位置:首页 > 培训课程
vlunhub的dc-2靶机笔记
1.官网下载 任务目标:拿到4个flag.txt文件2.使用vbox虚拟机导入 3.使用kali进行扫描arp-scan -l 查看内网网段arp的映射ip 4.扫描出80端口进行访问发现页面302 直接访问发现 ...
windows的rpcss服务提权
一.rpcss服务(remote procedure call system server)windows上的一个远程命令执行系统服务,默认自动开启二.rpcss服务简介rpcss是远程过程调用,也是windows使用的一种协议,r ...
TCP和UDP的优缺点及区别
TCP的优点: 可靠,稳定 TCP的可靠体现在TCP在传递数据之前,会有三次握手来建立连接,而且在数据传递时,有确认、窗口、重传、拥塞控制机制,在数据传完后,还会断开连接用来节约系统资 ...
Apache渗透
ApacheApache的简介Apache是世界使用排名第一的Web服务器软件。它可以运行在几乎所有广泛使用的计算机平台上,由于其跨平台和安全性被广泛使用,是最流行的Web服务器端软件之一 ...
什么是定位劫持?黑客是如何进行劫持攻击的?
我们生活中几种常见的定位方式:基于手机基站、基于GPS系统、基于WIFI;定位劫持演示视频:0x01 基站定位1.1 手机基站 & 蜂窝网络基站:基站即公用移动通信基站是无线电台站的一种 ...
电视剧《亲爱的、热爱的》里的CTF究竟是什么?
CTF (夺旗赛)CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的是网络安全技术人员之间进行技术竞技的一种比赛形式。CTF起源于1996年DEFCON全球黑客大会,以代替之前 ...
CISP和CISP-PTE到底是什么认证,有什么含金量?一般什么条件下可以学习?
CISP是中国信息安全测评中心依据中编办赋予的职能,建立和发展的一整套完整的信息安全保障人才培训体系,从2002年开始启动。CISP (CertifiedInformation Security Professional,CISP)中文名称为“注册信息安全专业人员”,是对信息安全专业人员所具备的专业素质和能力的认可。 ...
Web渗透技巧分析
当前,随着信息网络的不断发展,人们的信息安全意识日益提升,信息系统的安全防护措施也逐渐提高,通常都会在服务器的互联网边界处部署防火墙来隔离内外网络,仅仅将外部需要的服务器 ...
网络安全SRC漏洞挖掘经验总结V1.0
0x01 信息收集1、Google Hack实用语法迅速查找信息泄露、管理后台暴露等漏洞语法,例如:filetype:txt 登录filetype:xls 登录filetype:doc 登录intitle:后台管理intitle:logini ...
内网渗透基石篇:内网基础知识及域环境搭建
内网也指局域网,是指在某一区域由多台计算机互连而成的计算机组。 ...
为啥网安越不好就业越要去学?
2025年的网安什么情况?
求职打开招聘软件:
要编程、懂网络、通密码学、精渗透、熟合规、会写报告能做PP...
当下网络安全大环境是怎样的?
如今的网络安全大环境,就像一座同时燃烧着火焰与覆盖着寒冰的战场 —— 技术迭代的兴奋与对抗升级的疲惫交织,机遇与挑战...
校招 HR 最关注的 3 类网络安全实习经历
转眼又快到了秋招季了,暑假也正是各位攒实习经历的好时机。不过啊,同样是实习,有的经历能让候选人脱颖而出,...
大学四年烧掉首付,不如拿零头学个技术为什么今年那么多人考上大学不读了?
2025 年的新生入学潮尚未拉开大幕,一则消息却在全网炸开了锅 —— 据媒体报...
零基础学网络安全千万别踩的 5 个学习误区
刚入门网络安全的你,是不是总觉得 “明明学了很多,却还是啥也不会”?别急,不是你不够努力,可能是踩了这些...
35岁被淘汰?网络安全工程师的黄金期才刚开始!
职业寿命长、缺口大、越老越吃香
“35岁失业”、“中年职场危机”、“年龄歧视”……这些字眼...