月梦工作室
越努力,越幸运
  • 首页
  • 法律法规知识库
  • 信安第二版精品课
  • 软考信安专栏
  • 信息安全书籍
  • CISP
  • CISSP
  • Kali linux
  • 关于本站
  • 安全书籍:《安全之路——Web渗透技术及实战案例解析(第2版)》

    Nov072018
    安全书籍:《安全之路——Web渗透技术及实战案例解析(第2版)》

    《安全之路——Web渗透技术及实战案例解析(第2版)》是2015年9月电子工业出版社出版的图书,作者是陈小兵。 本书是《Web渗透技术及实战案例解析》的第2版,与第1版相比,不仅增加了对“心脏出血”等近年来新出现的漏洞的分析,还对目前常见的Web漏洞、SQL注入漏洞、文件上传漏洞、Windows和Linux提权等攻击方式进行了剖析 ...

    阅读全文
    作者: | 分类:信息安全书籍 | 阅读:602 views | 标签:信息安全书籍
    抢沙发
  • CISP-PTE渗透测试工程师

    Oct172018
    CISP-PTE渗透测试工程师

    CISP-PTE国家注册信息安全专业人员-渗透测试工程师课程 CISP-PTE渗透测试知识体系结构,包括 1、web安全 2、中间件安全基础 3、操作系统安全基础 4、数据库安全基础四个知识类, 每个知识类划分为多个知识体系。 CISP-PTE 知识体系结构共包含四个知识类,分别为: 1、web安全基础:主要包括HTTP协议、注入漏洞、XSS漏洞 ...

    阅读全文
    作者: | 分类:CISP信息安全专业人员 | 阅读:1,286 views | 标签:CISP
    抢沙发
  • 用aircrack-ng破解 wifi 密码

    Oct052018
    用aircrack-ng破解 wifi 密码

    开始前,先连上无线网卡,因为虚拟机中的kali系统不用调用笔记本自带的无线网卡,所以需要一个外接无线网卡,然后接入kali系统。 输入 ifconfig -a 查看网卡,多了个 wlan0,说明网卡已经适配好,不然可能是驱动有问题。 开启monitor模式,这里有些进程会影响到monitor模式的开启,如果开启成功可忽略,不然就依提示 ...

    阅读全文
    作者: | 分类:Kali linux | 阅读:235 views | 标签:kali linux
    抢沙发
  • 推荐8个值得关注的信安类公众号

    Oct052018
    推荐8个值得关注的信安类公众号

    今天华盟君给大家推荐8个值得关注的信安类公众号。能让你对网络安全有更多的了解,快来看看吧~ 1 黑白之道 「黑白之道」十年信安老司机,干货分享,每天都会推送原创技术、热点话题与实用工具,不可多得的信安类公众号“瑞士军刀”!和大佬就差一个公众号 的距离!! 2 网安杂谈 「网安杂谈」公众号主要关注电子数据取证 ...

    阅读全文
    作者: | 分类:安全资讯 | 阅读:916 views | 标签:信息安全
    抢沙发
  • 满满的干货,代码审计资料整理免费分享!

    Oct052018
    满满的干货,代码审计资料整理免费分享!

    做过渗透测试的朋友们总能知道代码审计的重要性,当你还在盲目黑盒测试的时候,别人早已提交漏洞获得赏金。 黑盒测试:功能测试,不接触代码的情况下测试系统的功能是否有bug,是否满足设计需求 白盒测试: 就是代码审计,以开放的形式从代码层面寻找bug 代码审计(Code audit)是以发现程序错误,安全漏洞和违反程序规 ...

    阅读全文
    作者: | 分类:渗透测试 | 阅读:276 views | 标签:安全审计
    抢沙发
  • Kali linux学习入门-Kali菜单中各工具功能

    Oct052018
    Kali linux学习入门-Kali菜单中各工具功能

    kali菜单中各工具功能 一、说明 各工具kali官方简介(竖排):https://tools.kali.org/tools-listing 安装kali虚拟机可参考:https://www.cnblogs.com/lsdb/p/6500757.html pentestbox:虚拟机还是比较耗内存的,内存不够可以试试pentestbox,从功能上可以理解为运行在windows上的kali发行版,kali主流工具它都具备。官 ...

    阅读全文
    作者: | 分类:Kali linux | 阅读:521 views | 标签:kali linux
    抢沙发
  • Kali linux学习入门-Kali linux简介大全

    Oct052018
    Kali linux学习入门-Kali linux简介大全

    Kali Linux是基于Debian的Linux发行版, 设计用于数字取证操作系统。由Offensive Security Ltd维护和资助。最先由Offensive Security的Mati Aharoni和Devon Kearns通过重写BackTrack来完成,BackTrack是他们之前写的用于取证的Linux发行版 。 Kali Linux预装了许多渗透测试软件,包括nmap 、Wireshark 、John the Rippe ...

    阅读全文
    作者: | 分类:Kali linux | 阅读:388 views | 标签:kali linux
    抢沙发
  • Kali Linux渗透测试

    Oct052018
    Kali Linux渗透测试

    课程目标 了解Kali Linux,掌握渗透测工具的使用 适合人群 渗透测试人员 网络与网络安全爱好者 课程概要: Kali Linux是基于Debian的Linux发行版,设计用于数字取证和渗透测试。而Kali Linux发行版今年迎来了其诞生十周年。作为极具人气的开源项目,由Offensive Security负责维护的Kali Linux日前宣布将在2017年的美国 ...

    阅读全文
    作者: | 分类:Kali linux | 阅读:391 views | 标签:kali linux
    抢沙发
  • 安全书籍:《白帽子讲WEB安全》

    Sep212018
    安全书籍:《白帽子讲WEB安全》

    《白帽子讲Web安全》是2012年电子工业出版社出版的图书,作者是吴翰清。本书是根据作者若干年实际工作中积累下来的丰富经验而写成的,在解决方案上具有极强的可操作性,对安全工作者有很好的参考价值。 电子书链接:https://pan.baidu.com/s/1kdc2QSVgiceiDBYINbc7_g 密码:qsw2 内容简介 在互联网时代,数据安全与个 ...

    阅读全文
    作者: | 分类:信息安全书籍 | 阅读:240 views | 标签:信息安全书籍
    抢沙发
  • 安全书籍:《WEB前端黑客技术解密》

    Sep212018
    安全书籍:《WEB前端黑客技术解密》

    《Web前端黑客技术揭秘》是2013年电子工业出版社出版的图书,作者是钟晨鸣和徐少培。主要包含Web前端安全的跨站脚本(XSS)、跨站请求伪造(CSRF)、界面操作劫持这三大类。 电子书链接:https://pan.baidu.com/s/1JH8P0chuteA4tpSl7-GRhQ 密码:h663 内容简介 Web前端的黑客攻防技术是一门非常新颖且有趣的黑客技术, ...

    阅读全文
    作者: | 分类:信息安全书籍 | 阅读:269 views | 标签:信息安全书籍
    抢沙发
  • ISC互联网安全大会2018全套120+演讲PPT打包下载

    Sep162018
    ISC互联网安全大会2018全套120+演讲PPT打包下载

    互联网安全大会(原”中国互联网安全大会”),简称ISC(Internet Security Conference),是在中央网信办、工业和信息化部、公安部、国家密码管理局的指导下,由中国互联网协会、中国网络空间安全协会、中国密码学会、中国友谊促进会、360互联网安全中心共同主办的世界级网络安全会议。自2013年首次举办至今 ...

    阅读全文
    作者: | 分类:安全资讯 | 阅读:852 views | 标签:信息安全
    1条评论
  • 安全书籍:《反欺骗的艺术—世界传奇黑客的经历分享》

    Sep152018
    安全书籍:《反欺骗的艺术—世界传奇黑客的经历分享》

    反欺骗的艺术—世界传奇黑客的经历分享 《反欺骗的艺术——世界传奇黑客的经历分享》是2014年由清华大学出版社出版的图书,作者是[美] Kevin D. Mitnick, William L. Simon,潘爱民译。该书是一个传奇的黑客分享的自己作为黑客的经历。 电子书链接:https://pan.baidu.com/s/1XZZZ9WveJrShqOJnTMx-YA 密码:enwz 内容简介 ...

    阅读全文
    作者: | 分类:信息安全书籍 | 阅读:333 views | 标签:信息安全书籍
    抢沙发
  • 安全书籍:Metasploit渗透测试魔鬼训练营

    Sep152018
    安全书籍:Metasploit渗透测试魔鬼训练营

    Metasploit渗透测试魔鬼训练营 《Metasploit渗透测试魔鬼训练营》是2013年机械工业出版社出版的图书,作者是诸葛建伟、陈力波、田繁。 链接:https://pan.baidu.com/s/1e56aDoGU-RDN3_1JSL3dTw 密码:hyjy 内容介绍 首本中文原创Metasploit渗透测试著作,国内信息安全领域布道者和资深Metasploit渗透测试专家领衔撰写 ...

    阅读全文
    作者: | 分类:信息安全书籍 | 阅读:208 views | 标签:信息安全书籍
    抢沙发
  • 安全书籍:Metasploit渗透测试指南修订版

    Sep152018
    安全书籍:Metasploit渗透测试指南修订版

    Metasploit渗透测试指南修订版 《Metasploit渗透测试指南(修订版)》介绍开源渗透测试框架平台软件Metasploit,以及基于Metasploit 进行网络渗透测试与安全漏洞研究分析的技术、流程和方法,帮助初学者从零开始建立作为渗透测试者的基本技能,也为职业的渗透测试工程师提供一本参考索引。 电子书链接:https://pan.ba ...

    阅读全文
    作者: | 分类:信息安全书籍 | 阅读:368 views | 标签:信息安全书籍
    抢沙发
  • 安全书籍:黑客渗透笔记完整版

    Sep152018
    安全书籍:黑客渗透笔记完整版

    黑客渗透笔记完整版 内容介绍: 菜鸟起飞,从这里开始!本笔记将透露:渗透、术语、脚本、内网、溢出各种攻击相关的手段和名词,总结、技巧、细节、亮点,不断变化的攻击思想。 ASP、PHP、JSP等不同类型的脚本漏洞,ACCESS、MYSQL、MSSQL、ORACLE等不同类型的数据库缺陷,国内、国外已知和末知的渗透工具······ 作者介 ...

    阅读全文
    作者: | 分类:信息安全书籍 | 阅读:603 views | 标签:信息安全书籍
    抢沙发
  • 安全从业人员的职业规划

    Sep112018
    安全从业人员的职业规划
    阅读全文
    作者: | 分类:安全资讯 | 阅读:108 views | 标签:信息安全
    抢沙发
  • Kali Linux渗透测试实战-小试牛刀

    Sep112018
    Kali Linux渗透测试实战-小试牛刀

    玄魂kali linux Kali Linux渗透测试实战 1.4 小试牛刀 目录 1.4 小试牛刀 1.4.1 信息搜集 whois查询 服务指纹识别 端口扫描 综合性扫描 1.4.2 发现漏洞 1.4.3 攻击与权限维持 小结     1.4 小试牛刀 本节作为第一章的最后一节,给大家展示一个渗透测试的简单示例。该示例操作简单,环境真实,主要是为了给您 ...

    阅读全文
    作者: | 分类:Kali linux | 阅读:239 views | 标签:kali linux
    抢沙发
  • Shodan:互联网上一切事物的搜索引擎

    Sep112018
    Shodan:互联网上一切事物的搜索引擎

    Shodan能搜到互联网上的一切东西。谷歌及其他常见搜索引擎只索引Web页面,Shodan索引网上一切——网络摄像头、污水处理设备、游艇、医疗设备、交通信号灯、风力涡轮发电机、驾照读取器、智能电视机、智能冰箱; 只要联网,没有什么是Shodan搜不到的。 了解Shodan强大搜索能力的最佳方法是去读其缔造者 John Matherly 的 ...

    阅读全文
    作者: | 分类:安全资讯 | 阅读:182 views | 标签:信息安全
    抢沙发
  • 中国网络安全忧患:关键技术设备严重依赖他国

    Sep112018
    中国网络安全忧患:关键技术设备严重依赖他国

    中国的网络空间主权,从未面临现在这样的严峻考验和挑战。   回望过往,人们会发现,中国面对的网络主权挑战,与过去长达数十年的信息安全威胁一脉相承。只不过,过去的威胁隐藏于水下。如今,“棱镜门”将遮羞布悉数扯掉,潜藏的安全威胁再无遁形,中国的网络安全就如同“玻璃人”一样,看似华丽,实则脆弱。   在网络 ...

    阅读全文
    作者: | 分类:安全资讯 | 阅读:333 views | 标签:信息安全
    抢沙发
  • 造成美国断网的“凶手论坛”终于关闭了 DDoS 版块

    Sep112018
    造成美国断网的“凶手论坛”终于关闭了 DDoS 版块

    责编:mhshi |2016-11-15 15:54:48 就在上个月,美国来了一次史无前例的大断网。智能硬件的生产厂家散落在世界各地(以中国为主),美国难以直接控制;而发起攻击的黑客姓甚名谁,到现在还是未解之谜。于是,愤怒的美国人找到了“背锅侠”——Hack Forums。然而,这次断网的理由却有点无厘头。简单说来,关键的信息如下 ...

    阅读全文
    作者: | 分类:安全资讯 | 阅读:179 views | 标签:信息安全
    抢沙发
  • Kali Linux渗透基础知识整理(四):维持访问

    Sep112018
    Kali Linux渗透基础知识整理(四):维持访问

    *本文原创作者:sysorem Kali Linux渗透基础知识整理系列文章回顾 维持访问 在获得了目标系统的访问权之后,攻击者需要进一步维持这一访问权限。使用木马程序、后门程序和rootkit来达到这一目的。维持访问是一种艺术形式,思想比渗透更加重要。 Netcat Cryptcat weevely cymothoa Netcat NetCat是一个非常简单的Uni ...

    阅读全文
    作者: | 分类:Kali linux | 阅读:239 views | 标签:kali linux
    抢沙发
  • Kali Linux渗透基础知识整理(三):漏洞利用

    Sep112018
    Kali Linux渗透基础知识整理(三):漏洞利用

    *本文原创作者:sysorem Kali Linux渗透基础知识整理系列文章回顾 漏洞利用阶段利用已获得的信息和各种攻击手段实施渗透。网络应用程序漏洞诊断项目的加密通信漏洞诊断是必须执行的。顾名思义,利用漏洞,达到攻击的目的。 Metasploit Framework rdesktop  + hydra Sqlmap Arpspoof tcpdump + ferret + hamster Etter ...

    阅读全文
    作者: | 分类:Kali linux | 阅读:206 views | 标签:kali linux
    抢沙发
« 上一页678910111213141516下一页 »最后

2025年软考信安备考学习资料包

1.《信息安全工程师教程》第二版
2.《信息安全工程师考试大纲》第二版
3.信息安全工程师备考思维导图
4.信息安全工程师备考精品视频
5.信息安全工程师串讲笔记汇总
6.信息安全工程师历年真题及答案解析
7.信息安全工程师模拟题及押题
打赏获得备考学习资料包

软考信息安全工程师历年真题汇总

2024年信息安全工程师上午真题及答案解析

2024年信息安全工程师下午真题及答案解析

2023年信息安全工程师上午真题及答案解析

2023年信息安全工程师下午真题及答案解析

2022年信息安全工程师上午真题及答案解析

2022年信息安全工程师下午真题及答案解析

2021年信息安全工程师上午真题及答案解析

2021年信息安全工程师下午真题及答案解析

2020年信息安全工程师上午真题及答案解析

2020年信息安全工程师下午真题及答案解析

2019年信息安全工程师上午真题及答案解析

2019年信息安全工程师下午真题及答案解析

2018年信息安全工程师上午真题及答案解析

2018年信息安全工程师下午真题及答案解析

2017年信息安全工程师上午真题及答案解析

2017年信息安全工程师下午真题及答案解析

2016年信息安全工程师上午真题及答案解析

2016年信息安全工程师下午真题及答案解析

软考信息安全工程师学习笔记

0.信息安全工程师备考公开课
1.网络信息安全概述
2.网络攻击原理与常用方法
3.密码学基本理论
4.网络安全体系与网络安全模型
5.物理与环境安全技术
6.认证技术原理与应用
7.访问控制技术原理与应用
8.防火墙技术原理与应用
9.VPN技术原理与应用
10.入侵检测技术原理与应用
11.网络物理隔离技术原理与应用
12.网络安全审计技术原理与应用
13.网络安全漏洞防护技术原理与应用
14.恶意代码防范技术原理
15.网络安全主动防御技术与应用
16.网络安全风险评估技术原理与应用
17.网络安全应急响应技术原理与应用
18.网络安全测评技术与标准
19.操作系统安全保护
20.数据库系统安全
21.网络设备安全
22.网站安全需求分析与安全保护工程
23.云计算安全需求分析与安全保护工程
24.工控安全需求分析与安全保护工程
25.移动应用安全需求分析与安全保护工程
26.大数据安全需求分析与安全保护工程

支持本站

文章排行

  • 2025年软考信息安全工程师考试备考指南 - 8,033 views
  • 2025年软考信息安全工程师备考学习资料包 - 6,940 views
  • 2025年软考信息安全工程师备考公开课 - 4,112 views
  • 2025年软考信息安全工程师备考精品课-更新中 - 2,405 views
  • 软考信息安全工程师备考学习笔记汇总2020 - 6,803 views
  • 软考信息安全工程师历年真题汇总及历年考点分布 - 6,496 views
  • 2019年信息安全工程师考试上午真题及答案解析 - 5,581 views
  • 安全书籍:《内网安全攻防:渗透测试实战指南》 - 5,508 views
  • 从菜鸟到拿下OSCP的进阶之路 - 5,184 views
  • 软考信息安全工程师教程第二版 - 4,321 views
  • 2018年上半年信息安全工程师上午真题及答案解析 - 3,912 views
  • 2018年上半年信息安全工程师下午真题及答案解析 - 3,888 views
  • 信息安全工程师考试大纲-科目1:信息安全基础知识 - 3,783 views

分类

  • CEH道德黑客 (11)
  • CISP信息安全专业人员 (6)
  • CISSP信息系统安全专家 (9)
  • H3C大安全 (7)
  • Kali linux (21)
  • OSCP进攻性安全认证专家 (5)
  • 信安知识库 (1)
  • 信安精品课 (32)
  • 信息安全书籍 (28)
  • 信息安全基础 (8)
  • 信息安全工程师 (52)
  • 信息系统安全基础 (9)
  • 信息系统安全工程 (4)
  • 威胁情报 (5)
  • 安全加固 (5)
  • 安全工具 (2)
  • 安全资讯 (76)
  • 密码学基础与应用 (11)
  • 应急响应 (5)
  • 应用系统安全基础 (8)
  • 应用系统安全工程 (7)
  • 法律法规 (35)
  • 渗透测试 (28)
  • 等级保护2.0 (11)
  • 网络安全基础 (8)
  • 网络安全技术和产品 (7)
  • 默认 (4)

最新日志热评日志随机日志

  • 关键信息基础设施商用密码使用管理规定》解读
  • 关键信息基础设施商用密码使用管理规定
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 《网络数据安全管理条例》
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码检测机构管理办法
  • 商用密码检测机构管理办法
  • 《商用密码检测机构管理办法》解读
  • 商用密码应用安全性评估管理办法
  • 《商用密码应用安全性评估管理办法》解读
  • 商用密码检测机构(商用密码应用安全性评估业务)目录
  • 铲除数据安全三大“顽疾”,安全GPT如何“开药方”?
  • 《网络数据安全管理条例》
  • 商用密码检测机构(商用密码应用安全性评估业务)目录(最新)
  • 关键信息基础设施商用密码使用管理规定
  • 关键信息基础设施商用密码使用管理规定》解读
  • 软考信息安全工程师学习笔记十四(3.1 计算机网络基础知识)
  • 从菜鸟到拿下OSCP的进阶之路
  • 第三章网络安全基础考试要点及真题分布
  • 《云计算服务安全评估办法》有关问题解答
  • MacOS很安全?这只是错觉
  • H3C大安全解决方案-广域网
  • 解读|《个人信息保护法》正式实施,如何影响你的工作生活?
  • 关于2020年计算机技术与软件专业技术资格(水平)考试安排的通告
  • 潜伏10+年,蠕虫病毒incaseformat今日作恶!
  • 攻防实战之蓝队视角下的战前准备

最活跃的读者

最新评论

  • PolarisPolaris:
    你好,这个第二题是不是应该选D呢
  • xxlljxxllj:
    想了解,请发演讲PPT
  • 小能快跑小能快跑:
    东西很好
  • 艾美佳网址收录艾美佳网址收录:
    嗯,安全本来就不好搞
  • borebore:
    一点点成为心里的那个人。

博客统计

  • 日志总数:400 篇
  • 评论总数:5 条
  • 标签数量:41 个
  • 链接总数:41 个
  • 建站日期:
  • 运行天数:20406 天
  • 最后更新:2025-11-3

友情链接

  • 游侠安全网
  • 51hacking
  • i春秋学院
  • 玄魂工作室
  • freebuf
  • E安全
  • HackerNews
  • 绿盟技术博客
  • 安全客
  • 吾爱破解
  • 鸿鹄论坛
  • 360CERT
  • slowmist
  • hackeye
  • uncissp
  • 华盟网
  • seebug-paper
  • 安全加头条
  • 颓废博客
  • 漏洞人生
  • 8090-sec
  • 洞悉漏洞
  • 危险漫步
  • 知道创宇研发技能表v3.1
  • 知道创宇
  • ISCCC
  • 网络安全等级保护网
  • 中国信息安全测评中心
  • shodan
  • zoomeye
  • kaspersky
  • 国家互联网应急中心
  • 等保测评网
  • moonsec
  • waitalone
  • 奇安信威胁情报中心
  • 微步在线
  • E安在线
  • 信安知识库
  • micro8
  • D盾防火墙
  • 用户登录

    Copyright © 2018-2025 月梦工作室. Powered by WordPress. Theme by Weisay.