原创 15 端口號

1傳輸控制協議端口服務多路開關選擇器2compressnet管理實用程序3壓縮進程5遠程作業登錄7回顯(Echo)9丟棄11在線用戶13時間15netstat17每日引用18消息發送協議19字符發生器20文件傳輸協議(默認數據口)21文件傳

原创 20.ARP***

1.ARP(Addre***esolutionProtocol,地址解析協議)是一個位於TCP/IP協議棧中的底層協議,對應於數據鏈路層,負責將某個IP地址解析成對應的MAC地址。2.從IP地址到物理地址的映射有兩種方式:表格方式和非表格方

原创 17 端口狀態

一.服務端端口狀態解釋1、LISTENING狀態FTP服務啓動後首先處於偵聽(LISTENING)狀態。State顯示是LISTENING時表示處於偵聽狀態,就是說該端口是開放的,等待連接,但還沒有被連接。2、ESTABLISHED狀態ES

原创 10 數字證書

一.定義;在因特網上,用來標誌和證明網絡通信雙方身份的數字信息文件。數字證書就是互聯網通訊中標誌通訊各方身份信息的一系列數據,提供了一種在Internet上驗證您身份的方式.它是一個由權威機構-----CA機構,又稱爲證書授權(Certif

原创 我的友情鏈接

51CTO博客開發

原创 12 IPSec

1.定義“Internet協議安全性(IPSec)”是一種開放標準的框架結構,通過使用加密的安全服務以確保在Internet協議(IP)網絡上進行保密而安全的通訊。IPSec基於端對端的安全模式,在源IP和目標IP地址之間建立信任和安全性。

原创 14 傳統防火牆到下一代防火牆

防火牆是一類防範措施的總稱,它使得內部網絡與Internet之間或者與其他外部網絡互相隔離、限制網絡互訪用來保護內部網絡。防火牆簡單的可以只用路由器實現,複雜的可以用主機甚至一個子網來實現。設置防火牆目的都是爲了在內部網與外部網之間設立唯一

原创 13 五個常見的Web應用漏洞及其解決方法

1.注入***Web應用主要有2種最常見的嚴重缺陷。首先是各種形式的注入***,其中包括SQL、操作系統、電子郵件和LDAP注入,它們的***方式都是在發給應用的命令或查詢中夾帶惡意數據。別有用心的數據可以讓應用執行一些惡意命令或訪問未授權

原创 9.SQL注入

1所謂SQL注入,就是通過把SQL命令插入到Web表單遞交或輸入域名或頁面請求的查詢字符串,最終達到欺騙服務器執行惡意的SQL命令,比如先前的很多影視網站泄露VIP會員密碼大多就是通過WEB表單遞交查詢字符暴出的,這類表單特別容易受到SQL

原创 19.VLAN的幾種劃分

VLAN即虛擬局域網(VirtualLocalAreaNetwork的縮寫),是一種通過將局域網內的設備邏輯地而不是物理地劃分成一個個網段從而實現虛擬工作組的新興技術。VLAN是爲解決以太網的廣播問題和安全性而提出的,它在以太網幀的基礎上增

原创 八.防火牆

1.所謂防火牆指的是一個由軟件和硬件設備組合而成、在內部網和外部網之間、專用網與公共網之間的界面上構造的保護屏障。它是一種計算機硬件和軟件的結合,使Internet與Intranet之間建立起一個安全網關(SecurityGateway),

原创 21.Linux常用命令大全

系統信息arch顯示機器的處理器架構(1)uname-m顯示機器的處理器架構(2)uname-r顯示正在使用的內核版本dmidecode-q顯示硬件系統部件-(SMBIOS/DMI)hdparm-i/dev/hda羅列一個磁盤的架構特性hd

原创 11 計算機網絡拓撲結構

1.計算機網絡的拓撲結構,即是指網上計算機或設備與傳輸媒介形成的結點與線的物理構成模式。主要由通信子網決定。網絡的結點有兩類:一類是轉換和交換信息的轉接結點,包括結點交換機、集線器和終端控制器等;另一類是訪問結點,包括計算機主機和終端等。線

原创 7.跨站腳本***

跨站腳本***(也稱爲XSS)指利用網站漏洞從用戶那裏惡意盜取信息。用戶在瀏覽網站、使用即時通訊軟件、甚至在閱讀電子郵件時,通常會點擊其中的鏈接。***者通過在鏈接中插入惡意代碼,就能夠盜取用戶信息。***者通常會用十六進制(或其他編碼方式

原创 16 IP地址劃分

國際規定:把所有的IP地址劃分爲 A,B,C,D,E  A類地址:範圍從0-127,0是保留的並且表示所有IP地址,而127也是保留的地址,並且是用於測試環回用的。因此A類地址的範圍其實是從1-126之間。  如:10.0.0.1,第一段號