InfoSec learning 
  • Home
  • Archives
  • Categories
  • Tags
  •   
root@whale3070:~# _

应届生的面试题(三)

引子有空再写,没空就自己找答案吧。。 TCP 为什么三次握手而不是两次握手https://blog.csdn.net/lengxiao1993/article/details/82771768 为了实现可靠数据传输, TCP 协议的通信双方, 都必须维护一个序列号, 以标识发送出去的数据包中, 哪些是已经被对方收到的。为了实现可靠传输,发送方和接收方始终需要同步( SYNchronize )序号。

2020-05-18
Interview

信息安全行业现状

1994年4月20日,中国正式接入因特网。 至今2020年,历史短短26年。 国内信息安全企业成立时间长的,哪怕是大企业,也就十多年历史。国内院校培养的信息安全人才远远落后于市场要求。而拥有数十年经验的信息安全人才屈指可数。 院校中能够教授信息安全领域渗透测试方向的老师,可以说是几乎没有。 从2018年开始在信息安全领域打杂以来,看到的Sec的博士也很年轻,不过二三十岁。不是鄙视年轻人,医学方向我

2020-05-17
View
View

粘滞键后门

参考资料 https://blog.compass-security.com/2018/02/no-need-to-break-in-use-the-backdoor/ https://mochazz.github.io/2017/07/29/shift/#%E5%81%B7%E5%A4%A9%E6%8D%A2%E6%97%A5 2020年5月11日,确定该方法有效。粘滞键后门详述 失败的操作1

2020-05-14
windows
windows

应届生的面试原题(二)二进制安全/web安全面试题

启**辰的面试题

2020-05-13
Interview
Interview

论我国的35岁中年危机

论我国的35岁中年危机事实一:劳动法规定在公司满十年,就很难开除。 劳动者不存在过失的,用人单位需要提供补偿金。假如工作10年,1个月工资2万,那么一次性补偿20万。在公司工作满十年,公司辞退员工,需要法定条件,即员工存在过错,或者经上方协商仍不能确定员工职责的,或者因经营困难需裁员的,公司可以辞退; 但是,若员工有因患职业病或者因工负伤并被确认丧失或者部分丧失劳动能力的或患病或者负伤,在规定的医

2020-05-12
View
View

攻防测试书籍推荐(持续更新)

序列号 分类 书名 出版时间 1 web 《白帽子讲web 安全》 2014年 2 渗透实战 The Hacker Playbook 3(红队版)中文版 2019年 3 渗透实战 《黑客攻防技术宝典:Web 实战篇 ( 第 2版 )》 2012年 4 渗透实战 《黑客攻防技术宝典系统实战篇》 2010年 5 工具类 《渗透测试实践指南:必知必会的工具与方法》 6

2020-05-10
backup
backup

域渗透入门(五)金票据、银票据

域渗透入门(五)金票据、银票据 参考资料 https://ldapwiki.com/wiki/Golden%20Ticket https://m0chan.github.io/2019/07/31/How-To-Attack-Kerberos-101.html#introduction-3 https://www.cnblogs.com/wuxinmengyi/p/11768481.html ht

2020-05-10
WindowsDomain
WindowsDomain

理财入门

理财入门风险越大利润越大。 无风险银行活期利率1234567891.中国银行:0.35%;2.农业银行:0.3%;3.广发银行:0.3%;4.浙商银行:0.35%;5.恒丰银行:0.35%; 银行定期利率整存整取定期存款:三个月为1.10%、半年为1.30%、一年为1.50%、二年为2.10%、三年为2.75% 支付宝12余额宝:七日年化- 1.6040%南方天天利货币A- 1.9940% 京东金

2020-05-05
View
View

域渗透入门(三)pass the ticket

参考资料 乌云文章:《域渗透——Pass The Hash & Pass The Key》、《域渗透——Pass The Ticket》、《从活动目录获取域管理员权限的各种姿势》 https://medium.com/@t0pazg3m/pass-the-ticket-ptt-attack-in-mimikatz-and-a-gotcha-96a5805e257a https://reso

2020-05-03
WindowsDomain
WindowsDomain

域渗透入门(四)Kerberoasting服务票据离线爆破密码

域渗透入门(四)Kerberoasting服务票据离线爆破密码 参考资料 域渗透——Kerberoasting 什么是kerberoasting https://blog.stealthbits.com/extracting-service-account-passwords-with-kerberoasting/ https://blog.stealthbits.com/discovering-

2020-05-03
WindowsDomain
WindowsDomain
1…6970717273…100

Search

Whale3070
总访问量 次 总访客数 人