小黄鸭_23
小黄鸭_23

性别: 注册于 2022-08-18

安全圈小菜鸡

向TA求助
23金币数
107 经验值
5个粉丝
主页被访问 12129 次

138 个回答

0 赞同

怎么样才能学会看流量,分析请求头?

使用抓包软件(wireshark)进行流量分析,过滤出有用的流量(http数据包、url流量、ip地址)

回答于 2022-08-26 10:00

2 赞同

考证能加工资吗?目前考什么证在渗透方面找工作可以加分的

国际证书:进攻性安全认证专家(OSCP)攻击性安全无线专业(OSWP)攻击性安全资深渗透测试员(OSEP)GIAC渗透测试员(GPEN)GIAC漏洞利用研究员和高级渗透测试员(GXPN)EC-Council认证道德黑客(CEH)EC-Council认证渗透测试专家(CPENT)/授权渗透测试员(LPT Master)

回答于 2022-08-26 09:32

0 赞同

【网络安全一百问-79】为什么挂了socks5代理没法ping

因为ICMP工作在OSI模型的Layer3(网络层),SOCKS工作在Layer5(会话层),挂SOCK5后是无法ping的

回答于 2022-08-25 14:57

0 赞同

【网络安全一百问-78】有哪些好用的内网隧道工具

1、frp2、ngrok3、natapp

回答于 2022-08-25 14:48

0 赞同

求《白帽子讲web安全》完整版

有一份电子版的

回答于 2022-08-25 14:42

0 赞同

【网络安全一百问-72】PHP代码执行有哪些容易忽略的危险函数

1.system()2.exec()3.shell_exec()

回答于 2022-08-25 12:07

1 赞同

【有奖话题讨论】如何看待美国拟立法禁止采购有漏洞软件?

有了立法禁止采购后,有利有弊,一方面使用无漏洞的软件可以防止一部分信息的泄露,有害攻击等,一方面可能因为利益关系使得厂商会隐瞒漏洞。

回答于 2022-08-25 09:54

0 赞同

【8月25日有奖答题】为了保护系统日志可靠有效,以下哪一项不是...

A.可以让系统的所有用户方便的读取

回答于 2022-08-25 09:50

0 赞同

【网络安全一百问-74】安卓7以上的burp证书导入有什么变化?

安卓7以上手机已经安装burpsuite证书,但app应用软件仍无法访问https联网,浏览器可以访问http但https提示此证书并非来自被信任的机构

回答于 2022-08-25 09:49

0 赞同

【网络安全一百问-75】软件保护常见的技术有哪些?

1.  序列号保护机制    俗称注册码。验证用户名和序列号之间的书写映射关系。有以下几种分类:    以用户名作为自变量,用过函数F变换后得到注册码。序列号= F(用户名)    通过注册码验证用户的正确性。 用户名 = F-1(序列号)    通过对等函数检查注册码。F1(用户名) = F2(序列号)    同时采用用户名和序列号作为自变量...

回答于 2022-08-25 09:47