网络最高安全机密

分享一下我老师大神的人工智能教程!零基础,通俗易懂!http://blog.csdn.net/jiangjunshow

也欢迎大家转载本篇文章。分享知识,造福人民,实现我们中华民族伟大复兴!

                不与陌生人说话在这个互联网时代已经过时了,因为没有陌生人。
        然而静默,沉默是金,永远是任何领域的最高安全机密,不分时代,反之,言多必失。
        在约四年前我女儿刚学会说话时(小小说话比较早,基本一岁就可以了,然而走路并不早,这个比较像我...),我就发现小孩子特别知道如何利用社会工程学达到自己的目标,我老婆每次都是输的特别惨,然后还在那里唔哩哇啦骂个不停,我告诉老婆,你这么抑扬顿挫措措有词骂小小,她听得懂吗?再说她的目的已经达到了,你已经输了!于是我的策略就是,不管小小说什么,我不与之对话!然后我就赢了...虽然赢一个小孩子并不被认为是什么光彩的事,但事实上,大多数的家长却都输给了小孩子。
        nmap正是利用了这一点,获取了很多的信息,即有求则必应!
求:Get aaa
应:404 Not found!from nginx

这下我就知道你的服务器是nginx,甚至可以进一步探测到版本,然后如果是那种有公开漏洞的版本,我就可以利用了...
求:Client Hello
应:...信息太多了,一张证书里包含太多的信息了,CN项,签发者,省份,有效期,组织结构代码...

所以我觉得SSL被扫情况比较严重,虽然按照PKI的观点,证书和公钥都是可以公开的,但这并不意味着别人可以利用这种公开却做不好的事情。PKI的公开公钥的机制完全是PKI本身的范畴,但是如果用到了TLS以下或者网络攻击层面,那就不是什么好事了。我本人就通过这个机制做了一件所谓的善事,但人各为其主,对我方而言,那是善事,然则对方看来,实则悲剧。
        然而,对于TLS扫描而言,无法有更好的方式了...也许你会说发一个私钥签名的挑战数据过去,客户端解开后方可发送证书,然而由于验证签名的是公钥,而公钥是公开的,这么做其实只是增加了一道工序而已,并没有提高安全性,扫描者自然可以维护一套高度组织化的公钥库,然后枚举并回应,自然也可以诱导服务端发送证书。
        鉴于很多协议都是在握手协商完成后才知道是不是正常通信,因此握手的初始就是攻击扫描的契机,这个时候,完全的静默是行不通的,于是流量识别就是关键,比如Snort这个检测系统就可以发挥作用。无奈的是,可能最终你会发现,没有一样开源的东西最终会用起来得心应手的,总会遇到性能瓶颈,然后就是无尽的折腾。
        好在大家都是这么折腾,也就无所谓折腾了。
        我就不再举例说明Idle scan的危害了,这种简单又巧妙的机制简直可以拥有封口之势啊!
...
        本文好像有点标题党的意思,然而这就是事实,还是那句话,让你的服务器尽量保持沉默,沉默是金,唔哩哇啦的总是惹人烦,并且更可怕的,是容易被人利用。我本人就是坚决遵循此原则的人。在网络被互联网带入新时代的今天,有多少罪恶是因为得瑟,炫耀,无休止的徒劳争论,毫无意义的卖弄风骚,以及其它的唔哩哇啦引发的,这些行为低效且危险,违背了最高安全机密!
        总之,你可以散步信息,那是等待愿者上钩,但是你绝不能毫无判断地回应信息,那是你已上钩。           

给我老师的人工智能教程打call!http://blog.csdn.net/jiangjunshow

这里写图片描述
你好! 这是你第一次使用 **Markdown编辑器** 所展示的欢迎页。如果你想学习如何使用Markdown编辑器, 可以仔细阅读这篇文章,了解一下Markdown的基本语法知识。

新的改变

我们对Markdown编辑器进行了一些功能拓展与语法支持,除了标准的Markdown编辑器功能,我们增加了如下几点新功能,帮助你用它写博客:

  1. 全新的界面设计 ,将会带来全新的写作体验;
  2. 在创作中心设置你喜爱的代码高亮样式,Markdown 将代码片显示选择的高亮样式 进行展示;
  3. 增加了 图片拖拽 功能,你可以将本地的图片直接拖拽到编辑区域直接展示;
  4. 全新的 KaTeX数学公式 语法;
  5. 增加了支持甘特图的mermaid语法1 功能;
  6. 增加了 多屏幕编辑 Markdown文章功能;
  7. 增加了 焦点写作模式、预览模式、简洁写作模式、左右区域同步滚轮设置 等功能,功能按钮位于编辑区域与预览区域中间;
  8. 增加了 检查列表 功能。

功能快捷键

撤销:Ctrl/Command + Z
重做:Ctrl/Command + Y
加粗:Ctrl/Command + B
斜体:Ctrl/Command + I
标题:Ctrl/Command + Shift + H
无序列表:Ctrl/Command + Shift + U
有序列表:Ctrl/Command + Shift + O
检查列表:Ctrl/Command + Shift + C
插入代码:Ctrl/Command + Shift + K
插入链接:Ctrl/Command + Shift + L
插入图片:Ctrl/Command + Shift + G

合理的创建标题,有助于目录的生成

直接输入1次#,并按下space后,将生成1级标题。
输入2次#,并按下space后,将生成2级标题。
以此类推,我们支持6级标题。有助于使用TOC语法后生成一个完美的目录。

如何改变文本的样式

强调文本 强调文本

加粗文本 加粗文本

标记文本

删除文本

引用文本

H2O is是液体。

210 运算结果是 1024.

插入链接与图片

链接: link.

图片: Alt

带尺寸的图片: Alt

当然,我们为了让用户更加便捷,我们增加了图片拖拽功能。

如何插入一段漂亮的代码片

博客设置页面,选择一款你喜欢的代码片高亮样式,下面展示同样高亮的 代码片.

// An highlighted block var foo = 'bar'; 

生成一个适合你的列表

  • 项目
    • 项目
      • 项目
  1. 项目1
  2. 项目2
  3. 项目3
  • 计划任务
  • 完成任务

创建一个表格

一个简单的表格是这么创建的:

项目 Value
电脑 $1600
手机 $12
导管 $1

设定内容居中、居左、居右

使用:---------:居中
使用:----------居左
使用----------:居右

第一列 第二列 第三列
第一列文本居中 第二列文本居右 第三列文本居左

SmartyPants

SmartyPants将ASCII标点字符转换为“智能”印刷标点HTML实体。例如:

TYPE ASCII HTML
Single backticks 'Isn't this fun?' ‘Isn’t this fun?’
Quotes "Isn't this fun?" “Isn’t this fun?”
Dashes -- is en-dash, --- is em-dash – is en-dash, — is em-dash

创建一个自定义列表

Markdown
Text-to- HTML conversion tool
Authors
John
Luke

如何创建一个注脚

一个具有注脚的文本。2

注释也是必不可少的

Markdown将文本转换为 HTML

KaTeX数学公式

您可以使用渲染LaTeX数学表达式 KaTeX:

Gamma公式展示 Γ ( n ) = ( n 1 ) ! n N \Gamma(n) = (n-1)!\quad\forall n\in\mathbb N 是通过欧拉积分

Γ ( z ) = 0 t z 1 e t d t   . \Gamma(z) = \int_0^\infty t^{z-1}e^{-t}dt\,.

你可以找到更多关于的信息 LaTeX 数学表达式here.

新的甘特图功能,丰富你的文章

gantt
        dateFormat  YYYY-MM-DD
        title Adding GANTT diagram functionality to mermaid
        section 现有任务
        已完成               :done,    des1, 2014-01-06,2014-01-08
        进行中               :active,  des2, 2014-01-09, 3d
        计划一               :         des3, after des2, 5d
        计划二               :         des4, after des3, 5d
  • 关于 甘特图 语法,参考 这儿,

UML 图表

可以使用UML图表进行渲染。 Mermaid. 例如下面产生的一个序列图::

张三 李四 王五 你好!李四, 最近怎么样? 你最近怎么样,王五? 我很好,谢谢! 我很好,谢谢! 李四想了很长时间, 文字太长了 不适合放在一行. 打量着王五... 很好... 王五, 你怎么样? 张三 李四 王五

这将产生一个流程图。:

链接
长方形
圆角长方形
菱形
  • 关于 Mermaid 语法,参考 这儿,

FLowchart流程图

我们依旧会支持flowchart的流程图:

  • 关于 Flowchart流程图 语法,参考 这儿.

导出与导入

导出

如果你想尝试使用此编辑器, 你可以在此篇文章任意编辑。当你完成了一篇文章的写作, 在上方工具栏找到 文章导出 ,生成一个.md文件或者.html文件进行本地保存。

导入

如果你想加载一篇你写过的.md文件或者.html文件,在上方工具栏可以选择导入功能进行对应扩展名的文件导入,
继续你的创作。


  1. mermaid语法说明 ↩︎

  2. 注脚的解释 ↩︎

猜你喜欢

转载自blog.csdn.net/gdfhhj/article/details/84076872
今日推荐