攻击、保稳定、助增收、促合规、提升满意度

2023年暑假被“票贩子”和“黄牛”攻陷。他们利用各种手段抢先预约名额,然后加价出售给游客,导致了门票供不应求的局面,使原本免费开放的博物馆成为了“黄牛”的牟利工具。 同样被黄牛党占领的还有电商平台和航空网站。他们利用作弊手段进行囤券,然后将抢到的优惠券低价出售牟利,由此给平台和商家带来巨大经济损失 ......
满意度 价值 业务 企业

GienTech动态|入选软件和信息技术服务竞争力百强;参展世界计算大会、网络安全博览会

​ ​ ———— GienTech动态 ———— 中电金信参展广东省网络安全博览会、世界计算机大会 ​ ​ 近期,中电金信跟随中国电子参展2023年广东省网络安全博览会(下简称“博览会”)和2023世界计算大会。在两大峰会上,中电金信展出了金融级数字底座“源启”、云原生分布式核心业务系统及多个标杆案 ......