雨笋教育
码龄5年
求更新 关注
提问 私信
  • 博客:246,802
    246,802
    总访问量
  • 110
    原创
  • 130
    粉丝
  • 2
    关注
IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:湖南省
加入CSDN时间: 2021-06-07

个人简介:以强劲的技术实力和多元化地安全服务项目为基础,通过与企业和院校多方深度合作,为各行业定制培养及输送实战型网络安全人才。

博客简介:

weixin_59086772的博客

查看详细资料
个人成就
  • 获得30次点赞
  • 内容获得33次评论
  • 获得253次收藏
  • 博客总排名1,916,208名
创作历程
  • 28篇
    2022年
  • 83篇
    2021年
成就勋章

TA关注的专栏 0

TA关注的收藏夹 0

TA关注的社区 0

TA参与的活动 0

创作活动更多

编程达人挑战赛·第12期

作为写代码的你,是否也渴望被更多人看到?技术人员普遍有一个共性——明明技术很强,却没人知道你做了什么;花了很多时间踩坑,却没人因你少走弯路;脑子里有一堆干货,但却不懂如何有效地输出。 在如今写代码的人越来越多的时代,能够清晰表达自己思路与技术的人却少之又少。 因此,我们发起了这个【编程达人挑战赛】——帮助你将代码变成作品,将技术转化为真正的价值,同时激励更多的人坚持写作与分享。 注:活动细则介绍请看此贴:[https://bbs.csdn.net/topics/619791811](https://bbs.csdn.net/topics/619791811)。

917人参与 去参加
  • 最近
  • 文章
  • 专栏
  • 代码仓
  • 资源
  • 收藏
  • 关注/订阅/互动
更多
  • 最近

  • 文章

  • 专栏

  • 代码仓

  • 资源

  • 收藏

  • 关注/订阅/互动

  • 社区

  • 帖子

  • 问答

  • 课程

  • 视频

搜索 取消

渗透测试技术分享——nginx日志配置

Nginx 日志配置0x00 前言日志使用用来进行数据统计、问题排错的重要手段。本文主要介绍 nginx 日志相关的配置如 access_log、log_format、log_not_found、rewrite_log、error_log 以及 Nginx 日志切割。0x01 日志相关配置nginx日志相关涉及的配置有:access_log:访问日志;log_format:日志格式;rewrite_log:重定向日志;error_log:错误日志;nginx 具备非常灵活的日志记录模式,
原创
博文更新于 2022.04.21 ·
4633 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

nginx反向代理配置

nginx反向代理配置0x00前言代理是在内部应用程序和外部客户端之间的服务器,将客户端请求转发到相应的服务器。Nginx 的反向代理服务器是代理服务器位于私有网络的防火墙后面,将客户端请求发送到相应的后端服务器。0x01 反向代理作用隐藏服务器信息 -> 保证内网的安全,通常将反向代理作为公网访问地址,web服务器是内网,即通过nginx配置外网访问web服务器内网0x02 反向代理原理反向代理:看下面原理图,就一目了然。其实客户端对代理是无感知的,因为客户端不需要任何配置就
原创
博文更新于 2022.04.15 ·
6923 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

nginx目录结构和配置文件详解

nginx目录结构和配置文件详解0x00 Nginx 目录结构Nginx 文件结构比较简洁,主要包括配置文件和二进制可执行程序,通过安装包形式安装的 nginx 文件结构跟各 Linux 发行版目录规则存放配置文件和二进制文件的位置目录结构及文件功能如下:[root@localhost ~]# tree /usr/local/nginx/usr/local/nginx├── client_body_temp # POST 大文件暂存目录├── conf...
原创
博文更新于 2022.04.11 ·
8666 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

网络安全基础知识---nginx安全配置

nginx安全配置 隐藏版本号 `http { server_tokens off;}` 开启HTTPS server { listen 443; server_name xxx.com; ssl on; ssl_certificate /etc/nginx/certs/xxx.com.pem; ssl_certificate_key /etc/nginx/certs/xx.com.key; ssl_protocols TLSv...
原创
博文更新于 2022.04.07 ·
6927 阅读 ·
2 点赞 ·
0 评论 ·
24 收藏

网络安全基础知识篇----nginx安装

nginx安装0x00 nginx介绍Nginx(读音"engine x")是由俄罗斯程序员 Igor Sysoev 编写,2004年10月作为一个试图回答公众发布 C10K 问题。其中 C10k 是同时管理 10,000 个连接的挑战。Nginx 采用了事件驱动和异步架构,此设计使 Nginx 成为可扩展、高性能的服务器。它是一个开源、轻量级和高性能的 Web 服务器,也用作 HTTP、HTTPS、SMTP、IMAP、POP3 协议的反向代理服务器,另一方面,它也用作 IMAP、POP3 和
原创
博文更新于 2022.03.30 ·
6287 阅读 ·
1 点赞 ·
3 评论 ·
15 收藏

面对境外网络攻击,作为安全技术人员该如何有效防御?

雨笋教育资讯:近日,美国国家安全局(NSA)针对中国境内目标所使用的代表性网络武器——Quantum(量子)攻击平台被我国安全厂商公开披露。据NSA官方机密文档《Quantum Insert Diagrams》内容显示,Quantum(量子)攻击可以劫持全世界任意地区任意网上用户的正常网页浏览流量,进行0day(零日)漏洞利用攻击并远程植入后门程序,以实施漏洞利用、通信操控、情报窃取等一系列复杂网络攻击,直接威胁广大政企用户的数字安全。安全专家对量子攻击平台的主要攻击过程进行了相关分析1、监听
原创
博文更新于 2022.03.29 ·
4749 阅读 ·
1 点赞 ·
0 评论 ·
3 收藏

网络安全行业专业认证,提升技能第一步CISP你考了吗?

随着5G互联网的快速发展,信息技术正以惊人的速度渗透到各行各业的各个领域。带来巨大发展机遇的同时,也带来了严峻的威胁,网络安全已上升至国家安全,专业人才的缺口也越来越大。证书认证已经作为技术能力认证的首要参考标准,越来越多人通过考证的方式进入网安行业。作为安全领域的国内第一大认证,CISP已成为高素质的信息安全专业人才队伍建设必备资质。CISP认证分为两个方向:“注册信息安全工程师”和“注册信息安全管理员”,简单来说两者一个是技术层面,另一个是管理层面,考取该证的人一般都是想要在网络安全领域长.
原创
博文更新于 2022.03.25 ·
5125 阅读 ·
0 点赞 ·
0 评论 ·
2 收藏

一次CNVD-2020-10487漏洞利用

0x00漏洞简介CNVD-2020-10487 tomcat-ajp文件读取漏洞0x01开始某次对一个目标进行测试,用routerscan扫描搜集的C段资产,发现某个IP开放了22,6379,8009等端口看到8009就想到了tomcat-ajp,于是使用nmap确认一下接着直接用exp读取web.xml文件试试看,成功想到开了redis,那会不会有redis配置文件呢成功获取到了密码,于是拿着去连一下redis:哦豁,密码错误,仔...
原创
博文更新于 2022.03.24 ·
7894 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

渗透测试基础知识---mysql配置文件详解

mysql配置文件详解0x00 mysql配置文件路径/etc/my.cnf0x01 详解#以下选项会被MySQL客户端应用读取。注意只有MySQL附带的客户端应用程序保证可以读取这段内容。如果你想你自己的MySQL应用程序获取这些值。需要在MySQL客户端库初始化的时候指定这些选项。[client]port = 3309socket = /usr/local/mysql/tmp/mysql.sock[mysqld] #服务器端配置!include /usr/local/m..
原创
博文更新于 2022.03.22 ·
595 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

渗透测试基础知识----MySQL 配置

MySQL 配置1、创建mysql运行使用的用户mysql$ /usr/sbin/groupadd mysql$ /usr/sbin/useradd -g mysql mysql2、创建binlog和库的存储路径并赋予mysql用户权限$ mkdir -p /usr/local/webserver/mysql/binlog /www/data_mysql$ chown mysql.mysql /usr/local/webserver/mysql/binlog/ /www/data_mys
原创
博文更新于 2022.03.17 ·
4141 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

网络安全基础知识—mysql安装

mysql安装0x00 mysql介绍·MySQL 是最流行的关系型数据库管理系统,由瑞典MySQL AB公司开发,目前属于Oracle公司。·MySQL所使用的SQL语言是用于访问数据库的最常用标准化语言。·MySQL由于其体积小、速度快、总体拥有成本低,尤其是开放源码这一特点,一般中小型网站的开发都选择MySQL作为网站数据库。·0x01 mysql安装安装编译工具及库文件yum -y install gcc gcc-c++ make autoconf lib...
原创
博文更新于 2022.03.15 ·
316 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

渗透测试需要需要学什么?信息收集工具之Nmap

“渗透的本质就是信息收集的过程”,信息收集对于渗透测试前期来说是非常重要的。信息收集是信息得以利用的第一步,也是关键的一步。可以通过各种方式来获取所需要的信息,信息收集工作的好坏,直接关系到整个工作完成的质量。信息收集分为主动信息收集和被动信息收集,这篇文章中,雨笋君教大家如何使用主动信息收集中的Nmap来获取目标地址的信息。Nmap是一款开源免费的网络发现(Network Discovery)和安全审计(Security Auditing)工具。软件名字Nmap是Network Mapper的
原创
博文更新于 2022.03.08 ·
9208 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

雨笋教育等保测评定制班专场招聘会顺利举行

为切实做好雨笋教育毕业学员就业工作,积极为各企业输送网络安全人才。3月4日,等保测评定制班在雨笋教育多功能会议室举行专场招聘会,此次招聘会邀请到与雨笋教育长期合作的安全企业前来参加。“宝剑锋从磨砺出,梅花香自苦寒来。”等保测评定制班的学员们,通过2个月系统化课程培训,为自己铺设了一条通往网络安全名企之路,终于迎来了收获。正值金三银四求职高峰期,不管是求职还是招聘都异样火爆,而雨笋教育的学员们可以直接与心仪企业面对面交流,不会产生就业焦虑。他们表示对自己的技术能力充满了信心,心态轻..
原创
博文更新于 2022.03.04 ·
532 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

喜讯 雨笋教育优秀学员荣获望城区网络安全攻防演练二等奖

雨笋君近日收到一份来自望城区网信办对雨笋优秀学员工作肯定的表扬信。为切实做好2022年全国“两会”期间长沙市望城区网络安全保障工作,检验提升全区关键信息基础设施网络安全防护和应急处置水平。近日,由望城区委网信办统筹开展的网络安全攻防演练成功举行。雨笋教育毕业学员徐雄羿代表网络安全专业技术支撑企业——湖南省金盾信息安全等级保护评估中心有限公司作为此次演练的攻击方,对参演单位进行网络渗透和攻击。主要涉及到渗透、攻防等相关技术,采取模拟黑客网络渗透的实战演练模式,对选定的相关单位信息系统进行网
原创
博文更新于 2022.03.02 ·
4051 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

90分的机房长什么样?(三)

还记得之前雨笋君分享过的《90分的机房长什么样?(一、二)》系列内容吧,本篇继续为大家讲解另外四方面测评标准。1、防静电l 机房应铺设防静电地板或地面,并且地板进行安全接地处理。常见的静电地板包括:PVC防静电地板、铝合金防静电地板、架空防静电地板、陶瓷防静电地板、全钢防静电地板等。l 机房应该采取措施防止产生静电,例如安装静电消除器、佩戴防静电手环等。注意:静电手环应该紧贴手腕佩戴,夹头正确夹住地线,如下图所示正确佩戴静电手环才能起到防静电的作用。
原创
博文更新于 2022.03.01 ·
519 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏

从事网络安全等保测评 这个证大学生也可以考

雨笋君近期收到不少咨询等保测评师考试认证的问题。转行者想要通过掌握等保测评相关技能进入网络安全行业,让自身能力提升一个台阶,物质上也能加薪;网安相关企业为了开拓等保测评业务申请等保测评机构资质认证,要求员工考等保测评师。而大部分人对等保测评师认证报考条件都存在一知半解。等保测评师证含金量多高大家都知道,经过国家认证,是等保测评师就业的敲门砖。不过报考条件很多人都无法达到,需在具有等保测评资质的机构缴纳3个月社保,这一要求把许多转行者和在校生都拒之门外。此时《注册网络...
原创
博文更新于 2022.02.28 ·
4192 阅读 ·
2 点赞 ·
1 评论 ·
6 收藏

更新Kali的Metasploit框架,这些过程千万不要踩雷

本篇文章为大家分享在更新kali的Metasploit框架过程中容易踩的坑,已帮各位实践,下次更新时可避免。Kali就不做过多介绍了,初学者一般都知道它的作用,就简单介绍Metasploit是一款免费可下载的框架,通过它可以很容易地获取开发并针对软件漏洞尝试攻击,它本身附带数千个已知软件漏洞的专业级漏洞攻击工具。前言不想升级一整个kali,就想把MSF框架更新一下,从版本5更新到把版本6好家伙,不更新不知道,一更新直接呆住了,时间长不说还繁琐。apt install metasploit
原创
博文更新于 2022.02.24 ·
4426 阅读 ·
1 点赞 ·
0 评论 ·
11 收藏

冬奥会开幕式“零事故”圆满呈现,感谢网络安全守卫者们

当中国传统节日春节遇到冬奥会,来自全国各地的运动员们不仅能感受到中国浓浓的年味,还能在这场世界体育盛会充分发挥自我。目前冬奥会项目已进行大半,留给我们许许多多精彩绝伦的表现,除此以外大家是否可以发现这也是一场团队安全的盛会?关注奥运会的人应该了解过往届奥运会发生过多起网络安全事件。2008北京夏季奥运会期间,每天的网络攻击告警高达1100万到1200万次,但只有数次能达到紧急威胁的程度。2012年伦敦奥运会期间,发生笔记本电脑盗窃、高价值IT和通信设备盗窃、假冒网站和电子邮件诈骗(如出.
原创
博文更新于 2022.02.17 ·
2533 阅读 ·
0 点赞 ·
0 评论 ·
1 收藏

安全服务工程师在应急响应中,应该关注哪些指标?

网络安全的工作中自然逃不开应急响应这一茬,很多大型企业、政府、教育、医疗等单位不定期都会出现一些安全风险问题,这时候需要专业的安全服务工程师对系统网站进行安全事件分析及应急处置,对所发现的安全问题提供处理建议。今天这一篇文章主要就是介绍应急响应中的KPI。不过在讨论之前,还是得简单的介绍一下什么是应急响应。什么是应急响应?“应急响应”对应的英文是“Incident Response”(IR),是一种处理安全事件、漏洞和网络威胁的结构化方法。通常是指一个组织为了应对各种意外事件的发生所做的准备以及
原创
博文更新于 2022.02.14 ·
1979 阅读 ·
0 点赞 ·
0 评论 ·
3 收藏

2020及2021年常被利用的30个软件漏洞

对于所有的0day,定制的恶意软件和其他完全未知的安全漏洞,它们已经存在多年并被广泛利用。为了更好地表明这一点,美国联邦调查局(FBI)、美国网络安全与基础设施安全局(CISA)、澳大利亚网络安全中心(ACSC)和英国国家网络安全中心(NCSC)发布了联合网络安全咨询。在这份报告中,列出了2020年和2021年使用的30大漏洞。尽管软件供应商和开发人员尽了最大努力,但其中许多漏洞已经存在多年。如Microsoft 的Print Spooler中的“PrintNightmare”漏洞表明,仅仅因为某些事情
原创
博文更新于 2022.01.24 ·
2905 阅读 ·
0 点赞 ·
0 评论 ·
0 收藏
加载更多