祁运通-西风网络安全-第5页
祁运通的头像-西风网络安全
UID:1 已加入本站425天 徽章-资深玩家-西风网络安全徽章-打卡狂魔-西风网络安全徽章-人气大使-西风网络安全15枚徽章官方账号新疆维吾尔自治区管理员超级版主
没有网络安全,就没有国家安全
浅谈Linux-西风网络安全

浅谈Linux

这篇文章/帖子介绍了Linux IO的基础知识及其分层设计,阐述了Linux文件IO的通用性和性能考虑,描述了fwrite、fclose、fflush、sync和fsync等函数在文件写入过程中的作用及其数据流向。
逆向分析-西风网络安全

逆向分析

这篇文章/帖子介绍了计算机程序的逆向技术,包括程序的起源、运行机制、逆向通用技术手段和软件保护技术。文章从1951年的英国数字计算机“哈维尔·德卡特伦”讲起,阐述了机器码、编程语言(包...
信息收集-西风网络安全

信息收集

这篇文章/帖子介绍了网络安全中信息收集的重要性及常见方法,包括如何高效使用搜索引擎进行渗透测试的信息搜集,详细解释了Google的高级搜索语法及其在信息收集中的应用,并举例说明了如何查找...
基于应用层的协议-西风网络安全

基于应用层的协议

这篇文章/帖子介绍了HTTP、FTP、SMTP三种应用层协议的基本概念、特点和工作流程。其中重点讲解了HTTP协议,包括其定义、承载协议、端口号、特点以及工作流程。
XSS攻击-西风网络安全

XSS攻击

这篇文章/帖子介绍了跨站脚本攻击(XSS)的概念、分类及其危害,包括反射型XSS、存储型XSS、DOM型XSS、通用型XSS和突变型XSS。文章详细解释了每种类型的攻击方式及其特点。
RCE远程命令执行-西风网络安全

RCE远程命令执行

这篇文章/帖子介绍了远程命令执行(RCE)漏洞的原理及其原理,攻击者利用RCE漏洞可远程注入操作系统命令或代码以控制后台系统,常见的如web管理界面的ping操作。文章通过PHP中的system()函数示...
SQL注入基础-西风网络安全

SQL注入基础

这篇文章/帖子介绍了SQL注入攻击的原理,以及Web程序三层架构的基本概念。文章详细解析了SQL注入漏洞产生的原因及其带来的威胁,并通过实例说明了如何通过SQL注入猜解数据库。