首页
学习
活动
专区
工具
TVP
发布

网络

万维网上有很多好玩的资讯~
专栏作者
95
文章
171002
阅读量
52
订阅数
编码在网络安全中的应用和原理
前言:现在的网站架构复杂,大多都有多个应用互相配合,不同应用之间往往需要数据交互,应用之间的编码不统一,编码自身的特性等都很有可能会被利用来绕过或配合一些策略,造成一些重大的漏洞。 什么是编码,为什么要有编码? 众所周知,计算机只能够理解0和1,也就是二进制。可是我们的世界0和1以外,还有太多太多的符号和语言了,这时候,我们通过人为的规定一种0和1的排列组合顺序为某一种符号或者语言,这就是编码。是一种人为的规定的一种映射集合。 常见的一些编码的介绍(已经了解也可以看看,有一些我的个人总结) ASCII: 因
企鹅号小编
2018-03-01
8070
利用NFV和SDN实现5G网络切片
网络切片 网络切片将在5G的实施中发挥关键作用,该技术允许运营商在单一的物理基础设施之上运行多个虚拟网络。随着2020年的5G商业化,许多人正在想,网络功能虚拟化(NFV)和软件定义网络(SDN)能够延伸到什么程度。 虚拟化基础设施 NFV和SDN是两个相似但截然不同的技术,引领者电信行业网络基础设施的数字化转型。NFV主动提供网络服务,这种网络服务通常运行在拥有虚拟机的专有硬件上,其中虚拟机被理解为模仿专用硬件的操作系统。借助NFV,虚拟机可以提供路由、负载均衡和防火墙等网络功能。资源不再局限于数据中
企鹅号小编
2018-03-01
7630
CCNP之高级NAT实验
一. 实验目的 本实验的目的是通过配置负载均衡 NAT 以及使用 NAT 转换交叉地址空间,让学员对 NAT 的工作原理有更深的认识,掌握 NAT 在路由器上的配置方法,对 NAT 在网络上的应 用有更深的了解。 二. 原理知识 NAT 配置中的常用命令: ip nat : 接口配置命令。 以在至少一个内部和一个外部接口上启用 NAT。 ip nat inside source static local-ip global-ip:全局配置命令。在对内部局部地址使用静 态地址转换时,用该命令进行地址定义。 a
企鹅号小编
2018-02-28
1.3K0
代理工具shadowProxy之神出鬼没的切换IP地址
前言 在渗透测试过程中,往往会遇到特别“小气”的目标,稍微碰一下就封IP。这种情况下,我们很自然的想到通过网上大量的免费代理进行IP隐匿。 那么问题来了,难道拿到哪些个代理,每用一次手动换下一个代理? 这太像火铳的工作方式了,想想就心累了。 so,小弟就来造一台机关枪,突突突突突… 想想就挺带感。 功能实现 📷 . 代理功能 主要使用python内建的http.server和http.client库实现。 http.server相关的代码解读可参考我前一篇文章 Python源码分析之从SocketServe
企鹅号小编
2018-02-02
1.1K0
Nginx 教程#1:基本概念
协作翻译 原文:Nginx Tutorial #1: Basic Concepts 链接:https://www.netguru.co/codestories/nginx-tutorial-basics-concepts 译者:南宫冰郁, AndyLam, 无若, Tot_ziens, 大别阿郎, madbooker, liyue李月 📷 简介 嗨!分享就是关心!所以,我们愿意再跟你分享一点点知识。我们准备了这个划分为三节的《Nginx教程》。如果你对 Nginx 已经有所了解,或者你希望了解更多,这个教程
企鹅号小编
2018-02-02
9170
关注专栏作者,随时接收最新技术干货
Techeek
腾讯产品运营
花落花飞去
腾讯社区运营
如何用 Python 爬取网页制作电子书
关键时刻,第一时间送达! 作者简介:孙亖,软件工程师,长期从事企业信息化系统的研发工作,主要擅长后台业务功能的设计开发。 本文来自作者在 GitChat 上分享「如何用 Python 爬取网页制作电子书」主题内容。 📷 有人爬取数据分析黄金周旅游景点,有人爬取数据分析相亲,有人大数据分析双十一,连小学生写论文都用上了大数据。 我们每个人每天都在往网上通过微信、微博、淘宝等上传我们的个人信息,现在就连我们的钱都是放在网上,以后到强人工智能,我们连决策都要依靠网络。网上的数据就是资源和宝藏,我们需要一把铲子来挖
企鹅号小编
2018-02-02
2.3K0
HTML 正文内容提取库 Boilerpipe
Boilerpipe 是一个能从 HTML 中剔除广告和其他附加信息,提取出目标信息(如正文内容、发布时间)的 Java 库。 授权协议:Apache 开发语言:Java 操作系统:跨平台 Boilerpipe 是一个能从 HTML 中剔除广告和其他附加信息,提取出目标信息(如正文内容、发布时间)的 Java 库。其算法的基本思想是通过训练获得一个分类器来提取出我们需要的信息。 Boilerpipe 的包结构: 📷 boilerpipe,根目录 document,文档包,定义了 boilerpipe 所处理
企鹅号小编
2018-02-02
2.5K0
Nginx 系列实用教程#2:性能
协作翻译 原文:Nginx Tutorial #2: Performance 链接:https://www.netguru.co/codestories/nginx-tutorial-performance 译者:Tocy, Tot_ziens, 开源中国首席屌炸天, 南宫冰郁, 1mL, 无若, liyue李月 📷 大家好,分享即关爱,我们很乐意和你分享一些新的知识,我们准备了一个 Nginx 的教程,分为三个系列,如果你对 Nginx 有所耳闻,或者想增进 Nginx 方面的经验和理解,那么恭喜你来对地
企鹅号小编
2018-02-02
7260
Nginx 教程(1):基本概念
英文:netguru,翻译:开源中国 www.oschina.net/translate/nginx-tutorial-basics-concepts 简介 嗨!分享就是关心!所以,我们愿意再跟你分享一点点知识。我们准备了这个划分为三节的《Nginx教程》。如果你对 Nginx 已经有所了解,或者你希望了解更多,这个教程将会对你非常有帮助。 我们会告诉你 Nginx 是如何工作的,其背后的概念有哪些,以及如何优化它以提升应用程序的性能。还会告诉你如何安装,如何启动、运行。 这个教程包括三节: 基础概念——你
企鹅号小编
2018-02-02
7750
CobaltStrike团体服务器部署并后台运行
大家好,我是你们的老朋友Alex。Cobaltstrike的部署安装很简单,但是在实际使用中出现了问题。我把团队服务器放在ECS上,出现了两个问题:1.客户端无法连接到团队服务器;2.SSH连接ECS,当关闭SSH后发现服务端进程也关闭了。 今天就这两个问题来解决。 第一个问题,无法连接团队服务器,首先查看teamserver服务是否正常启动! ./teamserver IP 用户名/密码 如果是这样的话说明启动正常,发现java报错更换1.7.10版本 http://www.oracle.com/tech
企鹅号小编
2018-02-02
5.1K0
一步步带你了解前后端分离利器之JWT
一、HTTP的无状态性 HTTP 是无状态协议,它不对之前发送过的请求和响应的状态进行管理。也就是说,无法根据之前的状态进行本次的请求处理。假设要求登录认证的 Web 页面本身无法进行状态的管理(不记录已登录的状态),那么每次跳转新页面不是要再次登录,就是要在每次请求报文中附加参数来管理登录状态。 不可否认,无状态协议当然也有它的优点。由于不必保存状态,自然可减少服务器的 CPU 及内存资源的消耗。从另一侧面来说,也正是因为 HTTP 协议本身是非常简单的,所以才会被应用在各种场景里。 二、Cookie 技
企鹅号小编
2018-02-02
1.3K0
物联网技术,全矩阵图景展现
【原创声明】 作者:王一鸣 来源:物联江湖(iot521) 欢迎转载,请保留本声明,谢谢 ! 参照物联网技术的自然组成结构,以及信息产业格局和物联网商业视角的分层架构,物联网的技术矩阵可分成六个层次。从下至上为:元素层、器件层、终端和节点层、(信息)资源汇聚层、平台服务层、应用层。 技术矩阵分成两个“域”:“边缘域”、“云端域”,两“域”的边界主要体现在终端和节点层、资源汇聚层、应用层。 📷 1、元素层 信息科学中的自然现象和效应,是各种基础信息科学的集合,是构建器件层的基础(物联网最基本的技术元素)。包括
企鹅号小编
2018-02-01
7910
那些年,我们用过的fiddler
在测试中,不管是做手工测试,还是接口测试,我们都需要查看后端返回的数据。有的时候,我们也需要调试,或者mock一下后端的返回,来验证前端是否达到预期。 为了捕获这些请求,抓包工具不可少。熟练掌握一些抓包工具,可以方便我们测试,调试,分析问题。 市面上的抓包工具不少,浏览器本身就自带简单抓包功能。如果需要调试,需要抓包利器。 我们常见的抓包工具有Wireshark,Fiddler, Charles等。 相比于商业工具Charles, 免费就是Fiddler的一大优势,何况它还这么好用。 fiddler是最强大
企鹅号小编
2018-02-01
6510
服务器模型——从单线程阻塞到多线程非阻塞(上)
前言的前言 服务器模型涉及到线程模式和IO模式,搞清楚这些就能针对各种场景有的放矢。该系列分成三部分: 单线程/多线程阻塞I/O模型 单线程非阻塞I/O模型 多线程非阻塞I/O模型,Reactor及其改进 前言 这里探讨的服务器模型主要指的是服务器端对I/O的处理模型。从不同维度可以有不同的分类,这里从I/O的阻塞与非阻塞、I/O处理的单线程与多线程角度探讨服务器模型。 对于I/O,可以分成阻塞I/O与非阻塞I/O两大类型。阻塞I/O在做I/O读写操作时会使当前线程进入阻塞状态,而非阻塞I/O则不进入阻塞状
企鹅号小编
2018-02-01
1.5K0
通过CURL请求示例详解HTTPS协议
基于HTTPS通信是当前互联网最通用便捷的通信方式,简单理解来看可以视为HTTP协议 + SSL/TLS协议,通过一个curl的示例阐述一下HTTPS协议。 特性: 信息加密传输,防止窃听风险 具有校验机制,防止篡改风险 配备身份证书,防止冒充风险 版本变更 SSL1.0 1994年,未发布 SSL2.0 1995年,有严重漏洞 SSL3.0 1996年,大规模应用,有风险现在不建议 TLS1.0 1999年(别称SSL3.1) TLS1.1 2006年(别称SSL3.2) TLS1.2 2008年,201
企鹅号小编
2018-02-01
1.7K0
负载均衡原理的解析
作者:源子姗 my.oschina.net/u/3341316/blog/877206 开头先理解一下所谓的“均衡” 不能狭义地理解为分配给所有实际服务器一样多的工作量,因为多台服务器的承载能力各不相同,这可能体现在硬件配置、网络带宽的差异,也可能因为某台服务器身兼多职,我们所说的“均衡”,也就是希望所有服务器都不要过载,并且能够最大程序地发挥作用。 一、http重定向 当http代理(比如浏览器)向web服务器请求某个URL后,web服务器可以通过http响应头信息中的Location标记来返回一个新的U
企鹅号小编
2018-02-01
1.3K0
终于,小编我边哭边写,把web前端从入门到精通的路线写出来了
一、前端开发入门 在入门阶段,你首先要学会最基本的技能:根据UI的设计稿,实现HTML的静态页面制作。这就要求你得掌握HTML、CSS页面布局排版、样式美化等技能。 📷 请点击此处输入图片描述 在这个阶段你需要学习: 1、HTML+CSS: HTML进阶、CSS进阶、div+css布局、HTML+css整站开发 2、JavaScript基础 掌握JS的基本语法、条件、语句、循环等,学会常用算法,增强逻辑性。 3、常用的前端工具 比如Webstrom、Sublime、Dreamweaver、HBuilder等
企鹅号小编
2018-02-01
1K0
强大的开源网络侦查工具:IVRE
IVRE简介 IVRE(又名DRUNK)是一款开源的网络侦查框架工具,IVRE使用Nmap、Zmap进行主动网络探测、使用Bro、P0f等进行网络流量被动分析,探测结果存入数据库中,方便数据的查询、分类汇总统计。 网上已有部分文章对IVRE的使用做介绍,由于文章时间较早,IVRE的安装、命令执行等均有所改变,本文使用最新版IVRE做讲解,并增加部分其它文章未提及的Nmap模板参数设置、Web界面搜索使用等内容。 IVRE官方网站:https://ivre.rocks GitHub:https://githu
企鹅号小编
2018-02-01
1.6K0
资深女程序员告诉你:微服务架构如何实践?80%以上男程序员点赞
上篇文章给大家介绍了什么是微服务架构,本文将会讲到如何实践微服务。 不知道微服务架构的,可以看我上一篇文章 微服务听上去好像不错,具体怎么落地啊?这需要回答下面几个问题: 1、客户端如何访问这些服务? 2、服务之间如何通信? 3、这么多服务,怎么找4、服务挂了怎么办? 5、客户端如何访问这些服务? 原来的Monolithic方式开发,所有的服务都是本地的,UI可以直接调用,现在按功能拆分成独立的服务,跑在独立的一般都在独立的虚拟机上的 Java进程了。客户端UI如何访问他的?后台有N个服务,前台就需
企鹅号小编
2018-01-29
1.1K0
数字时代下你的网络还安全吗?
日前,全球包括欧美和亚洲等地约100个国家的电脑系统先后遭网络攻击,罪魁祸首是一个名为“想哭”(WNCRY)的勒索软件。俄罗斯、英国、中国、乌克兰等国“中招”,其中英国医疗系统陷入瘫痪,大量病人无法就医。网络安全问题再次引发了全球的高度关注。美国《外交事务》杂志2017年5/6月刊发表了前美国国务院数字外交政策顾问艾米丽·帕克(Emily Parker)撰写的文章,分析了如何保障数字时代的网络安全。 12月22日,第三届北向峰会在京召开,以建立新连接、巩固老连接为宗旨,齐聚安全圈十大领域的业内人士。腾讯
企鹅号小编
2018-01-29
9920
点击加载更多
社区活动
Python精品学习库
代码在线跑,知识轻松学
【玩转EdgeOne】征文进行中
限时免费体验,发文即有奖~
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·干货材料·成员作品·最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档