2025年07月03日 34 阅读 学习记录 kali-Netdiscover网络主机探测和识别 Kali是一个包含多种渗透和审计工具的Linux系统,广泛用于安全测试。Netdiscover是其网络扫描工具,通过ARP扫描发现活动主机,支持主动和被动两种扫描模式。主动模式通过发送ARP请求...
2025年06月29日 45 阅读 学习记录 web安全-笔记 本文讨论了Web安全的多个方面,包括常见的漏洞如SQL注入、XSS和远程包含等。重点强调了信息收集的重要性,涉及服务器信息、敏感目录和文件的识别。敏感目录如.git和后台目录的泄露可能导致服务器...
2025年01月29日 254 阅读 信息安全 初识信息安全 信息安全是保护数据处理系统的技术和管理措施,确保信息不被破坏、修改或泄露。它面临多种威胁,包括信息存储、传递和使用过程中的安全风险,如信息泄露、损坏、篡改及网络攻击等。有效的信息安全模型如Bel...