一.划分VLAN的优势1.控制广播2.增强网络安全3.简化网络管理二.VLAN基本配置1.在全局配置模式下创建vlan的命令步骤命令目的第一步configureterminal进入配置状态第二步vlanvlan-id输入一个VLAN号,进入VLAN配置状态第三步(可选)namevlan-name输入一个VLAN名第四部exit或end退出2.将端口分配到vlan中的命令步骤命令目的第一步confi
分类:
其他好文 时间:
2019-08-07 22:36:10
阅读次数:
148
网络安全日益严峻,站长朋友们多多少少都遇到过被黑被劫持的经历,对于老老实实做人,认认真真做站的朋友来说,好不容易做出了一点成绩,一劫持就又回到解放前了,本期我们一起来探讨常见的网站被黑被劫持的手段有哪些?如何防范与修复这些风险? 打开iis7网站监控,检测网站是否被劫持,dns污染,网站是否被黑、被***、被改标题、被挂黑链也都是需要我们检查的方向。 1.流量劫持 1.1整站跳转 这类劫
分类:
Web程序 时间:
2019-08-07 12:03:36
阅读次数:
129
近期,有网络安全研究专家表示,发现网络上出现大量主要针对网银的恶意程序,是由***通过脸书和其它公共群组服务的CDN内容方式进行的。 安全研究人员还表示,***先是将恶意程序上传到脸书的公共服务,然后获得来自脸书分享的文件跳转地址。 ***通过此类方式注入恶意程序,可以很有效的通过各大公司的网址通常浏览器,还可以躲避安全软件的监测,与此同时获取用户的信任,更好的让用户下载恶意程序。 利用Pow
分类:
其他好文 时间:
2019-08-07 10:51:04
阅读次数:
117
SNMP扫描:snmp在中大型企业中可以用来做网络管理和网络监控的使用,当开启了snmp简单网络管理后,那么客户机就可以通过这个协议向该设备发送snmp协议内容可以轻松查询到目标主机的相关信息。以我这台虚拟机xp为例安装snmp协议:需要准备的是安装系统时的安装包,将其挂载到电脑上,能够在光盘i38... ...
分类:
其他好文 时间:
2019-08-04 13:30:00
阅读次数:
101
IT团队通常承担许多与安全相关的重要职责。他们需要确保企业网络的安全。对于大多数企业来说,全面的密码管理在确保网络安全方面发挥着至关重要的作用。IT管理员必须特别考虑密码操作,因为终端用户直接参与其中,很少有人关心安全性。由于只需要一个漏洞就可以破坏整个网络,IT管理员必须将所有密码和密码操作都放在他们的安全文档上。在本篇文章中,我们将讨论最有可能被***利用的三个最关键的密码管理错误做法。设置弱密
分类:
其他好文 时间:
2019-08-01 20:17:45
阅读次数:
121
网络安全传输系统整体设计: 1.基本传输子系统+OpenSLL加密传输 (客户端 <->服务器端) 2.线性池的优化设计(并行服务器) 3.账号管理子系统 (验证客户端) 对于数据库系统: 访问数据库应用 -> 管理数据库系统 -> 数据库存储 (自上而下) 数据库中数据以表的形式而存在,当处理大批 ...
分类:
其他好文 时间:
2019-07-24 22:51:09
阅读次数:
225
scapy是python第三方库文件,可以使用python进行调用也单独进行使用。 非常强大可以用于抓包、分析、创建、修改、注入网络流量。 使用scapy 详细使用方式可以查看github:https://github.com/secdev/scapy 使用ARP().display()调用这个方法 ...
分类:
其他好文 时间:
2019-07-24 22:26:45
阅读次数:
143
nmap是网络层、传输层最重要的扫描工具之一,可以结合脚本对应用层的扫描和对网络弱点发现。网络层发现nmap使用:Usage: nmap [Scan Type(s)] [Options] {target specification}例如:nmap 10.0.0.1-254 或者nmap 10.0.0... ...
分类:
其他好文 时间:
2019-07-24 20:54:56
阅读次数:
96
直接与目标系统交互通信,无法避免留下访问的痕迹。 使用受控的第三方电脑进行探测: 1.使用代理或已经被控制的主机。 2.使用噪声迷惑目标,淹没真实的探测流量。 扫描: 1.发送不同的探测,根据返回结果判断目标状态。 2.IP扫描、端口扫描、服务扫描。 判断: 1.通过向端口发送的请求目标主机返回的数 ...
分类:
其他好文 时间:
2019-07-22 21:34:13
阅读次数:
109
代码来自第六届防灾科技学院网络安全技能大赛,侵删。 目标 获取Linux服务器根目录下的flag 代码 分析 该PHP文件只接收一个base64编码的POST参数,将其解码后会进行反序列化操作。 在进行反序列化操作时首先会触发__wakeup()魔术方法,该方法会过滤掉args参数中的空格。 在执行 ...
分类:
Web程序 时间:
2019-07-17 00:26:19
阅读次数:
209