当前位置: 首页 > news >正文

计算机网络基础知识(web漏洞解析与攻防实战)

感谢机械工业出版社赠送的《web漏洞解析与攻防实战》,这本书是2023年刚刚出版的,作者是安全圈子里非常出名的do9gy和phith0n,今日有幸拜读大作,欣喜万分。受益匪浅的一点是,认识到POST请求上传文件的时候,HTTP请求体中一定能发现filename= ,这一点对于分析webshell脚本上传非常有价值。

ailx10

网络安全优秀回答者

互联网行业 安全攻防员

去咨询

  1. 概述了计算机网络发展历史
  2. 剖析了TCP协议的三次握手和四次挥手
  3. 介绍了wireshark工具的简单使用
  4. 深入讲解了HTTP协议的结构
  5. 案例概述了HTTP协议的3种交互过程
  6. 非常详细的介绍了HTTP协议的GET请求和POST请求(点赞)
  7. 讲述了HTTPS协议中的心脏滴血漏洞CVE-2014-0160
  8. 介绍了ASICII编码、UTF-8编码、GBK编码、URL编码、Base64编码和进制的概念

读完本章节,让我回忆起2018年复现的雪城大学的心脏滴血实验「ailx10:什么是Heartbleed攻击?」那一年,我刚刚毕业,朝气蓬勃。谈到Base64算法,让我陷入2020年Base64换表逆向的深渊「ailx10:攻防世界XCTF-MOBILE入门9题解题报告」,那一年,我和唐总在皖水公寓一起钻研逆向,迎战CTF。

这里稍微回顾一下Base64算法(网络安全面试大考点):

  • 一个字符是8位(bit),Base64算法就是每6位前面补2个0。
  • 6位表达2^6=64种信息,所以叫Base64。
  • 通俗的说Base64就是把6位变成8位,最高2位补0。
  • 一个字符是8位,3个字符是24位,Base64编码后,就得到4个字符。
  • Base64编码的好处是让不可见的ASCII编码(2^7=127)以及其他任何编码的字符可视化。

ailx10:攻防世界XCTF-MOBILE入门9题解题报告 第六题:easy-jni

发布于 2023-04-14 23:59・IP 属地江苏

相关文章:

  • stm32week6
  • linux docker相关指令
  • Centos磁盘扩容
  • 企业招聘能力提升之道:突破困境,精准纳才
  • Synology 部署的 WordPress 無法升級至最新版本時,可以透過以下改良版指南進行排查和解決。
  • springboot3.X 无法解析parameter参数问题
  • git规范提交之commitizen conventional-changelog-cli 安装
  • 使用Python和p5.js创建的迷你游戏示例,该游戏包含多个屏幕和动画,满足在画布上显示图像、使用键盘命令移动图像
  • [GHCTF 2025]SQL??? 【sqlite注入】
  • java中过滤器
  • 反码与补码
  • 【阿里云】控制台使用指南:从创建ECS到系统诊断测评
  • (base)user1@ubuntu:~$pip install xxxx(xxxx表示第三方库) 分析
  • Centos7系统遇到的第一个问题 yum
  • 【面试】框架
  • ngx_regex_create_conf
  • Git(一)
  • leetcode hot100--动态规划【五步总纲】
  • 文本对抗样本系列的论文阅读笔记(整理合订)
  • 学习笔记11——并发编程之并发关键字
  • 特朗普:将于19日分别与普京和泽连斯基通话
  • 光明日报社副总编辑薄洁萍调任求是杂志社副总编辑
  • 孟夏韵评《无序的学科》丨误读与重构的文化漂流
  • 蒋圣龙突遭伤病出战世预赛存疑,国足生死战后防线严重减员
  • 黑龙江省政府副秘书长许振宇,拟任正厅级领导
  • 俄外交部:俄乌伊斯坦布尔谈判改在当地时间15日下午举行