网络安全法
注:本人所有文章均为技术分享与知识记录,仅用于以防御为目的的教学演示,所有操作均在实验环境下进行,请各位读者勿用于其他用途,否则后果自负。
2016 年 11 月 7 日,第二十届全国人民代表大会常务委员会通过了《中华人民共和国网络安全法》,该法案于 2017 年 6 月 1 日开始生效。
1不以规矩,不能成方圆 - 孟子
网络安全法
全文链接:中华人民共和国网络安全法
关键条目
第一条:
为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定本法。
第二十七条:
任何个人和组织不得从事非法侵入他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;不得提供专门用于从事侵入网络、干扰网络正常功能及防护措施、窃取网络数据等危害网络安全活动的程序、工具;明知他人从事危害网络安全的活动的,不得为其提供技术支持、广告推广、支付结算等帮助。
第四十一条:
网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同 ...
提问的艺术
提问的艺术是一门重要的沟通技巧,旨在通过巧妙的问题构建实质性对话。
当讲师这几年也遇到非常多人、非常多事儿,其中最令人烦躁的还是与学生的提问沟通之中的琐碎事宜。
自己动手、丰衣足食
在学校里,老师总是这样教我们:有不懂的问老师、同学帮忙解决。
但老师也会说:先自己动脑思考,实在想不出再寻求别人的帮助。
从而我们可以看出:提问的前提是 - “自己先去尝试解决问题“。
我相信很多群里都有这样的幽默公告:
1本群已和谷歌、百度、360、搜狗、必应等搜索引擎公司达成战略合作,有什么疑问可以先咨询他们,不用在群里问了。
或者说是如下的表情包(可能会引起部分人的不适):
看似是笑话,其实不然。自己动手丰衣足食,这是亘古不变的道理,遇到难题也是如此,自己不首先动动脑子,只知道一个劲的问“为什么”、“怎么做”,到头来,即使你解决了问题,你也没有学到解决的方法。
至于自己动脑动手的途径不用我说:一个是自己的脑子,一个是各大搜索引擎,再有就是书籍资料,网上的各大社区论坛。
提问的准备提问前
在提问之前你做了什么?
我对我出错的内容完全不了解;
我对我 ...
BurpSuite 验证码识别
上课用上课用。
本篇文章参考自:
https://www.52pojie.cn/thread-1944555-1-1.html
https://github.com/f0ng/captcha-killer-modified
前期准备适用情形:该篇文章只针对于在爆破口令是,每一次都会刷新的验证码,需要 BurpSuite 自动识别并传入请求中。
测试环境:
Kali Linux 2024.2
Burp Suite Professional v2023.12.1(往期文章有)
captcha-killer-modified
captcha-killer-modified-0.24.6.zip
captcha-killer-modified-0.24.6-jdk14.jar
工具安装安装插件首先将 captcha-killer-modified-0.24.6.zip 和 captcha-killer-modified-0.24.6-jdk14.jar 传入 Kali 中:
在 BurpSuite 上安装 captcha-killer-modified-0.24.6-jdk ...
DC-6
写写打靶记录。
靶机地址:https://www.vulnhub.com/entry/dc-6,315/
信息收集
首先查看 Kali IP 地址:
1234567891011121314root at kali in ~/DC6 $ ip --color address1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host noprefixroute valid_lft forever preferred_lft forever2: eth0: <BROADCAST,MULTICAST,UP,LO ...
Windows Debug 环境安装
最近学习汇编,需要使用对应的一些程序,如 Debug、Edit、Masm、Link 等。但由于 Windows 操作系统架构的变化以及对旧式应用程序的支持减少,传统的 MS-DOS 调试器 debug.exe 等工具并未被包括在内。
对于 debug 的环境搭建,有如下三种方式:
使用旧版 Windows 操作系统;
安装 DOSBox 工具;
安装 DOSBox-x 工具(推荐)。
这里根据网上的文章和自身理解简单写一篇环境搭建手册,参考文章如下:
https://blog.nowcoder.net/n/607794353b48477e98f2b89517706000
https://liuchongyang.blog.csdn.net/article/details/132471978
https://www.jianshu.com/p/20b28e6d0e7a
使用旧版 Windows 操作系统
debug.exe 是一个古老的调试工具,最初设计用于 MS-DOS 和早期的 Windows 操作系统,用来调试和分析 MS-DOS 可执行文件。
以下是一些包含 d ...
在数字与字母前后插入空格
最近在借鉴(Copy)汇编相关的书籍内容,但是 Ctrl C 与 Ctrl V 都会出现英文/数字与中文粘连的情况。
身为究极强迫症患者实在是不爽,一个字一个字又非常浪费时间,在网上找到个脚本,这里借鉴一下。
本文章参考:
https://blog.csdn.net/Gou_Hailong/article/details/138439150
https://blog.csdn.net/fyfugoyfa/article/details/136097432
Tool use
注:Python 版本使用的是 Python 3。
安装 Python 运行库:
1pip3 install -U pangu
参考作者的脚本,编写如下 Python 代码:
123456789101112131415161718192021222324252627282930313233343536373839404142434445464748import reimport pangudef add_space_between_content(original_text): d ...
DC-5
写写打靶记录。
靶机地址:https://www.vulnhub.com/entry/dc-5,314/
信息收集
首先查看 Kali IP 地址:
1234567891011121314root at kali in ~/DC5 $ ip --color address1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host noprefixroute valid_lft forever preferred_lft forever2: eth0: <BROADCAST,MULTICAST,UP,LO ...
DC-4
写写打靶记录。
靶机地址:https://www.vulnhub.com/entry/dc-4,313/
信息收集
首先查看 Kali IP 地址:
1234567891011121314root at kali in ~/DC4 $ ip --color address1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host noprefixroute valid_lft forever preferred_lft forever2: eth0: <BROADCAST,MULTICAST,UP,LO ...
DC-3.2
写写打靶记录。
靶机地址:https://www.vulnhub.com/entry/dc-32,312/
信息收集
首先查看 Kali IP 地址:
1234567891011121314root at kali in ~/DC3 $ ip --color address1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host noprefixroute valid_lft forever preferred_lft forever2: eth0: <BROADCAST,MULTICAST,UP,L ...
Gaara
太久没有认真写(水)文章了,正好最近有实训课,同事发来几台靶机,写写记录。
靶机地址:https://www.vulnhub.com/entry/gaara-1,629/
信息收集
注:直接使用 VMware 导入 ova 即可。
首先查看 Kali IP 地址:
1234567891011121314root at kali in ~/Gaara $ ip --color address1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo valid_lft forever preferred_lft forever inet6 ::1/128 scope host noprefixroute valid_lft forev ...