新闻资讯

DNS Flood类型攻防梳理和思考

针对DNS攻防测试,常见使用的防护算法如下:默认算法(限速)TC重传cname跳转首次query丢弃重点针对攻击原理、防护原理进行说明,针对如何测试,提供参考。DNS request flood攻击篇攻...

Read More

企业安全建设大纲

  前言 一个大型企业的安全框架构造,从全栈来看,从客户端到我们的服务端,必然会经过如下的路径,客户端->运营商网络->cdn/waf->运营商网络->生产网/数据->办公网->内部员工,一...

Read More

SIP协议报文攻击与防御

攻击原理SIP(Session Initiation Protocol)是一个应用层的信令控制协议。IP服务提供商基于此可以对外提供包含语音、视频、聊天服务。该协议可以创建、修改和释放一个或多个...

Read More

Gvm漏洞管理框架(一)之安装与组成介绍

  0x00 前言 GVM漏洞管理框架是Greenbone Vulnerability Manager的简称,是德国绿骨公司的漏洞管理框架(下文中将以GVM代指),它的前身是openvas扫描器。截至本文发布,绿骨公司还...

Read More

数据传输原理(下)—— 网络设备部分传输原理

0、前言本主题主要讲述计算机网络世界中数据传送的原理,一共分为(上)(下)篇文章; (上)主要描述主机部分传输原理; (下)主要描述网络设备部分传输原理。网络设备传输原理内容主要涉及以...

Read More
关闭