aktueller Standort:Heim > Technische Artikel > Betrieb und Instandhaltung > Sicherheit

  • So verstehen Sie die Filterregeln und Filteroptionen von Wireshark
    So verstehen Sie die Filterregeln und Filteroptionen von Wireshark
    ip.addr==192.168.6.1 Filtern Sie die Pakete heraus, die 192.168.6.1 enthalten. ip.src==192.168.43.137 Filtern Sie die Pakete mit der Quell-IP-Adresse 192.168.43.137 heraus. ip.dst==192.168 . 43.137 „ Filtern Sie die Pakete mit der Ziel-IP-Adresse 192.168.43.137 heraus tcp.dstport==80 Filtern Sie die 80-Portnummer des Ziels heraus tcpeth.addr==68:17:
    Sicherheit 1908 2023-05-22 11:19:05
  • Was ist die Methode des Reverse Engineering in Android?
    Was ist die Methode des Reverse Engineering in Android?
    1. Waffe für Anfänger. Wenn Sie diese Waffe verwenden möchten, müssen Sie zuerst die Meridiane öffnen. 1.1 Meridiane (Umgebung) 1.Root, Handy-Root, es gibt kein Android ohne Root. Nur durch die Öffnung des Wurzelmeridians können wir mit weiteren Operationen fortfahren. 2. Installation des Xposed-Frameworks Wenn Sie Xposed als Waffe verwenden möchten, müssen Sie es zuerst in die Hand nehmen können, bevor Sie es verwenden können. 1.2 Waffen xposedBridgeApi-82.jar.jar. Das ist unsere Waffe, Xiaobai, komm schon, ich zeige dir die grundlegende Verwendung dieser Waffe. 2. Waffendemonstration Wir verwenden Xposed-Waffen, um packageName abzufangen und es dann auszugeben. Tatsächlich kann diese Waffe ihre maximale Leistungsfähigkeit nur dann entfalten, wenn sie mit innerer Stärke gepaart ist.
    Sicherheit 1859 2023-05-22 09:55:28
  • So führen Sie die Verschlüsselung und Entschlüsselung in den OpenSSL-Grundlagen durch
    So führen Sie die Verschlüsselung und Entschlüsselung in den OpenSSL-Grundlagen durch
    Apropos OpenSSL: Als Erstes ist SSL zu erwähnen. Wenn wir das Internet jeden Tag nutzen, fürchte ich, dass niemand im Internet von anderen überwacht werden möchte. Daher ist ein Protokoll erforderlich, um unsere Netzwerkkommunikation zu schützen. Das SSL-Protokoll wurde auf der Grundlage dieses Arbeitshintergrunds entwickelt. Es kann verhindern, dass die Kommunikation zwischen dem Benutzer und der Serveranwendung von Angreifern abgehört wird, und den Server immer authentifizieren und optional den Benutzer authentifizieren. SSL-Protokolle basieren normalerweise auf dem zuverlässigen Transport Layer Protocol (TCP). Der Vorteil des SSL-Protokolls besteht darin, dass es unabhängig von Protokollen der Anwendungsschicht ist (wie HTTP, FTP, TELNET usw.) und transparent auf dem SSL-Protokoll aufbauen kann. SSL-Protokoll in der Anwendung
    Sicherheit 3487 2023-05-22 09:20:06
  • Der TTL-Wert von Ping bestimmt kurzzeitig die Betriebssystemkategorien.
    Der TTL-Wert von Ping bestimmt kurzzeitig die Betriebssystemkategorien.
    Der Typ einiger Betriebssysteme kann häufig anhand des TTL-Werts von Ping grob beurteilt werden. Hier eine Zusammenfassung: Der TTL-Feldwert der ICMP-Echoantwort von UNIX und UNIX-ähnlichen Betriebssystemen beträgt 255. CompaqTru645.0 Der TTL-Feldwert Der TTL-Feldwert der ICMP-Echoantwort des Betriebssystems Microsoft Windows NT/2K beträgt 128. Der TTL-Feldwert der ICMP-Echoantwort des Betriebssystems Microsoft Windows 95 beträgt 32. Natürlich , diese TTL-Werte können auch die folgenden Schlüsselwerte in der Registrierung ändern: [HKEY_LOCAL_MACHINE\system\Curren
    Sicherheit 2714 2023-05-22 09:04:05
  • Kann Routing zur Abwehr von ARP-Spoofing, zur Unterdrückung von Broadcast-Stürmen und zur Abwehr von Intranetviren eingesetzt werden?
    Kann Routing zur Abwehr von ARP-Spoofing, zur Unterdrückung von Broadcast-Stürmen und zur Abwehr von Intranetviren eingesetzt werden?
    Die hier erwähnten Routen kosten mehr als tausend Yuan, und wir werden nicht über Routen unter tausend Yuan sprechen. Heutzutage geben viele Enterprise-Router an, über eine solche Funktion zu verfügen, aber eine solche Funktion erfordert eine Voraussetzung, das heißt, der Computer muss direkt mit dem Router verbunden sein. Wenn er durch einen Switch getrennt ist, sind diese Funktionen für den Computer nutzlos. Probleme wie Broadcast Storms und ARP-Spoofing im LAN sind keine großen Probleme, aber sehr ärgerlich. Es ist nicht schwierig, Broadcast Storms, ARP-Spoofing oder Netzwerkschleifen zu lösen. Die Schwierigkeit liegt darin, diese Probleme zu erkennen. Empfehlen Sie für unser System das Plugin „Buddha Nature“. Der Grund, warum wir „Buddha-Natur“ sagen, liegt darin, dass diese Erkennungsfunktion auf dem Internet-Verhaltensmanagement und dem Kern der Netzwerküberwachungsdatenanalyse basiert und nur das Internet-Verhaltensmanagement hätte platzieren können
    Sicherheit 2050 2023-05-22 08:52:33
  • Welche Skriptmethoden gibt es für Linux?
    Welche Skriptmethoden gibt es für Linux?
    Die erste Zeile des Skripts code1#!/bin/sh sieht aus wie ein Kommentar, ist es aber nicht. Es gibt an, welche SHELL zum Ausführen des nächsten Skripts verwendet wird. Die Bash, ZSH usw., die wir normalerweise verwenden, sind eine Obermenge von SH. Dieses Skript verwendet SH als Ausführungs-Shell, was eine bessere Portabilität bietet. code2setenforce02>dev/nullechoSELINUX=disabled>/etc/sysconfig/selinux2>/dev/nullsetenforce ist der Linux-Selinux-Firewall-Konfigurationsbefehl. Führen Sie setenforce aus
    Sicherheit 4420 2023-05-22 08:11:59
  • So lösen Sie die Fallstricke bei der Verwendung von ParallelStream
    So lösen Sie die Fallstricke bei der Verwendung von ParallelStream
    Der folgende Codeausschnitt sorgt beispielsweise dafür, dass die Leute ihn lesen, als würden sie Gedichte lesen. Doch bei falscher Anwendung kann es tödlich sein. ListtransactionsIds=widgets.stream().filter(b->b.getColor()==RED).sorted((x,y)->x.getWeight()-y.getWeight()).mapToInt(Widget:: getWeight).sum(); Dieser Code hat eine Schlüsselfunktion, nämlich stream. Dadurch kann eine gewöhnliche Liste in einen Stream umgewandelt und dann mit einer Pipeline-ähnlichen Methode verarbeitet werden.
    Sicherheit 2465 2023-05-21 21:08:21
  • Was sind die drei Authentifizierungsmoduskonfigurationen des H3C-Switch-Telnet-Dienstes?
    Was sind die drei Authentifizierungsmoduskonfigurationen des H3C-Switch-Telnet-Dienstes?
    Im Folgenden wird ein H3C-Switch als Beispiel verwendet, um die drei Authentifizierungsmethoden des Telnet-Dienstes vorzustellen. Konfigurationsschritte für den Keine-Authentifizierungsmodus: [H3C] telnetserverenable//Telnet-Dienst aktivieren [H3C] user-interfacevty04//Remotebenutzer 0-4 zulassen, insgesamt 5 Konten gleichzeitig Anmelden [H3C-line-vty0-4] Authentication-Modenone//Authentifizierungsmodus ist keiner, keine Authentifizierung erforderlich [H3C-line-vty0-4] User-Rolelevel-3// Legen Sie Anmeldebenutzerberechtigungen fest. Konfigurationsschritte für den Kennwortauthentifizierungsmodus: [H3C]telne
    Sicherheit 4080 2023-05-21 19:40:13
  • Was ist das Verschlüsselungs- und Schutzschema für UE4-Programme und -Ressourcen?
    Was ist das Verschlüsselungs- und Schutzschema für UE4-Programme und -Ressourcen?
    UnrealEngine4-Shell-Verschlüsselung. VirboxProtector löst Code-Disassemblierung und Anti-Dump-Codes sowie Softwarepiraterie und Algorithmus-Plagiat. Unreal Engine 4 ist eine komplette Spieleentwicklungs-Tool-Suite, die von Spieleentwicklern für die Spieleentwicklung entwickelt wurde. Von mobilen 2D-Plattformspielen bis hin zu Meisterwerken der Konsolenplattform ist die Unreal Engine eine reine C++-Engine, die auf hohe Leistung ausgelegt ist. Dank der fortschrittlichen Tools zur CPU-/GPU-Leistungsanalyse und des flexiblen Renderers können Entwickler hochwertige VR-Erlebnisse effizient realisieren. Die Hauptcodelogik von UE4 befindet sich im EXE- und Ressourcendateipaket im Projekt. Shensi virboxProtector kann den Code in der Exe vor der Disassemblierung schützen und gleichzeitig die Paketressourcen schützen.
    Sicherheit 1403 2023-05-21 18:59:05
  • So implementieren Sie das Kali-OpenVAS-Scannen
    So implementieren Sie das Kali-OpenVAS-Scannen
    Installieren und konfigurieren Sie OpenVAS basierend auf Kali-2019.1a (Problem mit der Netzwerkumgebung, der Download des Openvas-Setups dauert zu lange). --list-users#Anzeigen des aktuellen Kontos openvasmd--user=admin--new-password=password#Legen Sie den Benutzernamen und das Passwort fest openvas-start#Starten Sie die Webverwaltungsoberfläche auf diesem Computer
    Sicherheit 1070 2023-05-21 14:13:06
  • Was ist der Unterschied zwischen IOS und Android beim APP-Testen?
    Was ist der Unterschied zwischen IOS und Android beim APP-Testen?
    1. Lassen Sie uns zunächst über die wichtigsten Punkte des APP-Tests sprechen (1) Funktionstests sind ein wichtiger Aspekt beim App-Testen. Bei der Durchführung von App-Tests sollten Tester manuelle Tests durchführen. Überprüfen Sie gleichzeitig, ob die Funktion gemäß Konstruktionszeichnung korrekt ist und normal läuft. Konzentrieren Sie sich beim Softwaretest auf folgende Testpunkte: 1. Ob die Software normal ausgeführt, installiert und deinstalliert werden kann 2. Anmeldung, Registrierung und Abmeldung (eingeführt in Grundlagen des Softwaretests (1), hier nicht näher beschrieben) 3. Datenaktualisierung; , App-Update (2) Client-Test Heutzutage gibt es für viele Software nicht nur eine mobile Version, sondern auch eine PC-Version. Die auf dem Client-PC ausgeführte Software muss mit verschiedenen Browserversionen kompatibel sein und kann auf Mittelklasse- und High-End-Browsern ausgeführt werden Low-End-PCs. (3) App-Kompatibilitätstest 1. Auf Modellen verschiedener Marken
    Sicherheit 1439 2023-05-21 09:10:10
  • So implementieren Sie die Chineseisierung von Pfsense
    So implementieren Sie die Chineseisierung von Pfsense
    Pfsense Chinesisch Chinesisches Paket herunterladen Klicken Sie hier. Sprachpaket Klicken Sie hier. Schritt 1: HochladenpfsenseZH.tgztopfsensesystem/tmp/2:tarzxvf/temp/pfsense.tgz-C/3: Gotopfsensemanagewebsitehttp://PfsenseManageIP/lang.php4: Wählen Sie Vereinfachtes Chinesisch aus, klicken Sie dann auf Durchsuchen und wählen Sie Sie aus Laden Sie pfsenseZH.mo herunter und klicken Sie auf „UPDATE“, um das Update durchzuführen. 5: Schalten Sie die Sprache erfolgreich auf Chinesisch um.
    Sicherheit 1393 2023-05-21 08:28:05
  • So verwenden Sie sqlmapapi, um einen Scan zu starten
    So verwenden Sie sqlmapapi, um einen Scan zu starten
    Man kann sagen, dass sqlmap ein Artefakt der SQL-Injection-Erkennung ist, aber die Effizienz der Verwendung von sqlmap zum Testen der SQL-Injection ist sehr gering und jede URL muss manuell getestet werden. Die Entwickler von sqlmap haben sqlmapapi.py hinzugefügt, das direkt über Schnittstellenaufrufe bedient werden kann, was die Ausführung von sqlmap-Befehlen vereinfacht. sqlmapapi ist in Server und Client unterteilt. Der eine ist der Schnittstellenmodus, der auf dem HTTP-Protokoll basiert, und der andere ist der Schnittstellenmodus, der auf der Befehlszeile basiert. Download-Adresse für den SQLMap-Quellcode: https://github.com/sqlmapproject/sqlmap/ 1. Hilfe zu Pythonsqlmapa anzeigen
    Sicherheit 1701 2023-05-20 23:13:43
  • So analysieren Sie den Text von CTF-Fragen
    So analysieren Sie den Text von CTF-Fragen
    Dies ist eine relativ einfache PWN-Frage. Ziehen Sie sie zunächst auf IDA und schauen Sie sich das Programm an. Wie in der Abbildung gezeigt, wird festgestellt, dass beim Lesen 0x34 vorhanden ist Adresse kann ersetzt werden. Übergeben Sie zunächst write(1, write,4) (Spiel als Schreibrückgabeadresse). Lesen Sie auf diese Weise die Schreibadresse aus, damit Sie die Systemadresse erhalten, da diese erneut in einer Schleife ausgeführt wird. Schreiben Sie außerdem /bin/sh\0 bei 0x804A06C, damit das System ausgeführt werden kann. Pythonexp lautet wie folgt: frompwnimport*defrungameAgainPoc(p,yourname,flag):p.re
    Sicherheit 1256 2023-05-20 20:19:04
  • So reproduzieren Sie die Front-End-Getshell-Schwachstelle von EyouCMS V1.5.1
    So reproduzieren Sie die Front-End-Getshell-Schwachstelle von EyouCMS V1.5.1
    Einführung in die 0x00-Sicherheitslücke Zanzan Network Technology EyouCMS (EyouCMS) ist ein Open-Source-Content-Management-System (CMS), das auf ThinkPHP der China Zanzan Network Technology Company basiert. Eyoucmsv1.5.1 und frühere Versionen weisen Schwachstellen bei der willkürlichen Benutzeranmeldung und Dateieinbindung auf. Diese Schwachstelle ermöglicht es einem Angreifer, durch Aufrufen der API eine Administratorsitzung in den Vordergrund zu stellen, und die Hintergrund-Remote-Plug-in-Download-Datei enthält getshell. 0x01 betroffene Version EyouCMS
    Sicherheit 4131 2023-05-20 20:14:40

Werkzeugempfehlungen

Kontaktcode für das jQuery-Enterprise-Nachrichtenformular

Der Kontaktcode für das jQuery-Unternehmensnachrichtenformular ist ein einfacher und praktischer Unternehmensnachrichtenformular- und Kontaktcode für die Einführungsseite.

Wiedergabeeffekte für HTML5-MP3-Spieluhren

Der Spezialeffekt „HTML5 MP3-Musikbox-Wiedergabe“ ist ein MP3-Musikplayer, der auf HTML5+CSS3 basiert, um niedliche Musikbox-Emoticons zu erstellen und auf die Schaltfläche „Umschalten“ zu klicken.

HTML5 coole Partikelanimations-Navigationsmenü-Spezialeffekte

Der Spezialeffekt „HTML5 Cool Particle Animation“ für das Navigationsmenü ist ein Spezialeffekt, der seine Farbe ändert, wenn die Maus über das Navigationsmenü bewegt wird.
Menünavigation
2024-02-29

Drag-and-Drop-Bearbeitungscode für visuelle jQuery-Formulare

Der Drag-and-Drop-Bearbeitungscode für visuelle jQuery-Formulare ist eine visuelle Form, die auf jQuery und dem Bootstrap-Framework basiert.

Webvorlage für Bio-Obst- und Gemüselieferanten Bootstrap5

Eine Webvorlage für Bio-Obst- und Gemüselieferanten – Bootstrap5
Bootstrap-Vorlage
2023-02-03

Bootstrap3 multifunktionale Dateninformations-Hintergrundverwaltung, responsive Webseitenvorlage – Novus

Bootstrap3 multifunktionale Dateninformations-Hintergrundverwaltung, responsive Webseitenvorlage – Novus
Backend-Vorlage
2023-02-02

Webseitenvorlage für die Immobilienressourcen-Serviceplattform Bootstrap5

Webseitenvorlage für die Immobilienressourcen-Serviceplattform Bootstrap5
Bootstrap-Vorlage
2023-02-02

Einfache Webvorlage für Lebenslaufinformationen Bootstrap4

Einfache Webvorlage für Lebenslaufinformationen Bootstrap4
Bootstrap-Vorlage
2023-02-02

可爱的夏天元素矢量素材(EPS+PNG)

这是一款可爱的夏天元素矢量素材,包含了太阳、遮阳帽、椰子树、比基尼、飞机、西瓜、冰淇淋、雪糕、冷饮、游泳圈、人字拖、菠萝、海螺、贝壳、海星、螃蟹、柠檬、防晒霜、太阳镜等等,素材提供了 EPS 和免扣 PNG 两种格式,含 JPG 预览图。
PNG material
2024-05-09

四个红的的 2023 毕业徽章矢量素材(AI+EPS+PNG)

这是一款红的的 2023 毕业徽章矢量素材,共四个,提供了 AI 和 EPS 和免扣 PNG 等格式,含 JPG 预览图。
PNG material
2024-02-29

唱歌的小鸟和装满花朵的推车设计春天banner矢量素材(AI+EPS)

这是一款由唱歌的小鸟和装满花朵的推车设计的春天 banner 矢量素材,提供了 AI 和 EPS 两种格式,含 JPG 预览图。
Banner image
2024-02-29

金色的毕业帽矢量素材(EPS+PNG)

这是一款金色的毕业帽矢量素材,提供了 EPS 和免扣 PNG 两种格式,含 JPG 预览图。
PNG material
2024-02-27

Website-Vorlage für Reinigungs- und Reparaturdienste für Inneneinrichtungen

Die Website-Vorlage für Reinigungs- und Wartungsdienste für Heimdekoration ist ein Website-Vorlagen-Download, der sich für Werbewebsites eignet, die Heimdekorations-, Reinigungs-, Wartungs- und andere Dienstleistungsorganisationen anbieten. Tipp: Diese Vorlage ruft die Google-Schriftartenbibliothek auf und die Seite wird möglicherweise langsam geöffnet.
Frontend-Vorlage
2024-05-09

Persönliche Lebenslauf-Leitfaden-Seitenvorlage in frischen Farben

Die Vorlage „Fresh Color Matching“ für die Lebenslauf-Leitfadenseite für persönliche Bewerbungen ist eine persönliche Webvorlage zum Herunterladen von Lebensläufen für die Jobsuche, die für einen frischen Farbabstimmungsstil geeignet ist. Tipp: Diese Vorlage ruft die Google-Schriftartenbibliothek auf und die Seite wird möglicherweise langsam geöffnet.
Frontend-Vorlage
2024-02-29

Web-Vorlage für kreativen Job-Lebenslauf für Designer

Die Webvorlage „Designer Creative Job Resume“ ist eine herunterladbare Webvorlage für die Anzeige persönlicher Lebensläufe, die für verschiedene Designerpositionen geeignet ist. Tipp: Diese Vorlage ruft die Google-Schriftartenbibliothek auf und die Seite wird möglicherweise langsam geöffnet.
Frontend-Vorlage
2024-02-28

Website-Vorlage eines modernen Ingenieurbauunternehmens

Die Website-Vorlage für moderne Ingenieur- und Bauunternehmen ist eine herunterladbare Website-Vorlage, die sich zur Förderung der Ingenieur- und Baudienstleistungsbranche eignet. Tipp: Diese Vorlage ruft die Google-Schriftartenbibliothek auf und die Seite wird möglicherweise langsam geöffnet.
Frontend-Vorlage
2024-02-28