klsfct

又惘又怠

页首Html代码
摘要: 这部分我jiao的特别好,因此我摘录了下来 实际上在面试过程中,懂这些算法的基本思想和大概流程是远远不够的,那些面试官往往问的都是一些公司内部业务中的课题,往往要求你不仅要懂得这些算法的理论过程,而且要非常熟悉怎样使用它,什么场合用它,算法的优缺点,以及调参经验等等。说白了,就是既要会点理论,也要会 阅读全文
posted @ 2019-06-02 02:27 klsfct 阅读(3239) 评论(0) 推荐(0) 编辑
摘要: 正如我们所见的一些东西,桌子,椅子,衣服,他们是怎么做出来的? 往往很多东西的产生是人类通过发现自然规律总结出来的,学会去运用他们呢我觉得是最正确的一面, 通信原理最近在学了很多之后总结了很多的关于这方面的知识, 虽然比较混杂,但是,还是挺有意思,下面是我摘自别人的目录 一、通信系统基础知识 1.1 阅读全文
posted @ 2018-11-27 00:06 klsfct 阅读(1348) 评论(0) 推荐(0) 编辑
摘要: 主要:SQL注入的原理、SQL注入的危害、SQL注入攻击的手段、 ASP+Access注入、ASPX+MsSQL注入、PHP+MySQL注入、JSP+Oracle注入; 以及深入SQL注入攻击,如SQL盲注、利用操作系统、SQL注入的绕过、如何防御SQL注入。 目录: 什么是SQL注入 SQL注入攻 阅读全文
posted @ 2018-06-15 01:50 klsfct 阅读(359) 评论(0) 推荐(0) 编辑
摘要: 云端ai服务,这次通过网络安全创新大会确实学到不少,回去也整理了很多,先简单描述下 几何攻击 基于查询的攻击 迁移攻击 基于模型指纹的攻击 替身攻击 阅读全文
posted @ 2020-03-15 21:25 klsfct 阅读(147) 评论(0) 推荐(0) 编辑
摘要: 记一次数据库被入侵应急响应 前记 今天早上我便进行了溯源追踪,审计了日志 并得出以下报告。 此版本不完整,有时间在补充。 发现 审计 :~$ history 1 sudo apt-get update 2 sudo apt-get upgrade 3 sudo add-apt-repository 阅读全文
posted @ 2019-11-12 22:05 klsfct 阅读(855) 评论(0) 推荐(0) 编辑
摘要: 这次研究,主要是有个抽奖机制,我觉得可以利用, 一个是api申请使用抽奖次数 另一个是pid返回中奖信息 在一个是传回json数据,即获奖信息 三处测得均可利用,有意思得自己搞搞 阅读全文
posted @ 2019-10-02 19:02 klsfct 阅读(557) 评论(0) 推荐(0) 编辑
摘要: 必备技能点掌握情况: 技能点 掌握情况和体会 1、虚拟机使用 熟练使用vmware, 安装过centos集群。 网桥配置很熟练 目前有以下配置​​ 2、Kali使用和Linux基本命令 kali常用工具 我之前整理了对kali工具集的使用 nc 瑞士军刀、 nmap 扫描工具 sqlmap burp 阅读全文
posted @ 2019-07-31 01:46 klsfct 阅读(227) 评论(0) 推荐(0) 编辑
摘要: 1节 安全认证介绍 2节 新兴技术与展望 阅读全文
posted @ 2019-07-19 08:55 klsfct 阅读(162) 评论(0) 推荐(0) 编辑
摘要: 1 了解安全岗位 常见的安全职业岗位 1.web安全 2.安全服务 3.渗透测试 4.安全运维 2节 如何写好一份简历 3节 如何选择实习公司和岗位 阅读全文
posted @ 2019-07-18 23:19 klsfct 阅读(245) 评论(0) 推荐(0) 编辑
摘要: 安全行业与安全厂商 从2013年到2018年,全球对于信息安全行业的投入其实也是越来越多的。随着2016年网络安全法的颁布以及等级保护制度的实施,我国信息安全产业针对各类网络威胁行为已经具备了一定的防护、监管、控制能力,市场开发潜力得到不断提升。最近几年,信息安全产业在政府引导、企业参与和用户认可的 阅读全文
posted @ 2019-07-18 01:00 klsfct 阅读(888) 评论(0) 推荐(0) 编辑
摘要: 1节 SDL介绍 扩展阅读: 安全开发流程(SDL)学习概述 http://www.cnblogs.com/whoami101/p/9914862.html SDL:https://www.microsoft.com/en-us/SDL/process/training.aspx SDL软件安全设计 阅读全文
posted @ 2019-07-18 00:55 klsfct 阅读(719) 评论(0) 推荐(0) 编辑
摘要: 进入安全运营部分的内容。 对于运营这个词大家可能不陌生,任何的活动、产品甚至内容都需要运营,运营做的事大部分是涵盖了整个项目、产品所有环节,比如产品运营,产品上线前需要搞清楚产品定位和目标用户,然后用户使用了产品,运营还需要收集和分析用户数据,参与优化产品,同时还少不了活动策划、用户沟通等;这其中少 阅读全文
posted @ 2019-07-18 00:02 klsfct 阅读(1589) 评论(0) 推荐(0) 编辑
摘要: 1 Python介绍与入门 1、Python简介 Python是一种计算机程序设计语言。是一种动态的、面向对象的脚本语言,最初被设计用于编写自动化脚本(shell),随着版本的不断更新和语言新功能的添加,越来越多被用于独立的、大型项目的开发。 Python是一种解释型脚本语言,可以应用于以下领域: 阅读全文
posted @ 2019-07-17 00:19 klsfct 阅读(607) 评论(0) 推荐(0) 编辑