随笔分类 -  网络应用安全

摘要:Robots.txt - 禁止爬虫 robots.txt用于禁止网络爬虫访问网站指定目录。robots.txt的格式采用面向行的语法:空行、注释行(以#打头)、规则行。规则行的格式为:Field: value。常见的规则行:User-Agent、Disallow、Allow行。 User-Agent 阅读全文
posted @ 2016-10-10 11:27 sandea 阅读(9654) 评论(0) 推荐(0) 编辑
摘要:IP和子网掩码我们都知道,IP是由四段数字组成,在此,我们先来了解一下3类常用的IP A类IP段 0.0.0.0 到127.255.255.255 B类IP段 128.0.0.0 到191.255.255.255 C类IP段 192.0.0.0 到223.255.255.255 XP默... 阅读全文
posted @ 2015-06-21 12:23 sandea 阅读(994) 评论(0) 推荐(0) 编辑
摘要:目前网上所有开放api的网站中,数据的调用都是采用同一种方式,即:http:www.xxx.com/aa=1&bb=2...,原后对这些参数按字典顺序排序后进行md5加密,将md5加密串与接口方提供的key接在参数后面提交,如http:www.xxx.com/aa=1&bb=2&sg=md5(...... 阅读全文
posted @ 2015-03-30 21:34 sandea 阅读(1687) 评论(1) 推荐(0) 编辑
摘要:OSI各层的功能和主要协议:物理层 物理层规定了激活、维持、关闭通信端点之间的机械特性、电气特性、功能特性以及过程特性。该层为上层协议提供了一个传输数据的物理媒体。 在这一层,数据的单位称为比特(bit)。 属于物理层定义的典型规范代表包括:EIA/TIA RS-232、EIA/TIA RS-449、V.35、RJ-45等。数据链路层 数据链路层在不可靠的物理介质上提供可靠的传输。该层的作用包括:物理地址寻址、数据的成帧、流量控制、数据的检错、重发等。 在这一层,数据的单位称为帧(frame)。 数据链路层协议的代表包括:SDLC、HDLC、PPP、STP、帧中继等。网络层 网络层... 阅读全文
posted @ 2013-08-29 16:54 sandea 阅读(1347) 评论(0) 推荐(1) 编辑
摘要:---------------权威资料看这里---------------清华大学信息网络工程研究中心-中国教育和科研计算机网应急响应组《ARP 欺骗网页劫持攻击分析》PDF文件,直接IE打开或者另存为查看http://202.203.128.31/manage/upload/attach/11975323420.pdf---------------民间资料看这里---------------网 站突然出现访问迟钝,并且打开之后杀毒软件立即提示含有木马病毒,IE提示下载安装Microsoft Data Access...信息。从IE查看页面的源代码,在网页的源代码中加入了 嵌套框架网页,该网. 阅读全文
posted @ 2013-08-29 16:53 sandea 阅读(1608) 评论(0) 推荐(0) 编辑