分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow
也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!
然而静默,沉默是金,永远是任何领域的最高安全机密,不分时代,反之,言多必失。
在约四年前我女儿刚学会说话时(小小说话比较早,基本一岁就可以了,然而走路并不早,这个比较像我...),我就发现小孩子特别知道如何利用社会工程学达到自己的目标,我老婆每次都是输的特别惨,然后还在那里唔哩哇啦骂个不停,我告诉老婆,你这么抑扬顿挫措措有词骂小小,她听得懂吗?再说她的目的已经达到了,你已经输了!于是我的策略就是,不管小小说什么,我不与之对话!然后我就赢了...虽然赢一个小孩子并不被认为是什么光彩的事,但事实上,大多数的家长却都输给了小孩子。
nmap正是利用了这一点,获取了很多的信息,即有求则必应!
求:Get aaa
应:404 Not found!from nginx
这下我就知道你的服务器是nginx,甚至可以进一步探测到版本,然后如果是那种有公开漏洞的版本,我就可以利用了...
求:Client Hello
应:...信息太多了,一张证书里包含太多的信息了,CN项,签发者,省份,有效期,组织结构代码...
所以我觉得SSL被扫情况比较严重,虽然按照PKI的观点,证书和公钥都是可以公开的,但这并不意味着别人可以利用这种公开却做不好的事情。PKI的公开公钥的机制完全是PKI本身的范畴,但是如果用到了TLS以下或者网络攻击层面,那就不是什么好事了。我本人就通过这个机制做了一件所谓的善事,但人各为其主,对我方而言,那是善事,然则对方看来,实则悲剧。
然而,对于TLS扫描而言,无法有更好的方式了...也许你会说发一个私钥签名的挑战数据过去,客户端解开后方可发送证书,然而由于验证签名的是公钥,而公钥是公开的,这么做其实只是增加了一道工序而已,并没有提高安全性,扫描者自然可以维护一套高度组织化的公钥库,然后枚举并回应,自然也可以诱导服务端发送证书。
鉴于很多协议都是在握手协商完成后才知道是不是正常通信,因此握手的初始就是攻击扫描的契机,这个时候,完全的静默是行不通的,于是流量识别就是关键,比如Snort这个检测系统就可以发挥作用。无奈的是,可能最终你会发现,没有一样开源的东西最终会用起来得心应手的,总会遇到性能瓶颈,然后就是无尽的折腾。
好在大家都是这么折腾,也就无所谓折腾了。
我就不再举例说明Idle scan的危害了,这种简单又巧妙的机制简直可以拥有封口之势啊!
...
本文好像有点标题党的意思,然而这就是事实,还是那句话,让你的服务器尽量保持沉默,沉默是金,唔哩哇啦的总是惹人烦,并且更可怕的,是容易被人利用。我本人就是坚决遵循此原则的人。在网络被互联网带入新时代的今天,有多少罪恶是因为得瑟,炫耀,无休止的徒劳争论,毫无意义的卖弄风骚,以及其它的唔哩哇啦引发的,这些行为低效且危险,违背了最高安全机密!
总之,你可以散步信息,那是等待愿者上钩,但是你绝不能毫无判断地回应信息,那是你已上钩。
给我老师的人工智能教程打call!http://blog.csdn.net/jiangjunshow
新的改变
我们对Markdown编辑器进行了一些功能拓展与语法支持,除了标准的Markdown编辑器功能,我们增加了如下几点新功能,帮助你用它写博客:
- 全新的界面设计 ,将会带来全新的写作体验;
- 在创作中心设置你喜爱的代码高亮样式,Markdown 将代码片显示选择的高亮样式 进行展示;
- 增加了 图片拖拽 功能,你可以将本地的图片直接拖拽到编辑区域直接展示;
- 全新的 KaTeX数学公式 语法;
- 增加了支持甘特图的mermaid语法1 功能;
- 增加了 多屏幕编辑 Markdown文章功能;
- 增加了 焦点写作模式、预览模式、简洁写作模式、左右区域同步滚轮设置 等功能,功能按钮位于编辑区域与预览区域中间;
- 增加了 检查列表 功能。
功能快捷键
撤销:Ctrl/Command + Z
重做:Ctrl/Command + Y
加粗:Ctrl/Command + B
斜体:Ctrl/Command + I
标题:Ctrl/Command + Shift + H
无序列表:Ctrl/Command + Shift + U
有序列表:Ctrl/Command + Shift + O
检查列表:Ctrl/Command + Shift + C
插入代码:Ctrl/Command + Shift + K
插入链接:Ctrl/Command + Shift + L
插入图片:Ctrl/Command + Shift + G
合理的创建标题,有助于目录的生成
直接输入1次#,并按下space后,将生成1级标题。
输入2次#,并按下space后,将生成2级标题。
以此类推,我们支持6级标题。有助于使用TOC
语法后生成一个完美的目录。
如何改变文本的样式
强调文本 强调文本
加粗文本 加粗文本
标记文本
删除文本
引用文本
H2O is是液体。
210 运算结果是 1024.
插入链接与图片
链接: link.
图片:
带尺寸的图片:
当然,我们为了让用户更加便捷,我们增加了图片拖拽功能。
如何插入一段漂亮的代码片
去博客设置页面,选择一款你喜欢的代码片高亮样式,下面展示同样高亮的 代码片
.
// An highlighted block var foo = 'bar';
生成一个适合你的列表
- 项目
- 项目
- 项目
- 项目
- 项目1
- 项目2
- 项目3
- 计划任务
- 完成任务
创建一个表格
一个简单的表格是这么创建的:
项目 | Value |
---|---|
电脑 | $1600 |
手机 | $12 |
导管 | $1 |
设定内容居中、居左、居右
使用:---------:
居中
使用:----------
居左
使用----------:
居右
第一列 | 第二列 | 第三列 |
---|---|---|
第一列文本居中 | 第二列文本居右 | 第三列文本居左 |
SmartyPants
SmartyPants将ASCII标点字符转换为“智能”印刷标点HTML实体。例如:
TYPE | ASCII | HTML |
---|---|---|
Single backticks | 'Isn't this fun?' |
‘Isn’t this fun?’ |
Quotes | "Isn't this fun?" |
“Isn’t this fun?” |
Dashes | -- is en-dash, --- is em-dash |
– is en-dash, — is em-dash |
创建一个自定义列表
- Markdown
- Text-to- HTML conversion tool
- Authors
- John
- Luke
如何创建一个注脚
一个具有注脚的文本。2
注释也是必不可少的
Markdown将文本转换为 HTML。
KaTeX数学公式
您可以使用渲染LaTeX数学表达式 KaTeX:
Gamma公式展示 是通过欧拉积分
你可以找到更多关于的信息 LaTeX 数学表达式here.
新的甘特图功能,丰富你的文章
gantt
dateFormat YYYY-MM-DD
title Adding GANTT diagram functionality to mermaid
section 现有任务
已完成 :done, des1, 2014-01-06,2014-01-08
进行中 :active, des2, 2014-01-09, 3d
计划一 : des3, after des2, 5d
计划二 : des4, after des3, 5d
- 关于 甘特图 语法,参考 这儿,
UML 图表
可以使用UML图表进行渲染。 Mermaid. 例如下面产生的一个序列图::
这将产生一个流程图。:
- 关于 Mermaid 语法,参考 这儿,
FLowchart流程图
我们依旧会支持flowchart的流程图:
- 关于 Flowchart流程图 语法,参考 这儿.
导出与导入
导出
如果你想尝试使用此编辑器, 你可以在此篇文章任意编辑。当你完成了一篇文章的写作, 在上方工具栏找到 文章导出 ,生成一个.md文件或者.html文件进行本地保存。
导入
如果你想加载一篇你写过的.md文件或者.html文件,在上方工具栏可以选择导入功能进行对应扩展名的文件导入,
继续你的创作。
注脚的解释 ↩︎