数据包分析 数据包分析0.前言  主要做一下抓包工具分析Web应用传输的数据的复现(之前大三web课程的作业整理了一下)   1.配置抓包工具Burpsuite/Wireshark   Burp Suite 是一款集成化的渗透测试工具,包含了很多功能,可以帮助我们高效地 完成对 Web 应用程序的渗透测试和攻击。    Burp Pro 2023-02-11 安全实验练习
前期准备——DOM了解 前期准备——DOM了解1.什么是DOM?  DOM(文档对象模型)是web浏览器对页面上元素的层次表示。网站可以使用JavaScript来操纵DOM的节点和对象及其属性。是中立于平台和语言的接口,它允许程序和脚本动态地访问和更新文档的内容、结构和样式   用比较通俗的解释,DOM是一个接口,是HTML和XML的编程接口,他将一个文档表示为了一棵树,再加上js 2023-02-03 DOM-sabotage-attacks
前期准备——HTML温习 前期准备——HTML温习1.什么是HTML?  HTML是用来描述网页的一种语言,也就是超文本标记语言。这种语言不是一种编程语言,而是标记语言,其实用标记标签来描述网页。HTML文档也叫做web页面   在浏览器的页面上使用键盘上的 F12 按键开启调试模式,就可以看到组成标签 1234567891011**<html>** 元素是 HTM 2023-02-01 DOM-sabotage-attacks
Linux常见漏洞类型了解 Linux常见漏洞类型了解0.前言  Linux 作为开源操作系统,因其高度的可定制性和灵活性被广泛应用于各种场景。与此同时,由于 Linux 开放的特性,也带来了一些漏洞的风险。正如下文所述,Linux 中存在各种类型的漏洞,如提权漏洞、缓冲区溢出漏洞、拒绝服务漏洞等。这些漏洞可能会被黑客用来入侵系统、窃取用户信息、破坏系统运行等。   尽管如此,Linu 2023-01-08 运维体系
Linux三种管理层面 Linux三种管理层面1.用户管理 用户组/用户  Linux 是一个多用户、多任务操作系统,支持许多用户在同一时间登录,并共享计算机的资源。为了管理这些用户,Linux 使用了用户和用户组的概念。   用户(user)是系统中拥有登录权限的个人账户,每个用户都有一个唯一的用户名(username)和一个唯一的用户 ID(uid)。用户可以拥有自己的文件和目 2023-01-05 运维体系
Linux操作系统介绍 Linux操作系统介绍0.前言  其实我用Linux使用的比较少,可以说除了老师作业基本不怎么玩Linux系统,但是在面试某个的面试官问我Linux系统的东西时间,我懵逼了,所以我觉得有必要学习Linux的相关知识和体系   1.操作系统简史  1946年2月,美国宾夕法尼亚大学诞生了第一台电子计算机,这款计算机由大量的电子管构成,体型十分的庞大。 2023-01-01 运维体系
应用层 应用层1.网络应用模型  应用层对应用程序的通讯提供服务。 客户/服务器模型(Client/Server) P2P模型   2.DNS域名解析系统  DNS服务的作用:将域名解析成IP地址 域名 域名服务器   本地域名服务器:当一个主机发出DNS查询请求时,这个查询请求 2022-12-07 计算机网络学习笔记
传输层 传输层1.传输层概述  为应用层提供通信服务使用网络层的服务 功能   1、传输层提供进程和进程之间的逻辑通信   2、复用和分用   3、传输层对收到的报文进行差错检测   4、传输层的两种协议 两种协议 传输层的寻址与端口   复用:应用层所有的应用进程都可 2022-12-03 计算机网络学习笔记
网络层(下) 网络层(下)1.IPv6 IPv6数据报格式 与IPv4的对比   1、IPv6将地址冲32位(4B)扩大到128位(16B),更大的地址空间(☆)   2、IPv6将IPv4的校验和字段彻底移除,以减少每跳的处理时间(☆)   3、IPv6将IPv4的可选字段移出首部,变成了扩展首部,成为灵活的首部格式,路由器通常不对 2022-12-02 计算机网络学习笔记
网络层(上) 网络层(上)1.网络层基本概念  网络层的主要任务是把分组从源端传送到目的端,为分组交换网上的不同主机提供通信服务。网络层传输单位是数据报 功能   1、路由的选择与分组转发(最佳路径)   2、异构网络互联   3、拥塞控制(静态手法——开环控制、动态手法——闭环控制)   2.IP数据报 TCP/IP 2022-12-01 计算机网络学习笔记