粉丝153获赞5668


今天不讲漏洞,不讲攻击,我们讲浏览器上那个,你天天都能看见,但未必能懂得挂锁图标它怎么亮的,它又在什么时候骗你?每次打开 https, 网站,服务器会发 ssl 证书,里面有域名、公钥 和签发机构。浏览器不是直接信任证书,是从预安装的根证书库一层一层往上验,就像身份证靠公安局背书,整条链都没问题,挂锁才亮,但信任不是永久的。这个网站的证书已经被 c a 正式吊销了,浏览器直接全屏拦截,没有任何继续选项, 这叫硬失败。发现问题立刻拒绝连接,是最理想的安全状态。再看这个证书,过期同样红警告,但浏览器留了后门,点 点高级就能进,这叫卵失败。 o c s p 查询超时也是这个逻辑。浏览器问 c a, 证书还活着没,没有收到回复就默认放行。攻击者只要拦住 o c s p 请求,偷来的吊销证书照样能亮。挂锁 什么都没有做错,就被打穿了。用 o c s p stapling 原理一句话,服务器直接找 c a 拿证书,没被吊销的证明和证书一起发给你,浏览器不用单独问 c a, 攻击者根本拦不到。技术很简单,但真正部署的没有多少。所以小挂锁不是安全符号,是信任链完整的符号。

想学网络安全,今天挑战从零开始,彻底教会你网络安全必备知识警告,本系列视频总耗时三百六十五天,制作出来共计一百六十八小时,让你从零基础网安小白进阶到网安大神。本视频掌握了网安所有的重点知识,学习资料已经准备好了,点击这个就可以直接给你。接下来咱们就从最基础的防坑小技巧开始。 第四个叫做目录管理指令啊,这个就是是操作一些文件文件夹之类的。 好,首先第一个 pwd, 它的作用是显示当前工作目录的路径,让用户清楚地知晓当前的目录位置啊,就比如说将来你 啊,通过一些漏洞,是吧,连到某一台电脑的主机了,已经拿到这个 cmd 窗口的权限了,那你想看一下当前的路径,就可以通过 pwd 去查看回车。 好,那么他就会告诉我当前的路径是在 home 下面有一个 kali 的 文件夹,咱们也可以去点开这个看一看。好,这是 home 啊,就是桌面上有一个叫做叫做这个,这个 feel system 可以点这个玩意,在这啊,这里有个 home, home 进去有个卡里,卡里再进去,所以说目前我的啊,这个这个路径就在这,就在这里啊,在,在这个,在这个里边。 好,然后第二个叫做 cd, 哎,进来之后我们如果说,哎,老师我想去切换一些目录啊,是吧,哎,或者是跳到一些其他地方啊,那么也也可以通过这个 cd 去看。那首先第一个叫做 cd 空格点点叫做返回上一集 好, c d 空格加两个点点点跳回上一级回车。好,那么大家可以发现我们的路径就已经变成从这个卡里下面变成了一个 home, 对 吧?就是返回上一级, 好,其次还可以去 cd 到其他目录给大家看一下啊,比如说在咱们,现在咱们是在 home 下面啊, home 里面有个 kali 吧。好,那我想进到 kali 里边,我们就可以通过一个 cd kali, 好, 回车, 好,进来,是吧?好,进来之后呢? kali 里边又有什么?有什么 desktop? 有 什么 downloads, music package, 是 吧? picture 想进哪个就点哪个,我想进这个 documents, 那 我就 cd 空格 d o c u m e n t s, 进到这个文件夹里面,然后回车,好,这个就可以进来了,对吧?这个就进来了啊,那其他的操作也是同理。 好,再往下面走,这个叫做 cd 空格,加上一个斜杠,叫做切换到根目录 啊,就是直接跳到根路径,对吧? cd 空格加斜杠好,回车,哎,直接跳成一个根,根路径就是只有一个斜杠啊,这个就叫做根路径, ok 啊,然后下面这个叫做 cd 空格,加上一个这个杠号,叫做返回上次的操作目录 啊,方便在两个目录之间快速的切换,意思就是说,哎,现在我们是在跟目录,对吧?好,我想快速跳回到刚刚的那个目录,哎,比如说跳到这啊,那就可以通过一个 cd 空格加杠回车,哎,这个就能够快速切换, 对吧?继续 cd 空格加杠好,回车,哎,又跳到跟路进,好,继续,再跳到这里来,就是 cd 空格,再叫个杠再回车,快速切换好,这个就是咱们 cd 的 一些目录。那其次第二个 啊,叫做 ls, ls 的 用途是用于列出目录内容,还什么长视当前目录下有哪些文件和什么子文件目录 啊?就简单来说就是长视的好,那大家告诉我在 windows 里边长视目录和文件是用的什么指令啊? 大家记不记得,像这些重要的可以去记一记,对吧?有时间可以记。 对,就是 d r 啊, windows 里边呢?就是啊,就是这个,这个 d r 好, 然后在卡里里边,我们通过 ls 可以 去查看,一般是通过这个 ls。 啊。啊,回车 好,咱们 ls 之后呢?现在没有东西是吧?意思就是在 documents 下面 对不对?哎,就没有这个,这个没有文件在里边。那我们可以退到上一级啊, cad 空格点点,回车好,退到上一级,再通过 ls 来查看回车。 嘿,你看这里就有了吧。在这啊,有什么 didos 啊, track music pictures, 什么 t s t 之类的啊,这个都是都是,就是一个文件。 kali 补全是 table 吗? kali 的 补全不推荐用,因为我觉得不好用。 对,这个就是 ls 好, 下面还可以,还可以去加上一些什么参数啊, ls 杠 l 啊,咱们看一下啊, ls 空格杠 l, 回车啊,这个是吧, 里面就有一些什么详细信息在里边,比如说这个是什么时候创建的呀,是吧,什么时候修改的之类的。好吧,这个一般用的还是比较少 好。第三个什么 ls 杠 a, ls 杠 a, 回车好,它的作用是 列出所有文件和目录,包括隐藏文件和隐藏的文件夹。隐藏文件通常是以点开头,你看这里面有什么点 face, 点 face icon, 点 java, 点 local 之类的。 嗯,但是你正常来说这里是看不到的,对不对?你看这里有有什么什么点之类的吗?哎,没有的啊,这些就是隐藏的 好,再往后面走,叫做 tree。 tree 是 显示文件和目录的竖形结构,以直观的层次方式呈现目录包含关系,对吧? 好,我们看一下啊, tree t r e e 好, 回车,好,可以看到这个就是一个树形结构, 看到没有,就是一棵树,是吧?一个文件夹下面有哪些文件?比如说这个文件夹里边有个 py 文件,有个点 m d 文件 好。 desktop 文件夹里边有什么? server 文件夹啊, server 文件夹里边又有这些文件啊,一些 data 文件夹里边又有这些什么病文件, 对吧?这下面也是一样的啊,哎,什么点 logo 文件之类的好,这个大家看一看就可以了。 d r 秘密也可以用吗?也可以用啊,卡里边好像也行。对, 卡里里边也能够去通过 d i r 去查看,但是其他的 linux 系统一般就是用 ls 啊,一般不会用 d i r 好, 往下走。下一个叫做 which switch 的 用途是查找某一个工具的完整路径,常用于确定什么系统命令什么什么位置啊。就简单来说,我要去找这个工具装在电脑当中哪个位置,哎,就可以通过 switch w h i c h。 我 要去找 netcat n c 工具啊,那就写上 switch n c, 哎,回车, 哎,他告诉我这个 n c 是 在 user 下面的病目录里边的 n c 啊,那我们来找一找是不是这个东西啊?先找到 user 在 哪? user user 啊,又在这是吧? user 好, 下面的病病里面有一个 n c b 里面有个 n c 啊,往下。翻一翻啊,翻一翻啊, 好,这里这里。呃, n c 啊,在这。看到没有?这不这里,那 n c 在 这好 ok 啊,包括咱们 windows 系统当中也是一样的,大家知不知道?比如说我在 windows 系统里边儿,哎,我想去看一下我的这个,是吧?这个这个,比如说我想去看一下我的 python 装在哪里啊? windows 系系统里面是用 where w h e r e 啊?比如说 where python 装在哪好回车啊?这个就是我 python 的 路径。我 python 是 装在 d 盘 啊,他们差不多好,但是要注意的是它只能够显示这个路径,不能够去执行什么什么脚本啊?不能够去执行,只能够去显示路径。