主頁 >  其他 > 防火墻、IPS、WAF、漏掃、抗DDoS等安全產品的部署運營注意事項

防火墻、IPS、WAF、漏掃、抗DDoS等安全產品的部署運營注意事項

2020-09-12 03:39:42 其他

防火墻

當前主流防火墻在基本的基于五元組(源目IP、源目埠、協議號)檢查的基礎上引入了狀態檢測,即對于接受的報文順序有所要求,比如需要先接受到某個5元組的IMCP request(type 8 code 0)報文,然后再從反向接受到對應5元組的ICMP replay(type 0 code 0)報文,才認為這是一個正常狀態的報文,并將其放過,如果首包接受到一個ICMP replay報文則會認為其狀態不合法并將其丟棄,這樣實作的好處在于引入了更為嚴格的訪問控制,能夠極大減小偽造源地址攻擊的危害,因此,如果業務(主要是TCP這種有狀態的)只是單向過墻,需要在防火墻上關閉狀態檢查,

將部分具有相似屬性的介面劃分安全域,為不同安全域分配優先級,各個安全域之間按照優先級互訪的方法過于不安全,安全域只應該是一個名稱,用于對防火墻連接的業務區域做邏輯劃分,本身不該有優先級概念,隱式拒絕,按需放通,最小權限才是防火墻策略部署的正確做法,尤其在零信任愈發為各大公司所接受的當下,防火墻更為主要的作用在于攔截不必要的、非預期的訪問流量,

防火墻的性能瓶頸主要在新建、并發和吞吐,由于其特性,新建會話需要上送到CPU進行安全程序的處理,進入穩態后才會通過硬體轉發,高新建會極大消耗CPU處理能力,比如漏掃多執行緒對大目的地址段進行掃描、用zmap等掃描工具穿過防火墻進行掃描等很容易就將防火墻打掛,這種狀態下由于探測完后就拆鏈所以并發不大,探測報文基本都是小包所以吞吐也不會成為瓶頸,唯一的瓶頸就行新建,這在防火墻作為出口網關的場景下比較常見,

由于防火墻的狀態檢查機制,不同狀態的連接有不同的老化時間,一旦連接老化后對應五元組的報文經過防火墻時會由于狀態非法而被丟棄,部分業務基于其特性要求使用長連接(即對應五元組老化時間變長甚至不老化),如果并發過大而連接不老化會消耗設備記憶體,

對于多核多執行緒的防火墻,如果逐流轉發,一旦由于五元組hash問題導致流量集中到某幾個核處理,將單核打滿,即使未達整機吞吐也會出現部分業務丟包的情況,

IPS/IDS

IPS(入侵防御系統)和IDS(入侵檢測系統)的區別在于部署位置的不同,IDS主要用于旁路部署在網路中接收鏡像流量基于流量特征生成對應的告警日志,優點在于只需接收到鏡像就來即可,不會由于增加IDS而影響現有網路或造成業務故障,缺點在于IDS僅檢測上報,不對檢測到的威脅進行阻斷,IPS則是侵入式的部署到網路中,可以實作對檢測到的威脅進行攔截阻斷,但同時也引入了導致業務故障的風險,

在網路中引入IPS需要考慮如何避免IPS故障導致業務中斷,對于IPS可靠性,可以通過雙機熱備實作故障切換,或者對于透明二層部署的IPS可以通過監控CPU和記憶體利用率在觸發閾值時實作軟體bypass,如果IPS有硬體bypass介面,在部署的時候應該考慮優先使用bypass介面對,這樣在設備掉電時可以實作硬體bypass,此外,IPS作為7層設備,如果串聯進網路中需要在部署前對網路吞吐進行詳細評估,避免IPS成為性能瓶頸,

IPS/IDS需要保持特征庫和官方最新才能有最好的防護效果,任何一款IPS/IDS都不可避免的存在漏報(false pasitive)和誤報(false negative),漏報需要在有對比的情況下才能評估判斷,而誤報需要及時排除,避免由于頻繁的誤報掩蓋了真實的攻擊資訊,在設備上線初期可以開啟所有規則,然后動作設定為放行并記錄日志,定期和業務側就日志進行溝通,將確認是誤報的規則關倍訓者放行,一段時間后在基于前期整理的誤報規則重新配置IPS規則,對于IPS誤阻斷業務從業務側的定位方法可參考我之前寫的文章:為什么服務器突然回復RST——小心網路中的安全設備

以上描述的都是網路側的入侵檢測和入侵防御(NIPS、NIDS),HIDS(Host-based Intrusion Detection System)也是防護中不可缺少的一環,尤其是當終端和服務器之間建立的是HTTPS連接時,NIPS和NIDS基本沒有檢測效果,此時HIDS可以對服務器上的檔案進行掃描,并對主機上的操作進行監控,可以及時發現webshell、后門等威脅,關于HIDS更多的資訊可見保障IDC安全:分布式HIDS集群架構設計

WAF

WAF常見的部署方式有:透明部署、旁路監聽、反向代理,

透明部署的優點和IPS一樣,無需改動上下游網路,設備出現例外時可以通過bypass跳過設備保障業務,

旁路監聽模式用于對鏡像流量進行審計,和IDS功能類似,不過更專注于Web層的防御,部分旁路監聽模式的WAF可以通過偽造服務器地址發給RST報文給終端來實作阻斷惡意攻擊,這需要WAF的回應包比服務器回應包先到達終端才能實作,

反向代理是WAF部署中最常見的部署方式,無論硬體WAF還是軟體WAF都適用,在WAF反向代理的場景下,服務器對終端呈現的地址是WAF的反代地址,反代部署的優點在于一方面可以通過路由控制只將需要防護的流量指向WAF從而減少無關流量對WAF性能的影響;另一方面,反代模式下,終端和WAF的反代地址建立一個TCP連接,WAF和服務器建立一個TCP連接,因此可以通過WAF屏蔽掉終端對服務器的感知,

WAF透明部署的缺點在于所有流量都會經過WAF,WAF會消耗性能對這些流量進行轉發,而且一旦WAF掛死且bypass失敗會導致所有業務中斷,有單點故障風險,

旁路部署模式的WAF一般用于威脅監控,部分攻擊需要基于服務器回傳值才能進行判斷,所以在做流量鏡像時需要保證雙向流量都被鏡像到WAF,否則會導致WAF的檢出率下降,

反代模式部署時,對外提供的服務器地址是WAF地址,需要在部署階段考慮WAF的高可用性,避免在WAF故障后業務無法遷移,常見的做法是在出口防火墻上對WAF監聽地址做一次NAT,一旦WAF故障后可以在防火墻上修改映射關系將映射地址指向服務器地址,此外,由于WAF會作為客戶端向服務器發起訪問,如果業務并發過大,需要在部署初期考慮到WAF反代時候連接服務器的地址是否能池化,如果WAF連接服務器時只有一個地址那么即使把保留埠(1-1024)用上,最大并發(五元組)也只能是65535個,如果出現服務器主動發FIN拆除連接的情況,可用并發數會更低,具體請見之前寫的例子:TCP狀態機:當服務端主動發FIN進TIME_WAIT,客戶端源埠復用會發生什么

作為一個七層設備WAF對Web攻擊的敏感度要遠高于IPS,因此在部署上線初期必然會出現大量的誤報,為了將業務影響降低到最小,可以在上線初期對業務流量僅檢測記錄日志不阻斷,在手工排除誤報項后定期和業務側對無法確定是否為誤報的項進行溝通,整理出規則例外串列和誤報URL,當規則例外串列中的規則數和誤報URL數趨于穩定后,可以將明細的誤報URL加白,對于規則例外串列中的規則謹慎禁用,將其他規則啟用阻斷后WAF完成上線,特征庫是WAF識別能力的重要依據,因此需要保持特征庫最新,建立和業務側的溝通機制及時解決誤阻斷,

虛擬局域網

當前最常見的虛擬局域網技術有IPsec、SSLV P N、L2TP等,基于IPsec流量可以通過ESP進行加密保證傳輸的安全性,常用于點對點之間建立加密通道保護資料流,SSLV P N基于SSL提供加密傳輸,可以支持Web接入、TCP接入、IP接入,是遠程辦公的首選方式,L2TP可以封裝2層報文并且能夠提供終端身份認證功能,但是其本書不具有加密能力,因此L2TP常常結合IPsec使用,在提供認證的同時對流量進行加密,主要用于移動終端遠程接入內網,

IPsec部署最大的困難在于需要一一比對建立IPsec隧道的兩端設備的各項引數,基于IKE的IPsec認證中,一階段主要實作雙方互相進行身份認證,以及協商保護二階段所需要使用的加密和認證演算法,二階段主要用于雙方交換IPsec加密相關演算法,協商感興趣流,IPsec建立起來后,對IPSec的維護主要有兩方面的作業:一方面是對于新增業務,需要同時修改兩端的IPSec感興趣流,兩端協商出來的感興趣流是各自感興趣流的交集,另一方面需要防止IPSec隧道例外斷開,例外斷開一般是由于中間鏈路不穩定導致報文被丟棄或者長時間沒有業務流量經過IPSec隧道自然老化,可以通過配置DPD檢測的方式規避此類問題,

SSLV P N有豐富的認證方式,可以在撥號程序中完成多因素身份認證(我是誰、我有什么、我知道什么),常見的認證有:用戶名密碼認證、證書認證、短信認證等,而用戶名和密碼認證即可以在設備本地完成,也可以將認證資料擺渡到遠端的Radius、LDAP等型別的認證服務器,基于其回傳結果對終端進行動態授權,終端通過SSLV P N進行IP接入后會在終端生成虛擬網卡,該網卡會基于網關設備上配置的策略進行路由下發將匹配的流量轉發到SSL隧道網關處理,在此種場景中需要注意,如果不是所有流量都強制走SSL隧道網關,終端通過域名方式訪問內網資源時,由于終端系統的實作,會輪詢進行DNS查詢,有可能會通過本機物理網卡設定的DNS地址進行決議,進而出現決議失敗或者決議到公網地址的情況,對于此類例外,一般需要強制流量走VPN隧道或者修改終端host來解決,

兩種加密隧道還有一個共性問題,由于隧道內部封裝的是IP層報文,為了保持一致性,外層隧道報文的IP層一般會復制內層報文IP頭中的FLAG置位情況,也就是說,如果內層報文的DF(DONTFRAGMENT)標志位置位,外層隧道報文也會將自己的DF標志位置位,如果內層報文比較大,在經過加密、外層封裝后,整個報文的長度可能大于介面MTU,又由于該報文設定了DF位,因此報文到達出出介面時會由于報文長度大于MTU,而又不允許分片導致報文被丟棄造成業務例外,常見的規避辦法是在設備連接內網資源的介面上或者全域調小TCP MSS 值,減少封裝后報文長度大于MTU的情況出現,但是TCP MSS的值也不宜設定過小,否則會導致檔案傳輸速率明顯降低,

漏掃

基于其掃描物件,常見的漏掃系統可以分為主機漏掃、Web漏掃、資料庫漏掃,

主機漏掃通過目標主機發現→埠探測→服務列舉的順序進行掃描,基于獲取到的服務資訊,讀取服務版本號以此作為一個重要的漏洞判斷依據,在主機漏掃的掃出漏洞中,最常見的是基于主機OpenSSL或OpenSSH版本號列舉出來的相關版本漏洞以及基于互動程序中獲取的加密演算法、密鑰長度、證書等資訊得到的協議弱點相關漏洞,基于POC對主機系統進行檢測后得到主機作業系統相關漏洞,另一方面也可以使用密碼字典對探測出來的服務進行弱口令檢測,常見的有RDP登錄弱口令、FTP弱口令、SSH弱口令等,

Web漏掃通過url爬取、目錄列舉、組件版本探測等進行資訊收集,構造請求報文訪問爬取的url連接通過對比回應報文判斷是否存在Web安全漏洞(諸如SQL注入等),目錄列舉獲得的資訊可能存在敏感資訊泄露等問題,而基于組件版本號可以列舉出對應組件存在的已知漏洞,

資料庫漏掃相較于前兩者更專精于資料庫弱點的掃描,支持豐富的資料庫種類和版本,通過資料庫漏掃實作弱口令掃描和老版本已知弱點掃描,

漏掃的使用大同小異,主機漏掃在配置時需要注意兩點:主機發現的方式,在對地址段的掃描中,一般會先進行主機發現,通過arp探測、icmp探測、常用埠探測等方式進行主機發現,這樣可能會漏掉部分攔截了icmp報文、未監聽知名埠的主機,所以如果需要一個完整的掃描結果而不是追求效率的話,可以考慮跳過主機發現;主機漏掃的埠探測預設一般是常見知名埠,如果應用側將服務修改成監聽在非知名埠時,使用預設掃描可能錯過相關服務的檢測,Web漏掃檢測的目標url數量直接關系到最終探測到的漏洞數量,漏掃可以通過順序爬取Web頁面或者用戶使用漏掃內置瀏覽器進行訪問漏掃記錄訪問URL的方式進行掃描,

漏掃作為旁路設備,其本身并不承載業務流量,但是在使用漏掃的程序中很可能會影響到生產業務,漏掃在主機發現和埠探測階段會發送大量的握手報文,如果中間設備通過CPU對這些報文進行轉發,很可能導致中間設備由于CPU繁忙而丟包,造成業務不可用,另一方面,對于部分兼容性不好的應用,漏掃發送的非預期接收資料包可能導致應用處理例外,造成業務不可用,因此,在開始進行漏洞掃描前,需要基于網路情況評估合理的并發值、并和業務部門對關鍵應用的掃描方式進行溝通,在不影響業務的前提下進行掃描,

漏掃不可避免的存在漏報和誤報,對于漏報,使用多款工具進行交叉測驗可以集各家所長盡可能全面的收集到系統弱點資訊;對于誤報,最好能從網上找到基于漏洞原理測驗的PoC或者測驗工具進行二次確認,此外,漏掃在運行程序中會導致被掃描的主機系統產生大量的日志,可能淹沒真實的攻擊流量和威脅,因此,如果漏掃功能上支持,可以在掃描請求報文中攜帶特征欄位,用于目標系統快速排出漏掃日志,

最后,漏掃本身的安全性常常被忽略,由于其掃描各類資產的需求,為了方便,很可能內網中的安全設備對漏掃都加了白,而且有的環境中漏掃甚至跨區域存在,如果漏掃被攻破,則很可能到內網所有主機可達,因此,需要對漏掃系統本身進行持續的安全加固,并且做到只在使用的時候將漏掃接入網路中,不同隔離區域之間使用不同的漏掃,避免漏掃成為打通各個區域的工具,

抗DDoS

DDoS攻擊主要通過消耗目標系統的資源(連接建立能力、請求處理能力)或者帶寬來實作攻擊的目的,

消耗連接建立能力常見于syn flood攻擊,攻擊者通過偽造源地址或者控制僵尸主機向目標服務器監聽埠發起 tcp syn連接,服務器回應syn + ack并為終端分配TCB,終端不回應服務器發出的syn + ack導致服務器反復重傳,大量的syn包會消耗服務器的CPU新建能力,TCB占用記憶體資源,導致服務器無法處理正常客戶端的請求報文,

消耗請求處理能力的攻擊常見于應用層攻擊,比如HTTP慢速攻擊和CC攻擊,HTTP慢速攻擊利用HTTP的協議特點(\r\n\r\n表示header結束,\r\n表示header換行),通過以極慢的速度發送請求頭,導致服務端一直在請求狀態最終耗盡服務器資源;CC攻擊通過發送大量不同的查詢請求(等需要消耗性能進行計算的請求),消耗服務器資源,導致服務器無法提供正常服務,

帶寬消耗型的攻擊常見于反射放大攻擊,由于其需要反射的特性(偽造源地址為受害主機),攻擊客戶端無法和反射源構建穩定的連接狀態,所以無連接的UDP承載的上層應用是這類攻擊的首選利用物件,常見的反射放大攻擊有DNS反射放大攻擊、NTP反射放大攻擊、以及其他一些基于UDP的應用bug導致的反射放大攻擊,如18年memcached爆出的UDP反射放大攻擊,DNS反射放大通常會利用EDNS0擴展實作得到更大的UDP回應包借此放大攻擊效果,NTP反射放大攻擊利用NTP服務器mode 7的monlist功能偽造源地址發起請求,服務器回應最近請求的600個終端IP,觸發反射放大攻擊,

DDoS攻擊的防御和治理需要從整個攻擊鏈條上進行,包括:僵尸網路的治理(從源頭阻斷DDoS攻擊的產生)、反射源的安全加固(減少被用作攻擊資源的可能)、終端源地址來源確認(緩解偽造源地址攻擊)、使用內容分發網路(CDN,對攻擊流量進行稀釋)、部署抗DDoS設備(攻擊流量的清洗),

對于被攻擊者而言,后兩種在服務器端可以比較方便進行部署,通過將業務域名決議到CDN,在CDN快取靜態頁面,只有動態操作才通過CDN反代到真實服務器處理,一方面CDN對靜態頁面的代答減小了服務器端的負載壓力,另一方面CDN的反代模式也能對網路層及傳輸層的攻擊流量進行攔截,最大程度上保證了服務器端的安全,

在網路出口部署硬體抗DDoS設備也是一種極為有效的防御方法,適合對資源消耗型的DDoS攻擊進行防御,在硬體抗DDoS中常見的攔截方法有:針對ICMP攻擊的ICMP限速,針對TCP syn flood的syn cookie、syn首包丟棄,針對UDP flood的UDP限速,針對CC攻擊的請求限速、驗證碼、JS挑戰碼等,

在部署模式上抗D設備比較靈活,可以串聯部署到網路中對所有流量進行轉發,對防護主機進行攻擊檢測和攔截保護,優點在于部署簡單,無需上下行設備配合,缺點在于所有流量都會流經設備,影響防護性能,

此外抗D設備也可以使用旁掛出口的方式進行部署,通過在出口設備上將需要防護的流量指向抗D,抗D處理完后再轉發給出口或者出口的下行設備,優點在于只專注防護站點的流量處理,沒有其他干擾,處理能力更強,缺點在于需要出口設備配合,改動出口,

有的抗DDoS設備為了提升處理能力將檢測和控制進行了分離,也就是說其中一個組件負責對鏡像流量進行檢測,當檢測到針對防護主機的攻擊后聯動清洗設備通過OSPF或者BGP路由注入的方式將防護主機的32位主機路由注入到被旁掛的設備中實作將對應主機流量牽引到清洗設備的目的,清洗完成后再將正常流量發送給防護主機,這種模式使得流量處理能力可以得到極大的增強,兩組設備各司其職,正常情況下只檢測不處理,一旦觸發攻擊防范閾值則可以立即將流量牽引到清洗設備,通過聯動共同完成對攻擊流量的檢測清洗,其缺點是部署復雜,需要仔細規劃網路拓撲,運行動態路由協議,

對于CDN的部署,一方面需要注意CDN的可靠性,其基于域名決議的方式決定了local DNS server會存在快取,一旦CDN故障,可能導致終端訪問例外無法第一時間恢復;另一方面要避免攻擊者繞過CDN直接發起向真實IP的攻擊,這種情況下可以考慮開白名單只允許來自CDN的地址訪問,

出口硬體抗D需要注意閾值設定,建議在經過幾個業務高峰周期后基于服務側的新建、并發峰值評估一個彈性值后來設定閾值,在現網中較為常見的故障時開啟了ack flood攻擊,在檔案下載或者資源訪問中會有大量ack包傳遞,觸發攻擊防范后,ack包被丟棄,導致業務訪問變慢,實際中ack flood攻擊很少見(過不了攻擊終端出口的防火墻狀態檢查)可以考慮不開啟,避免誤阻斷,

此外,應該糾正通過防火墻/IPS等設備來攔截DDoS攻擊的想法,這類設備對DDOS攻擊的處理常常需要CPU來抗會極大的消耗設備性能,難以防御真正的DDoS攻擊,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/10215.html

標籤:其他

上一篇:關于go語言語法的2個問題

下一篇:python和go

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more