网络安全 第3页
网络安全、web安全、渗透测试之笔试总结
Telegram提示我账号被限制?识清骗子套路!(未完待续)-X黑手网

Telegram提示我账号被限制?识清骗子套路!(未完待续)

前言这天风和日丽,我正在摸鱼,今天我的tg账号突然收到一条消息,您的账户目前处于限制状态,12小时内到官方网站进行解除,避免对您的账户造成损失。我一看,我感觉不简单。如下图: ,好在我...
admin的头像-X黑手网admin2年前
08511
问的频率高的网络安全面试题(含答案)-X黑手网

问的频率高的网络安全面试题(含答案)

本文面试题汇总:防范常见的 Web 攻击重要协议分布层arp 协议的工作原理rip 协议是什么?rip 的工作原理什么是 RARP?工作原理OSPF 协议?OSPF 的工作原理TCP 与 UDP 区别总结什么是三次握手四...
admin的头像-X黑手网admin3年前
0846
护网面试题总结+DD安全工程师笔试问题-X黑手网

护网面试题总结+DD安全工程师笔试问题

1、JNI 函数在 java 中函数名为 com.didi.security.main,C 中的函数名是什么样的?com_didi_security_mianjava.com.didi.security.main2、Frida 和 Xposed 框架?3、SSRF 利用方式?4、宏病毒?...
admin的头像-X黑手网admin3年前
08312
📚 序列化与反序列化:原理、实现、风险与现代开发实践-X黑手网

📚 序列化与反序列化:原理、实现、风险与现代开发实践

一、核心定义序列化(Serialization)序列化是指将内存中对象的完整状态(包括字段值、类型元数据、继承关系、甚至嵌套对象图)转换为一种可持久化或可传输的线性格式的过程。其核心目标有三:...
DarkGhost的头像-X黑手网DarkGhost29天前
0769
CyberThreatHunter:全方位网络威胁狩猎利器-X黑手网

CyberThreatHunter:全方位网络威胁狩猎利器

引言在当今数字化时代,网络安全已成为企业和组织不可忽视的重要议题。随着网络攻击手段日益复杂多样,传统的安全防护措施已难以应对新型威胁。为了帮助安全工程师和渗透测试人员更好地发现潜在...
黑客攻防实战:揭秘网站攻击的真相与应对策略(一)防御篇-X黑手网

黑客攻防实战:揭秘网站攻击的真相与应对策略(一)防御篇

推荐阅读前景需要:小李在值守的过程中,发现有CPU占用飙升,出于胆子小,就立刻将服务器关机,并找来正在吃苕皮的hxd帮他分析,这是他的服务器系统,请你找出以下内容, 1..攻击者的IP地址2.....
admin的头像-X黑手网admin2年前
0739
当网络成为广场:匿名者(Anonymous)现象背后的公共议题张力-X黑手网

当网络成为广场:匿名者(Anonymous)现象背后的公共议题张力

当网络成为广场:匿名者(Anonymous)现象背后的公共议题张力📌 重要法律与立场声明本文系对“Anonymous”(匿名者)作为全球性网络文化现象与社会运动符号的客观梳理与批判性反思,不构成任何...
DarkGhost的头像-X黑手网DarkGhost30天前
07012
网络安全、web安全、渗透测试之笔试总结(二)-X黑手网

网络安全、web安全、渗透测试之笔试总结(二)

本章主要涉及一下几个方面:对称加密非对称加密?什么是同源策略?cookie 存在哪里?可以打开吗xss 如何盗取 cookie?tcp、udp 的区别及 tcp 三次握手,syn 攻击?证书要考哪些?DVWA 是如何搭...
admin的头像-X黑手网admin3年前
06415
技术探索:基于Python的QQ语音通话数据包分析与地理位置关联-X黑手网

技术探索:基于Python的QQ语音通话数据包分析与地理位置关联

技术探索:基于Python的QQ语音通话数据包分析与地理位置关联引言在现代网络通信中,即时通讯软件(IM)已成为不可或缺的一部分,其中语音通话功能尤为普遍。然而,对于普通用户而言,这些功能背...
DarkGhost的头像-X黑手网DarkGhost32天前
0589
现代Web开发安全实战从漏洞利用到Spring/MyBatis防护实现-X黑手网

现代Web开发安全实战从漏洞利用到Spring/MyBatis防护实现

一、网络安全角度:漏洞利用方式1. SQL注入漏洞利用原理:攻击者通过构造恶意SQL语句,插入到应用程序的输入参数中,改变原有SQL语句的逻辑,从而执行非授权的数据库操作。利用方式:信息泄露:...
DarkGhost的头像-X黑手网DarkGhost7天前
04411