• 实用技能:域名解析故障排查的几种常见方法

    DNS域名解析是访问网站的重要环节之一。没有DNS解析,域名便无法翻译成计算机可识别的IP地址,便无法完成网站的访问。但由于网站备案、网络环境、实名认证、域名状态等种种因素

    2021-12-22 315safe 60

  • QEMU-CVE-2020-7039

    知识前置Slirp模块QEMU内部网络分为两部分:提供给客户的虚拟网络设备(E1000 PCI网卡...).
    与模拟NIC交互的网络后端(例如,将数据包放入主机的网络).默认情况下,QEMU将为guest虚

    2021-12-22 315safe 64

  • DNS Flood类型攻防梳理和思考

    针对DNS攻防测试,常见使用的防护算法如下:默认算法(限速)TC重传cname跳转首次query丢弃重点针对攻击原理、防护原理进行说明,针对如何测试,提供参考。DNS request flood攻击篇攻

    2021-12-22 315safe 77

  • SIP协议报文攻击与防御

    攻击原理SIP(Session Initiation Protocol)是一个应用层的信令控制协议。IP服务提供商基于此可以对外提供包含语音、视频、聊天服务。该协议可以创建、修改和释放一个或多个

    2021-12-22 315safe 84

  • 数据传输原理(下)—— 网络设备部分传输原理

    0、前言本主题主要讲述计算机网络世界中数据传送的原理,一共分为(上)(下)篇文章;
    (上)主要描述主机部分传输原理;
    (下)主要描述网络设备部分传输原理。网络设备传输原理内容主要涉及以

    2021-12-21 315safe 149

  • 数据传输原理(上)—— 主机部分传输原理

    0、前言本主题主要讲述计算机网络世界中数据传送的原理,一共分为(上)(下)篇文章;
    (上)主要描述主机部分传输原理;
    (下)主要描述网络设备部分传输原理。
    主机部分传输原理内容主要涉及以

    2021-12-21 315safe 89

  • DDoS和CC攻击原理(下)

    0、前言本主题研究DDoS和CC的实现原理以及其具体的实现方法,并对如何检测和防护进行说明。
    文章一共分为(上)(中)(下)三篇,
    (上)主要描述DDoS基本原理和实现攻击的基础和思路;
    (中)主要列

    2021-12-21 315safe 84

  • 还能这样执行命令?命令执行绕过及防护规则研究

    一、引言我是渗透工程师->很多小伙伴在做攻防实战时发现有时在命令执行的payload中穿插单双引号命令也能执行成功,有时却又不行。那么到底在什么条件下用什么样的方式能实现

    2021-12-21 315safe 63