网络隔离的办公网和互联网,如何安全地进行数据交换?
从安全角度,网络隔离是必须而有效的,但从业务开展角度,网络隔离却给正常的业务开展带来一些困扰。比如企业需要与外部客户、合作伙伴进行业务往来,少不了要传输一些文件和数据;如企业内部研发网和生产网之间需要发送数据或图纸来确认工序流程等,此时彻底的网络隔离会阻碍正常的业务开展,因此,企业需要安全可靠的跨隔
MITRE ATT&CK超详细学习笔记-01(背景,术语,案例)
MITRE是一个向美国政府提供系统工程、研究开发和信息技术支持的非营利性组织,于1958年从麻省理工学院林肯实验室分离出来后参与了许多最高机密的政府项目,开展了大量的网络安全实践。例如,MITRE公司在1999年发起了常见披露漏洞项目(CVE,CommonVulnera-bilitiesandExp
网络安全竞赛试题(1)A模块
纯操作!!!
【Misc】学习
学习b站视频:BV1eq4y1x71H。
【Android App】检查手机连接WiFi信息以及扫描周围WiFi的讲解及实战(附源码和演示 超详细必看)
【Android App】检查连接WiFi信息以及扫描周围WiFi的讲解及实战(附源码和演示 超详细必看)
软考高级-系统架构设计师-知识点总结(一)架构设计基础
提示: 本文8000余字 + 多图,有效阅读用时 5 - 25 分钟。系统架构设计师基础知识点。由系统架构设计师概述、计算机与网络基础知识、信息系统基础知识、系统开发基础知识四部分构成。
ubuntu 18.04 从零开始复现 OpenPCDet 训练kitti数据集并评估 可视化 损失函数
ubuntu 18.04 多版本cuda 复现OpenPCDet 实现训练、评估、可视化以及损失函数的查看
Linux rpm命令详解
rpm命令是RPM软件包的管理工具。rpm原本是Red Hat Linux发行版专门用来管理Linux各项套件的程序,由于它遵循GPL规则且功能强大方便,因而广受欢迎。逐渐受到其他发行版的采用。RPM套件管理方式的出现,让Linux易于安装,升级,间接提升了Linux的适用度。rpm (选项)(
fastjson框架漏洞复现
fastjson是阿里巴巴开源的json解析库,通常被用于java object和json字符之间进行转换,提供两个方法json.tojsonstring和json.parseobject/json.parse来分别实现序列化与反序列化。
如何绕过CDN
本文综合介绍了绕过CDN,找到主站ip的各个方法以及一些注意事项。内容同时涉及到一些补充和介绍,供大家全面学习。
常用的渗透测试工具之 Nmap
Nmap是一款开放源代码的网络探测和安全审核工具。它被设计用来快速扫描大型网络,包括主机探测与发现、开放的端口情况、操作系统与应用服务指纹、WAF识别及常见安全漏洞。它的图形化界面是Zenmap,分布式框架为Dnmap。本文介绍了Nmap常用的命令操作
[SUCTF 2019]CheckIn1
[SUCTF 2019]CheckIn1
JAVA 做非对称加密(RSA)
java项目中使用 RSA 非对称加密实现对数据的加解密和生成签名(sign),全流程记录
Linux下buff/cache占用过大问题
当我们在命令行中执行free -h 查看内存时,发现buff/cache占用过大,导致其他软件没有内存可使用。其实,我们可以将他设置成定时任务,每隔一段时间执行一下,这样我们的buff/cache就不会那么高了!这样我们就解决了buff/cache过高的问题,但是缺点在于我们需要手动去执行!再打开的
mobsf,app安全测试
移动安全
信息系统面临的安全风险
信息系统面临各种各样的安全风险,主要的安全威胁有:窃听、重放攻击、陷阱门、业务流分析......
常见的web漏洞之 sql注入
简单学习一下网络安全啦
安卓逆向那点事(1)
安卓逆向那点事
【漏洞修复】SSL/TLS协议信息泄露漏洞(CVE-2016-2183)
TLS是安全传输层协议,用于在两个通信应用程序之间提供保密性和数据完整性。TLS, SSH, IPSec协商及其他产品中使用的IDEA、DES及Triple DES密码或者3DES及Triple 3DES存在大约四十亿块的生日界,这可使远程攻击者通过Sweet32攻击,获取纯文本数据。
2022年回顾 | 被磨砺,被厚待
天空之镜(SkyGuardView)作为独立的数据可视化展示平台,可实时获取UCSS存储的数据资产、DLP事件、ASWG安全日志、ASEG邮件日志、终端资产、移动设备资产等实时数据,针对用户业务场景,将这些数据灵活多变的展现在一个可视化的平台上,从而让相关人员快速、直观的了解数据的流转以及潜在的安全