计算机理论基础知识
计算机是一个大类的统称。我们平时所说的电脑,是计算机的一种,专业术语称之为微型计算机。1946年,人类第一台电子数字计算机ENIAC(Electronic Numerical Integrator And Calculator)在美国宾夕法尼亚大学诞生。
mysql数据库安全加固
mysql安全加固
PHP-代码执行函数-命令执行函数
简单写一下代码执行函数与命令执行函数有哪些,并且说说他们的不同
vaultwarden密码库 搭建流程
系统工程 - 建设篇 第二章 vaultwarden密码库 搭建流程
Burp Suite爆破模块中的四种模式的区别详解和演示(暴力破解)
最近看了好多关于的博客,其中用的最多的工具就是bp了,但是好多都是一上来给了执行步骤,却没有对爆破的这几个模式选择进行解释,所以今天萌新写个纪录,来阐明这四个模式的区别和作用。
sql注入基础-如何判断 Sql 注入点+实例说明
可能存在注入的url形式:http://xxx.xxx.xxx/abcd.php?id=XXX判断sql注入:1.判断此url是否存在sql注入2.若存在sql注入,属于那种? 数字型判断:可以使用经典的 and 1=1 和 and 1=2 来判断.url中输入?id=1 and 1=1 页面依旧正
SQLMAP安装及使用教程
sqlmap安装及使用教程
eNSP中路由器静态路由和默认路由的配置
一.静态路由的配置1.建立如下拓扑图并初始化设备2.IP地址的配置[AR1]interface g0/0/0[AR1-GigabitEthernet0/0/0]ip address 192.168.1.2 24[AR1]interface g0/0/1[AR1-GigabitEthernet0/0/
【CE入门教程】使用Cheat Engine(CE)修改游戏“植物大战僵尸”之僵尸篇
本次教程中,我们将学习寻找僵尸距离基址、实现“秒杀”僵尸的方法。
弱口令与暴力破解
弱口令,暴力破解,Tomcat弱口令
最新渗透测试面试题合集
⽹上整理的渗透测试⾯试问题⼤全,有些 HW ⾯试的题,已经收集好了,提供给⼤家。现在就是毕业季节,希望各位都能找到好工作。渗透篇1、介绍⼀下⾃认为有趣的挖洞经历挖洞也有分很多种类型,⼀种是以渗透、⼀种是以找漏洞为主,如果是前者会想各种办法获取权限继⽽获取想要的的东⻄完成渗透⽬标,这类跟 HW 类似,
基础知识 - 拉普拉斯机制
1.前言(如何实现差分隐私)差分隐私是通过随机化的方式来干扰正常的查询,或是对数据集做一些处理. 那么最常规的干扰查询/处理数据的手法,就是加噪音。一般情况下,数据库的查询可分为两类:数值查询和非数值查询。1.数值查询:小明的高数考了多少分?2.非数值查询:小明分最高的是哪一门课?应对这两种查询,分
2022浙江省计算机三级网络及安全技术考试知识点总结
首先,需要明确的一点就是,这个考试是浙江省高校计算机等级考试,而非教育部考试院组织的全国计算机等级考试(即NCRE),本考试只在浙江省进行,在考试之前我发现还有很多人没有注意到国考和省考的区别,所以请再三确认省考国考的学分的问题。
CAS方式实现单点登录
单点登录,英文是 Single Sign On,缩写为 SSO。多个站点(192.168.1.20X)共用一台认证授权服务器(192.168.1.110,用户数据库和认证授权模块共用)。用户经由其中任何一个站点(比如 192.168.1.201)登录后,可以免登录访问其他所有站点。而且,各站点间可以
Web安全原理剖析(四)——报错注入攻击
报错注入攻击
一、Kali Linux实现配置IP地址
Kali Linux只需两个步骤,就能配置IP地址配置需求:一台装有kali linux的电脑(虚拟机内安装)、一双手配置目的:1、使主机能够与kali linux相互ping通并且能够上网 2、主机和目标机器处于同一个网段内,进行渗透攻击。............
关于Burp Suite Community 与 Burp Suite Professional
Burp Suite 是用于攻击web应用程序的集成平台,包含了许多工具。同时还可以做抓包分析、密码暴力破解等,是比较常用的一款网络安全的工具。
浅谈SQL注入中的-1‘ union select 1,2,3#
超详细的介绍了SQL注入语句中的 -1' union select 1,2,3# 的含义
IDA的详细使用指南以及核心功能讲解
IDA的详细使用指南以及核心功能讲解
Weblogic 常见漏洞汇总
WebLogic是美国Oracle公司出品的一个application server,确切的说是一个基于JAVAEE架构的中间件,WebLogic是用于开发、集成、部署和管理大型分布式Web应用、网络应用和数据库应用的Java应用服务器。将Java的动态功能和Java Enterprise标准的安全