陈年老陈皮的blog

该网站即将停用,点击这里前往新网站
信息安全

等保测评

以下是符合等保测评2.0二级要求的网络拓扑设计要点及典型架构,结合等级保护二级系统的技术要求与实施案例进行说明: 一、核心设计原则 ​​分区分域防护​​ 将网络划分为​​互联网接入区、DMZ区、核心业务区、运维管理区、终端接入区​​,各区域间通过防火墙隔离,实现纵向分层、横向分区。 重要网段(如财务系统)需通过VLAN或子网隔离,禁止直接暴露于边界。 ​​边界防护强化​​ ​​互联网出口​​:部署下一代防火墙(NGFW),集成IPS、防病毒(AV)模块,实现流量过滤、入侵检测及恶意代码清除。 ​​内部边界​​:办公…

2025年8月24日 177点热度 1人点赞 陈年老陈皮 阅读全文
渗透测试

蓝队应急响应姿势之Linux

在Linux系统中进行蓝队应急响应,需快速定位威胁、抑制影响并恢复系统安全。以下是系统化的操作流程与技术要点,结合实战场景整理: 🔍 ​​一、基础信息收集(快速建立排查基线)​​ ​​系统状态快照​​ 执行 uname -a获取内核版本及系统架构,识别未修复的高危漏洞(如Dirty Pipe内核提权漏洞CVE-2022-0847)。 通过 top或 htop监控实时进程,重点排查异常CPU/内存占用(如挖矿病毒常伪装为 kworker进程)。 ​​网络连接分析​​ 使用 netstat -tunap或 ss -tu…

2025年8月18日 129点热度 1人点赞 陈年老陈皮 阅读全文
渗透测试

蓝队应急响应姿势之Windows

Windows 环境下蓝队应急响应需快速定位威胁、控制影响并恢复系统安全。以下是系统化的操作流程与技术要点,结合实战场景整理: 🔍 ​​一、信息收集(快速定位入口)​​ ​​系统基础信息​​ 执行 systeminfo获取 OS 版本、补丁状态、运行时长,识别未修复的高危漏洞(如永恒之蓝对应的 MS17-010)。 通过 msinfo32查看硬件配置和加载驱动,排查异常模块。 ​​用户与权限​​ ​​显性账户​​:net user和 lusrmgr.msc检查新增账号(如伪装成 "$system" 的克隆账户)。 …

2025年8月18日 122点热度 2人点赞 陈年老陈皮 阅读全文
渗透测试

渗透测试PTES标准流程

渗透测试执行标准(PTES)是业界广泛认可的专业框架,旨在规范渗透测试流程,确保测试的系统性和有效性。其核心流程分为七个阶段,每个阶段包含关键任务和技术要点,具体如下: 核心任务​​:与客户明确测试范围、目标、限制条件及法律授权。 ​​关键活动​​: 确定渗透边界(如IP段、Web应用或内网系统)。 商定测试方法(黑盒、白盒或灰盒测试),其中黑盒模拟外部攻击者,白盒基于完整内部信息,灰盒结合两者优势。 制定测试计划与时间表,签署授权协议(​​法律合规性​​是前提)。 ​​核心任务​​:尽可能多的收集渗透对象的信息(…

2025年8月18日 130点热度 1人点赞 陈年老陈皮 阅读全文
计算机网络

POP3协议

POP3:邮局协议版本3(Post Office Protocol-Version 3) POP3的作用是将存储在邮件服务器上的邮件离线下载到本地 使用C/S架构,工作在TCP的110号端口 需要经过三次转发 第一次转发:小王通过SMTP将邮件发送到a.com 第二次转发:a.com的SMTP服务器通过SMTP协议转发到b.com的SMTP服务器上 第三次转发:由小张通过POP3协议从b.com的服务器收取邮件

2024年8月31日 369点热度 148人点赞 陈年老陈皮 阅读全文
1234

陈年老陈皮

这个人很懒,什么都没留下

最新 热点 随机
最新 热点 随机
等保测评 蓝队应急响应姿势之Linux 蓝队应急响应姿势之Windows 渗透测试PTES标准流程 POP3协议
UDP协议及数据包解码 古典密码 TCP协议及数据包解码 ARP协议及解码 HTTPS协议
分类
  • 信息安全
  • 密码学
  • 渗透测试
  • 计算机网络

COPYRIGHT © 2026 陈年老陈皮 ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang