在这节课中你将学习如何使用FortiGate来保护你的网络不受入侵和拒绝服务攻击。


在完成这一课程之后,你应该具备使用IPS、拒绝服务(DoS)策略和web应用防火墙配置文件来检测和阻止已知的攻击和网络异常的实际技能。

  这一课还包括了一个单臂嗅探器的部署。


在我们开始之前,了解异常和攻击之间的区别是很重要的。同样重要的是要知道哪些FortiGate提供了对这两种类型的威胁的保护。

  攻击是已知的攻击,已知的模式可以通过IP、web应用防火墙或反病毒签名来匹配。

  异常在网络中是不寻常的行为,例如高于通常的CPU使用率或网络流量。异常必须被检测和监测(在某些情况下,被阻断或减轻),因为它们可能是一种新的、从未发生过的攻击的症状。行为分析通常可以更好地检测异常情况,例如基于评级的IPS签名、DoS策略和协议约束检查。


所谓的“零日攻击”的漏洞,在黑市上被大量出售。由于这些漏洞对他们的供应商或安全专家来说都是未知的,所以没有可用的补丁或签名来检测。这就是他们如此危险的原因。

  一些公司和组织,如Facebook和谷歌,已经为这些漏洞的披露提供了赏金,但是黑帽黑客们却有一个非常有利可图的市场,可以把这些发现卖给从秘密政府监视到有组织犯罪集团的每一个人。

  零日攻击是你网络王国的关键。


如果你发现了一个零日攻击,你的第一反应可能是立即将服务器离线,然后格式化它以清除所有的恶意软件。但通过这样做,你就会提醒攻击者,并摧毁法医证据。这只会培养有动机的攻击者,他们的下一次攻击将更加难以察觉,而且更加复杂。请确保你的PSIRT团队理解最适当的方式来应对每种不同类型的入侵。


现在我们将讨论保护你的网络不受异常和攻击的FortiGate功能。让我们从入侵预防系统(IPS)开始。


IPS使用签名数据库来检测已知的攻击。IPS签名也可用于检测网络错误和异常。

  与AV签名数据库一样,IPS签名数据库也通过增FortiGuard进行了更新。


IPS引擎是做什么的?

  IPS引擎负责本课程中所展示的大部分特性:入侵保护、协议解码等等。它还负责应用程序控制、基于流程的防病毒保护、网络过滤、电子邮件过滤和DLP。


IPS引擎如何确定一个包是否包含攻击或异常?

  协议解码器根据协议规范对每个数据包进行解析。一些协议解码器需要一个端口号规范(在CLI中配置),但通常情况下,协议会被自动检测到。如果流量不符合规范,例如,如果它向你的服务器发送错误的或无效的命令,那么协议解码器将检测到错误。

  在每一个FrotiGate固件版本中都包含了一个默认的、初始的IPS签名集。FortiGuard IPS服务更新IPS签名,有时每天都有新的签名。这样,IPS对新的攻击仍然有效。除非协议规范或RFC更改(通常不太常见),协议解码器很少更新。IPS引擎本身的变化更频繁,但仍然不经常发生。

  IPS的哪一部分经常更新?IPS签名。新签名是由FortiGuard研究小组识别和建立的,就像反病毒签名一样。因此,如果你的FortiGate服务合同到期,你仍然可以使用IPS。然而,就像反病毒扫描一样,如果没有更新你的签名,IPS扫描将变得越来越无效,因为旧的签名将无法抵御新的攻击。


常规的签名数据库包含一些签名,这些签名会导致罕见的或没有错误的误报。它是一个较小的数据库,它的默认操作是阻止被检测到的攻击。

  扩展的签名数据库包含用于阻止攻击的额外签名:

  • 造成显著的性能影响

  • 不要因为他们的天性而支持他们


  实际上,由于它的大小,扩展的数据库不能用于具有较小的磁盘或RAM的FrotiGate型号。但是,对于高安全性网络,你可能需要启用扩展签名数据库。


当你的FortiGate下载了一个FortiGuard IPS包时,新的签名可能会出现在签名列表中。在配置你的FortiGate时,你可以更改每个使用签名的传感器的动作设置。


  默认的操作设置通常是正确的,除了这些情况:

  • 你的软件供应商发布了一个安全补丁。继续对漏洞进行扫描将会浪费FortiGate的资源。

  • 你的网络有一个自定义应用程序,它在无意中触发了一个IPS签名。你可以禁用设置,直到你通知Fortinet,这样,FortiGate可以修改签名,以避免误报。


  每个签名的严重程度也列在IPS签名列表中。严重性指标是什么意思?

  FortiGate的严重程度是基于CVSS 2的等级系统。有许多因素在起作用。有关细节,请访问first.org网站。

  所有的严重程度是否完全符合CVSS?不。

  Fortinet总是将远程代码执行标记为高或严重的严重程度,而不考虑CVSS的级别。详情可以在FortiGuard网站上解释。


如果你不确定是否应该在你的FortiGate上启用IPS签名,你可以在FortiGuard网站上搜索百科全书。

  百科全书包含有用的信息,如受影响的系统和推荐的纠正措施。因此,如果你不使用该协议,或者没有一个脆弱的系统,你可以安全地禁用相应的签名。但是,如果你很脆弱,百科全书可以提供关于如何保护自己的信息。

  FortiGuard的百科全书只包含了公开披露的漏洞。它不包含任何不可靠的漏洞,不管原因是什么。


除了使用FortiGuard预定义签名,你还可以创建自己的自定义签名。在编写自定义签名之前,你应该使用包捕获来记录包示例。你可以使用包示例来帮助你理解和避免网络上的普通数据包的不匹配。

  记住,Fortinet不提供对错误配置的定制签名所造成的问题的支持。因此,如果可能的话,你应该在实验室中测试你的自定义签名。


定制签名是什么样子的?

  所有的自定义签名都以F-SBID(开始。

  在此之后,特定于协议的关键字定义了用于搜索匹配的包的哪个部分,以及组成匹配的值。通常,一个关键字后面跟着一个对应的值来表示它的设置,除了几个独立的关键字,例如-nocase。每个键值对都以分号和空格结束。你可以在签名中包含多个键值对。签名以结束括号结束。

  可以在Fortinet文档站点上找到自定义的IPS签名的语法。受支持的关键字不同于协议解码器。例如,SMTP协议支持VRFY命令,因此它有一个协议解码器标志。


在本例中,第一个示例自定义签名称为ping.Death。它搜索的ICMP流量超过了32 KB。

  下一个示例自定义签名称为block.http.post。它在包中搜索特定位置的模式。在正常的HTTP POST请求中,该方法应该位于这个特定的位置。在签名中使用特定的位置可以防止IPS扫描整个HTTP负载,这可能包含一个不小心匹配模式的web页面(例如,邮政编码)。你的签名应该是具体的,但不要太具体,额外的比较会降低性能。


一旦你创建了你的自定义签名,将它与一个IPS传感器中的一个动作配对,然后在防火墙策略中引用那个IPS传感器。

  配置IPS传感器的步骤是相同的,不管你是否想使用自定义签名或预定义的签名。单个IPS传感器可以组合多个预定义的和自定义的签名。


有两种方法可以向IPS传感器添加预定义的签名。一种方法是分别选择签名。当你使用该方法时,你可以基于源或目标IP地址创建一个豁免列表。一旦从列表中选择了一个签名,它就会被添加到传感器中,并使用它的默认动作。在此之后,你可以右键单击签名并更改操作。



向传感器添加签名的第二种方法是使用过滤器。FortiGate将添加所有与过滤器匹配的签名。


  在本例中,我们创建了一个过滤器,其中包含保护Apache severs在Linux操作系统上运行的所有签名。该操作将阻塞所有与这些签名相匹配的流量。

  每个单独的签名都可以包含多个标记,如HTTP、Microsoft、IIS和TCP。你的过滤器越具体,你的流量就会越少。这是因为签名的部分很少与流量匹配,因此IPS引擎可以快速地继续进行下一个比较或扫描。

  如果与流量匹配的签名都在IPS签名列表和IPS筛选列表中,那么该FortiGate将应用于前一项中指定的操作。


基于分级的签名(以前称为异常)在配置的时间段中超过一个阈值时阻塞特定的通信量。基于分级的签名只适用于你实际使用的协议。然后对恶意客户进行长时间的阻塞。这可以节省系统资源,并且可以阻止重复攻击:在临时被列入黑名单时,FortiGate不会跟踪该客户的统计数据。



要应用一个IPS传感器,你必须启用IPS,然后在防火墙策略中选择传感器。


让我们谈谈拒绝服务(DoS)攻击和DoS策略。


到目前为止,我们已经展示了匹配非法命令和无效协议实现的签名。这些都很容易被确认为攻击。

  那么,如何利用非对称处理来攻击客户端和服务器之间的带宽呢?有很多方法可以实现DoS攻击。例如,一些DoS攻击耗尽了服务器端带宽或套接字。除非你知道网络的带宽是不正常的,否则你可能无法确认攻击。

  DoS攻击的目标是压倒目标,消耗资源,直到目标无法响应合法的流量。这可以通过多种方式实现。高带宽使用只是DoS攻击的一种类型。许多复杂的DoS攻击,比如慢速操作系统,不需要高带宽。


要阻止DoS攻击,请在攻击者和你希望保护的所有资源之间的FortiGate上应用DoS策略。


DoS保护可以应用于四种协议:TCP、UDP、ICMP和SCTP。四种不同类型的异常检测可以应用于每一种协议:

  • 洪水传感器检测到该协议的高容量,或协议中的信号。

  • 扫描/扫描检测到试图映射主机端口的响应,因此可能很容易受到攻击。

  • 源签名查找来自单个IP的大量通信量。

  • 目标签名查找用于单个IP的大量通信量。

  如果你的网络没有准确的基线,当你第一次实现DoS时,请注意不要完全阻塞网络服务。为了防止这一点,首先要配置DoS策略来记录日志,而不是阻塞。使用日志,你可以分析和确定每个协议的正常和峰值级别。然后,适当调整阀值,但不要太松,允许通常的峰值。


  过高的阈值可以让你的资源在DoS策略触发之前耗尽。太低的阈值会导致FortiGate降低正常的流量。


现在我们来看看一些常见的DoS攻击。第一个被称为“SYN洪水攻击”。

  在TCP中,客户端发送一个SYN信号来发起连接。服务器必须响应,然后在RAM等待客户端确认(或ACK)时,要记住连接的开始。正常的客户会快速地发送数据并开始传输数据。但是恶意客户端继续发送更多的SYN包,半开的连接,直到服务器的表满了。一旦服务器的表满了,它就不能接受更多的连接,并且开始忽略所有的新客户端。

  为了防御这种类型的攻击,FortiGate作为伪代理。它等待客户端完成连接构建以形成后端连接。如果连接的构建不能很快完成,那么FortiGate将开始从表中删除攻击者的连接请求。


另一种类型的异常,或攻击,是一种ICMP扫描。ICMP在故障诊断期间使用:设备响应成功或错误消息。但是攻击者可以使用ICMP来探测有效路由和响应主机的网络。

  通过进行ICMP扫描,攻击者可以获得关于你的网络的信息,然后再进行更严重的攻击。


DoS攻击是来自单一地址的大量流量。它可以来自互联网,甚至来自你的内部网络。通常,单个设备可以进行许多连接或会话,并可能使用大量带宽连接到单个位置。

  DoS配置文件中的所有四个协议(ICMP、TCP、UDP、SCTP)都有一个异常传感器。这些构建用于检查每个IP生成的流量,并将该流量与阈值值进行比较。

  这是分布式拒绝服务攻击或DDoS攻击。它有许多与DoS攻击相同的特性,但主要的区别在于,多个设备同时攻击一个目标。


本节讨论的是web应用防火墙,称为WAF。


什么是WAF,你为什么需要它?

  一些FortiGate的功能是为了保护客户端而不是服务器。例如,基于服务器web页面的分类,FortiGuard web过滤阻止请求。防病毒阻止客户不小心下载间谍软件和蠕虫。既不保护无辜的服务器(不发送请求,也接收送请求)从脚本kiddy或SQL注入。

  保护web服务器需要一种不同的方法,因为它们受到其他类型的攻击。


让我们看一些专门针对web应用程序的攻击示例。

  一种类型的攻击称为跨站点脚本编制(XSS)。如果web应用程序没有对其输入进行审查并拒绝JavaScript,那么它最终将在其数据库中存储XSS攻击。然后,当其他客户机请求重新使用该数据的页面时,JavaScript就会嵌入到页面中。

  JavaScript可以在页面上做很多事情,包括重写整个页面并发出自己的请求。这是AJAX应用程序的基本机制。在这种情况下,XSS会导致无辜的客户端传输到由攻击者控制的不同服务器。例如,这可以将信用卡信息或密码从HTTP表单发送给攻击者。


另一个常见的web攻击是SQL注入。就像XSS攻击一样,SQL注入的根本原因是web应用程序没有对输入进行审查。如果攻击者将SQL查询输入到诸如HTML表单之类的输入中,web应用程序就会简单地接受它,并将其传递给数据库引擎,后者会意外地运行查询。

  SQL语言可以对数据做任何事情。例如,它可以下载用户的表,这样攻击者就可以运行一个密码破解程序。一个查询可以为新的管理员登录添加新的条目,或者修改登录,阻止管理员登录。


web应用程序防火墙配置文件的一个组件是WAF签名。WAF签名的工作方式与IPS签名相同。FortiGate可以在与任何一个人匹配的流量上采取行动。

  一些WAF的签名被归类为扩展。它们更容易造成误报,但有时在高安全性的环境中是必需的。


HTTP约束可以监视和控制许多HTTP头信息的数量、类型和长度,它们也是输入。这可以防止恶意客户端出意外的输入,从而损害你的服务器。

  限制可以根据你的服务器的软件,也可以通过硬件来改变。例如,如果一个服务器的RAM有限,那么使用过多的头信息就可能更容易超载或崩溃,因为解析头并将它们存储在缓冲区中需要RAM。


FortiWeb是一种特殊的web应用防火墙设备。

  你为什么需要它?防火墙不包括web应用防火墙保护吗?

  这是真的。它的功能。但是,对于web服务的保护至关重要的环境,你可以使用一个FortiGate来补充FortiWeb设备。

  FortiWeb提供了一个更完整的HTTP协议理解和状态攻击保护。它可以执行漏洞扫描和渗透测试。它还可以重写HTTP包,并根据HTTP内容路由通信。


在大多数情况下,FortiWeb是作为一个独立的设备安装的,通常位于FortiGate和受保护的web服务器之间。FortiWeb可以安装成在线(网络流量通过设备),也可以离线(设备被连接成一个单臂嗅探器)。

  或者,你可以配置FortiGate,将web流量转发到外部的FortiWeb,在那里进行WAF检查。这很有用,例如,当你需要保护位于多个站点的服务器时,使用一个单一的FortiWeb。为了做到这一点,你首先需要使用FortiWeb IP地址(身份验证是可选的)来配置每一个FortiGate。在此之后,你将在WAF配置文件中选择外部,以指示FortiGate使用FortiWeb。


如果你已经配置了一个带有外部FortiWeb IP地址的FortiGate,在创建WAF配置文件的时候,你可以选择在哪里进行WAF检查:要么在FortiGate内,要么在外部的FortiWeb。如果你选择了FortiGate(或者如果没有外部的FortiWeb),你必须配置不同的签名和约束来使用。在此之后,WAF配置文件被分配到一个或多个防火墙策略。


本节的最后一部分将介绍一个单臂嗅探器的部署。


到目前为止,我们所展示的一切都是内联扫描:流量通过一个接口从一个接口传递到另一个接口。但是,你也可以在包的直接路径之外部署FortiGate,在单臂拓扑结构中,只有一个监视机制。这也被称为嗅探模式,因为它检测到但不阻塞。

  要做到这一点,可以将FortiGate连接到交换机的SPAN或镜像端口。该开关将发送一份重复使用的数据包到FortiGate进行检查。请注意,因为FortiGate正在检查一个副本,而不是原始数据包,它不能修改或阻塞连接。

  什么时候该用单臂嗅探器?

  从历史上看,当IPS扫描第一次被发明时,它是缓慢的。老IPS可能会带来高延迟。因此,单臂部署是很常见的,但是内联防火墙的IPS却不是。

  现在,硬件性能好得多,单臂嗅探器有一个很大的限制:不能阻止流量。因为它是在交换机上的镜像端口上,而不是在攻击者和受保护的网络之间,所以FortiGate没有进行干预。所以今天,大多数人只在测试或评估时使用单臂嗅探器。


单臂嗅探器是在FortiGate的物理接口上启用的,而不是在一个逻辑接口上,比如VLAN。


  在界面上选择了一个单臂嗅探器之后,你就可以选择安全配置文件了。


再来回顾一下我们学习的内容:

  • 攻击和异常之间的区别

  • 零日攻击

  • 如何配置IPS传感器和自定义签名

  • 拒绝服务攻击

  • Web应用程序防火墙配置文件

  • 单臂嗅探器部署


飞塔技术 - 老梅子   QQ:57389522


查看全文
如若内容造成侵权/违法违规/事实不符,请联系编程学习网邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!

相关文章

  1. 亚信安全防毒墙网络版无密码卸载

    首先将此文章复制到随意一个txt或者word里,防止在安全模式下忘记操作步骤,然后将文件放入c盘1.win+r,输入msconfig,将引导下的安全引导勾上(此方法适用于本人电脑,Windows10 1909版本)2.点击确定,弹出系统配置框,点击重新启动进入安全模式3.注册表设置 进入安全模式下操作注册表…...

    2024/4/20 18:05:11
  2. Java泛型(Generics)解析,中英文指南

    Java泛型解析详情请参考: http://www.360doc.com/content/09/0228/17/19525_2670577.shtml...

    2024/4/20 18:05:10
  3. 网络常见***方式和预防手段 一

    网络常见***方式和预防手段一数据包嗅探器(packet ) 网络通信是顺序进行的,发送一个包,再发送一个包,直到整个消息被传送出去。 许多网络应用是以明文方式发布网络数据包的,即跨越网络发送的信息并没有经过加密。 数据包嗅探器,实际就是将网卡设置成混杂模式(在这种…...

    2024/5/7 15:52:55
  4. 网络安全学习之主机扫描和漏洞扫描

    主机扫描主机扫描一般在信息搜集阶段进行,用于了解目标主机上运行的服务以便进一步进行渗透。用的工具主要是nmap,详细用法自行百度,我就说一下常用的几种组合 1. nmap -sn ip地址(可以是单个ip地址,也可以是一个范围192.168.1.1-192.168.1.20,也可以是用逗号隔开的几个ip, 1…...

    2024/4/20 18:05:08
  5. 网络工程师第5版‰ˆPDF+2018网络工程师上下午真题及答案:电子书

    本书是全国计算机技术与软件专业技术资格(水平)考试指定用书。作者在前4版的基础上,根据网络工程师新版大纲的要求,针对考试的重点内容做了较大篇幅的修订,书中主要内容包括数据通信、广域通信网、局域网、城域网、因特网、网络安全、网络操作系统与应用服务器配置、组网技…...

    2024/5/7 15:46:32
  6. [网络安全自学篇] 五十四.Windows漏洞利用之基于SEH异常处理机制的栈溢出攻击及shell提取

    这是作者的网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您们喜欢,一起进步。前文分享了XP和Kali环境搭建,通过Windows漏洞实现栈溢出攻击,通过Metasploit反弹shell,从而Kali系统获取了XP系统的shell。本文将讲解基于SEH异…...

    2024/5/7 2:33:24
  7. Kali学习 | 无线渗透:7.1 无线网络嗅探工具Kismet

    Kali学习 | 无线渗透:7.1 无线网络嗅探工具KismetKismet 介绍操作步骤分析PCAP信号帧分析Kismet的Text文件 Kismet 介绍 如果要进行无线网络渗透测试,则必须先扫描所有有效的无线接入点。 刚好在Kali Linux中,提供了一款嗅探无线网络工具Kismet。 使用该工具可以测量周围的无…...

    2024/5/7 15:21:31
  8. Intellij IDEA的教程资料

    Intellij IDEA的教程资料官方文档(英文)菜鸟教程-Intellij IDEA 使用教程CSDN-史上最简单的 IntelliJ IDEA 教程(作者很用心,赞)极客学院-Intellij IDEA教程 github地址Intellij IDEA教学视频IntelliJ IDEA 最常用配置详细图解【Java面试题与答案】整理推荐基础与语法集…...

    2024/5/3 19:04:05
  9. 正则表达式中 test、exec、match 方法区别

    正则表达式中 test、exec、match 方法区别testtest 返回 Boolean,查找对应的字符串中是否存在模式。 var str = "1a1b1c"; var reg = new RegExp("1.", ""); alert(reg.test(str)); // trueexecexec 查找并返回当前的匹配结果,并以数组的形式返…...

    2024/4/21 9:42:26
  10. 网络攻防-20169213-刘晶-第四周作业

    教材学习内容总结 网络嗅探技术 利用计算机网络接口截获目的地为其他计算机的数据报文,监听网络流中所包含的用户账户密码或私密信息等 网络嗅探器(Sniffer) 实现嗅探的软件或硬件设备 嗅探获得数据→二进制格式数据报文 解析和理解二进制数据,获取各层协议字段和应用层传输数…...

    2024/4/21 9:42:25
  11. 2018 web渗透教程(150节课左右持续更新中)11月5号更新

    原文博客地址:http://www.superzedlv.cn/?id=17 讲 师:SuperZedQ Q:2732663467博客地址 :http://www.superzedlv.cn微信公众号:SuperZedLv声明:本教程只做技术研究请不要用于非法用途请认真一些,连解压密码下面有,你们不要老是问解压密码声明:不做公益,…...

    2024/4/21 9:42:25
  12. Wireshark数据包分析浅析

    Wireshark数据包分析 数据包分析器又名嗅探(Sniffers),是一种网络流量数据分析的手段,常见于网络安全领域使用,也有用于业务分析领域,一般是指使用嗅探器对数据流的数据截获与分组分析(Packet analysis)。分析网络问题 业务分析 分析网络信息流通量 网络大数据金融风险…...

    2024/4/21 9:42:24
  13. 2014年末最强悍IT学习视频教程分享

    (1)一年又时尽,今天给大家分享最近一年的积蓄!喜欢的请点赞支持说明:由于使用的网盘可能无法分享视频连接,所以如果连接失效需要的请留言,说明哪一个视频,和QQ邮箱地址,我会尽快回复!Ajax和jQuery基础入门视频 http://yunpan.cn/cfxsQ5SQHVrIi 提取码 aa61Tesseract…...

    2024/4/21 9:42:24
  14. 迅雷邻居 新色情资源的传播者

    迅雷邻居 新色情资源的传播者 今天无意中点开了迅雷邻居,发现里面大部分都是色情电影,情色图片共享,难道迅雷成了新色情资源的传播者?大家以后找资源不是很方便?哈哈 迅雷呀! 看看迅雷邻居的介绍 迅雷邻居是迅雷网络开发的提供下载服务客户端软件迅雷7.2里应用市场的一款…...

    2024/5/3 16:01:40
  15. js通用截获后台密码脚本

    http://blog.51cto.com/jzking121/1220335https://threathunter.org/xwbk12 qwe123456...

    2024/5/3 13:36:12
  16. 【网络安全】在局域网里创建个人CA证书

    前言这篇文章主要是给另一篇文章提供生成个人CA证书步骤的教程。生成CA证书首先网上下载一个openssl软件,Windows可以从这里下载:已经编译好的Windows下的openssl,当然也可以在Linux下生成。之后按步骤输入下面指令生成证书。这一步是创建根证书。创建私钥> openssl genr…...

    2024/4/21 9:42:19
  17. cain的详细使用

    参考简书 CAIN使用教程Cain v4.9全攻略一、软件介绍:Cain是著名的windows平台口令恢复工具。它能通过网络嗅探很容易的恢复多种口令,能使用字典破解加密的口令,暴力口令破解,录音VOIP(IP电话)谈话内容,解码编码化的口令,获取无线网络密钥,恢复缓存的口令,分析路由协议…...

    2024/4/21 9:42:18
  18. TeamViewer远程唤醒主机实战教程(多图)

    前言:首先感谢大家来到这里。这篇文章其实算是一个教程,文章中涉及到了TeamViewer,Mac OS X,TP-Link家用路由器,以及花生壳DDNS,对于新手而言内容可能稍微有些多,但我相信按照我的教程一步一步做下来,应该不会遇到太大的困难,如果有看不懂的地方,或者遇到了新的问题,…...

    2024/4/21 9:42:17
  19. 转载:视频网站中video标签中的视频资源以blob:http呈现的探索

    一、问题场景想下载知乎视频资源,却发现视频链接是这个样子的blob:https://v.vzuu.com/b6146956-6e52-406d-8909-f3f1b81ae461当时一脸懵比啊 ~难道blob:https是什么牛逼的新协议?于是进行了一番探索二、探寻结论结论就是blob:https并不是一种协议,而是html5中blob对象在赋给…...

    2024/4/27 3:28:34
  20. [网络安全自学篇] 五十九.Windows漏洞利用之MS08-067远程代码执行漏洞复现及shell深度提权

    这是作者的网络安全自学教程系列,主要是关于安全工具和实践操作的在线笔记,特分享出来与博友们学习,希望您们喜欢,一起进步。前文分享了Windows远程桌面服务漏洞(CVE-2019-0708)复现,利用RDP和Metasploit工具反弹shell。本文将讲解MS08-067远程代码执行漏洞(CVE-2008-4…...

    2024/4/21 9:42:16

最新文章

  1. JavaEE技术之MySql高级-搭建主从复制(主从同步原理、一主多从配置)

    文章目录 MySQL主从同步1、MySQL主从同步原理2、一主多从配置2.1、准备主服务器2.2、准备从服务器2.3、启动主从同步2.4、实现主从同步2.5、停止和重置2.6、常见问题问题1问题2 MySQL主从同步 1、MySQL主从同步原理 基本原理: slave会从master读取binlog来进行数据…...

    2024/5/8 4:09:19
  2. 梯度消失和梯度爆炸的一些处理方法

    在这里是记录一下梯度消失或梯度爆炸的一些处理技巧。全当学习总结了如有错误还请留言,在此感激不尽。 权重和梯度的更新公式如下: w w − η ⋅ ∇ w w w - \eta \cdot \nabla w ww−η⋅∇w 个人通俗的理解梯度消失就是网络模型在反向求导的时候出…...

    2024/5/7 10:36:02
  3. ASP.NET Core 标识(Identity)框架系列(一):如何使用 ASP.NET Core 标识(Identity)框架创建用户和角色?

    前言 ASP.NET Core 内置的标识(identity)框架,采用的是 RBAC(role-based access control,基于角色的访问控制)策略,是一个用于管理用户身份验证、授权和安全性的框架。 它提供了一套工具和库&…...

    2024/5/5 15:45:29
  4. node.js常用指令

    1、node:启动 Node.js REPL(交互式解释器)。 node 2、node [文件名]:执行指定的 JavaScript 文件。 node app.js 3、npm init:初始化一个新的 Node.js 项目,生成 package.json 文件。 此命令会创建一个…...

    2024/5/3 8:55:58
  5. 【外汇早评】美通胀数据走低,美元调整

    原标题:【外汇早评】美通胀数据走低,美元调整昨日美国方面公布了新一期的核心PCE物价指数数据,同比增长1.6%,低于前值和预期值的1.7%,距离美联储的通胀目标2%继续走低,通胀压力较低,且此前美国一季度GDP初值中的消费部分下滑明显,因此市场对美联储后续更可能降息的政策…...

    2024/5/7 5:50:09
  6. 【原油贵金属周评】原油多头拥挤,价格调整

    原标题:【原油贵金属周评】原油多头拥挤,价格调整本周国际劳动节,我们喜迎四天假期,但是整个金融市场确实流动性充沛,大事频发,各个商品波动剧烈。美国方面,在本周四凌晨公布5月份的利率决议和新闻发布会,维持联邦基金利率在2.25%-2.50%不变,符合市场预期。同时美联储…...

    2024/5/7 9:45:25
  7. 【外汇周评】靓丽非农不及疲软通胀影响

    原标题:【外汇周评】靓丽非农不及疲软通胀影响在刚结束的周五,美国方面公布了新一期的非农就业数据,大幅好于前值和预期,新增就业重新回到20万以上。具体数据: 美国4月非农就业人口变动 26.3万人,预期 19万人,前值 19.6万人。 美国4月失业率 3.6%,预期 3.8%,前值 3…...

    2024/5/4 23:54:56
  8. 【原油贵金属早评】库存继续增加,油价收跌

    原标题:【原油贵金属早评】库存继续增加,油价收跌周三清晨公布美国当周API原油库存数据,上周原油库存增加281万桶至4.692亿桶,增幅超过预期的74.4万桶。且有消息人士称,沙特阿美据悉将于6月向亚洲炼油厂额外出售更多原油,印度炼油商预计将每日获得至多20万桶的额外原油供…...

    2024/5/7 14:25:14
  9. 【外汇早评】日本央行会议纪要不改日元强势

    原标题:【外汇早评】日本央行会议纪要不改日元强势近两日日元大幅走强与近期市场风险情绪上升,避险资金回流日元有关,也与前一段时间的美日贸易谈判给日本缓冲期,日本方面对汇率问题也避免继续贬值有关。虽然今日早间日本央行公布的利率会议纪要仍然是支持宽松政策,但这符…...

    2024/5/4 23:54:56
  10. 【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响

    原标题:【原油贵金属早评】欧佩克稳定市场,填补伊朗问题的影响近日伊朗局势升温,导致市场担忧影响原油供给,油价试图反弹。此时OPEC表态稳定市场。据消息人士透露,沙特6月石油出口料将低于700万桶/日,沙特已经收到石油消费国提出的6月份扩大出口的“适度要求”,沙特将满…...

    2024/5/4 23:55:05
  11. 【外汇早评】美欲与伊朗重谈协议

    原标题:【外汇早评】美欲与伊朗重谈协议美国对伊朗的制裁遭到伊朗的抗议,昨日伊朗方面提出将部分退出伊核协议。而此行为又遭到欧洲方面对伊朗的谴责和警告,伊朗外长昨日回应称,欧洲国家履行它们的义务,伊核协议就能保证存续。据传闻伊朗的导弹已经对准了以色列和美国的航…...

    2024/5/4 23:54:56
  12. 【原油贵金属早评】波动率飙升,市场情绪动荡

    原标题:【原油贵金属早评】波动率飙升,市场情绪动荡因中美贸易谈判不安情绪影响,金融市场各资产品种出现明显的波动。随着美国与中方开启第十一轮谈判之际,美国按照既定计划向中国2000亿商品征收25%的关税,市场情绪有所平复,已经开始接受这一事实。虽然波动率-恐慌指数VI…...

    2024/5/7 11:36:39
  13. 【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试

    原标题:【原油贵金属周评】伊朗局势升温,黄金多头跃跃欲试美国和伊朗的局势继续升温,市场风险情绪上升,避险黄金有向上突破阻力的迹象。原油方面稍显平稳,近期美国和OPEC加大供给及市场需求回落的影响,伊朗局势并未推升油价走强。近期中美贸易谈判摩擦再度升级,美国对中…...

    2024/5/4 23:54:56
  14. 【原油贵金属早评】市场情绪继续恶化,黄金上破

    原标题:【原油贵金属早评】市场情绪继续恶化,黄金上破周初中国针对于美国加征关税的进行的反制措施引发市场情绪的大幅波动,人民币汇率出现大幅的贬值动能,金融市场受到非常明显的冲击。尤其是波动率起来之后,对于股市的表现尤其不安。隔夜美国股市出现明显的下行走势,这…...

    2024/5/6 1:40:42
  15. 【外汇早评】美伊僵持,风险情绪继续升温

    原标题:【外汇早评】美伊僵持,风险情绪继续升温昨日沙特两艘油轮再次发生爆炸事件,导致波斯湾局势进一步恶化,市场担忧美伊可能会出现摩擦生火,避险品种获得支撑,黄金和日元大幅走强。美指受中美贸易问题影响而在低位震荡。继5月12日,四艘商船在阿联酋领海附近的阿曼湾、…...

    2024/5/4 23:54:56
  16. 【原油贵金属早评】贸易冲突导致需求低迷,油价弱势

    原标题:【原油贵金属早评】贸易冲突导致需求低迷,油价弱势近日虽然伊朗局势升温,中东地区几起油船被袭击事件影响,但油价并未走高,而是出于调整结构中。由于市场预期局势失控的可能性较低,而中美贸易问题导致的全球经济衰退风险更大,需求会持续低迷,因此油价调整压力较…...

    2024/5/4 23:55:17
  17. 氧生福地 玩美北湖(上)——为时光守候两千年

    原标题:氧生福地 玩美北湖(上)——为时光守候两千年一次说走就走的旅行,只有一张高铁票的距离~ 所以,湖南郴州,我来了~ 从广州南站出发,一个半小时就到达郴州西站了。在动车上,同时改票的南风兄和我居然被分到了一个车厢,所以一路非常愉快地聊了过来。 挺好,最起…...

    2024/5/7 9:26:26
  18. 氧生福地 玩美北湖(中)——永春梯田里的美与鲜

    原标题:氧生福地 玩美北湖(中)——永春梯田里的美与鲜一觉醒来,因为大家太爱“美”照,在柳毅山庄去寻找龙女而错过了早餐时间。近十点,向导坏坏还是带着饥肠辘辘的我们去吃郴州最富有盛名的“鱼头粉”。说这是“十二分推荐”,到郴州必吃的美食之一。 哇塞!那个味美香甜…...

    2024/5/4 23:54:56
  19. 氧生福地 玩美北湖(下)——奔跑吧骚年!

    原标题:氧生福地 玩美北湖(下)——奔跑吧骚年!让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 让我们红尘做伴 活得潇潇洒洒 策马奔腾共享人世繁华 对酒当歌唱出心中喜悦 轰轰烈烈把握青春年华 啊……啊……啊 两…...

    2024/5/4 23:55:06
  20. 扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!

    原标题:扒开伪装医用面膜,翻六倍价格宰客,小姐姐注意了!扒开伪装医用面膜,翻六倍价格宰客!当行业里的某一品项火爆了,就会有很多商家蹭热度,装逼忽悠,最近火爆朋友圈的医用面膜,被沾上了污点,到底怎么回事呢? “比普通面膜安全、效果好!痘痘、痘印、敏感肌都能用…...

    2024/5/5 8:13:33
  21. 「发现」铁皮石斛仙草之神奇功效用于医用面膜

    原标题:「发现」铁皮石斛仙草之神奇功效用于医用面膜丽彦妆铁皮石斛医用面膜|石斛多糖无菌修护补水贴19大优势: 1、铁皮石斛:自唐宋以来,一直被列为皇室贡品,铁皮石斛生于海拔1600米的悬崖峭壁之上,繁殖力差,产量极低,所以古代仅供皇室、贵族享用 2、铁皮石斛自古民间…...

    2024/5/4 23:55:16
  22. 丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者

    原标题:丽彦妆\医用面膜\冷敷贴轻奢医学护肤引导者【公司简介】 广州华彬企业隶属香港华彬集团有限公司,专注美业21年,其旗下品牌: 「圣茵美」私密荷尔蒙抗衰,产后修复 「圣仪轩」私密荷尔蒙抗衰,产后修复 「花茵莳」私密荷尔蒙抗衰,产后修复 「丽彦妆」专注医学护…...

    2024/5/4 23:54:58
  23. 广州械字号面膜生产厂家OEM/ODM4项须知!

    原标题:广州械字号面膜生产厂家OEM/ODM4项须知!广州械字号面膜生产厂家OEM/ODM流程及注意事项解读: 械字号医用面膜,其实在我国并没有严格的定义,通常我们说的医美面膜指的应该是一种「医用敷料」,也就是说,医用面膜其实算作「医疗器械」的一种,又称「医用冷敷贴」。 …...

    2024/5/6 21:42:42
  24. 械字号医用眼膜缓解用眼过度到底有无作用?

    原标题:械字号医用眼膜缓解用眼过度到底有无作用?医用眼膜/械字号眼膜/医用冷敷眼贴 凝胶层为亲水高分子材料,含70%以上的水分。体表皮肤温度传导到本产品的凝胶层,热量被凝胶内水分子吸收,通过水分的蒸发带走大量的热量,可迅速地降低体表皮肤局部温度,减轻局部皮肤的灼…...

    2024/5/4 23:54:56
  25. 配置失败还原请勿关闭计算机,电脑开机屏幕上面显示,配置失败还原更改 请勿关闭计算机 开不了机 这个问题怎么办...

    解析如下:1、长按电脑电源键直至关机,然后再按一次电源健重启电脑,按F8健进入安全模式2、安全模式下进入Windows系统桌面后,按住“winR”打开运行窗口,输入“services.msc”打开服务设置3、在服务界面,选中…...

    2022/11/19 21:17:18
  26. 错误使用 reshape要执行 RESHAPE,请勿更改元素数目。

    %读入6幅图像(每一幅图像的大小是564*564) f1 imread(WashingtonDC_Band1_564.tif); subplot(3,2,1),imshow(f1); f2 imread(WashingtonDC_Band2_564.tif); subplot(3,2,2),imshow(f2); f3 imread(WashingtonDC_Band3_564.tif); subplot(3,2,3),imsho…...

    2022/11/19 21:17:16
  27. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机...

    win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”问题的解决方法在win7系统关机时如果有升级系统的或者其他需要会直接进入一个 等待界面,在等待界面中我们需要等待操作结束才能关机,虽然这比较麻烦,但是对系统进行配置和升级…...

    2022/11/19 21:17:15
  28. 台式电脑显示配置100%请勿关闭计算机,“准备配置windows 请勿关闭计算机”的解决方法...

    有不少用户在重装Win7系统或更新系统后会遇到“准备配置windows,请勿关闭计算机”的提示,要过很久才能进入系统,有的用户甚至几个小时也无法进入,下面就教大家这个问题的解决方法。第一种方法:我们首先在左下角的“开始…...

    2022/11/19 21:17:14
  29. win7 正在配置 请勿关闭计算机,怎么办Win7开机显示正在配置Windows Update请勿关机...

    置信有很多用户都跟小编一样遇到过这样的问题,电脑时发现开机屏幕显现“正在配置Windows Update,请勿关机”(如下图所示),而且还需求等大约5分钟才干进入系统。这是怎样回事呢?一切都是正常操作的,为什么开时机呈现“正…...

    2022/11/19 21:17:13
  30. 准备配置windows 请勿关闭计算机 蓝屏,Win7开机总是出现提示“配置Windows请勿关机”...

    Win7系统开机启动时总是出现“配置Windows请勿关机”的提示,没过几秒后电脑自动重启,每次开机都这样无法进入系统,此时碰到这种现象的用户就可以使用以下5种方法解决问题。方法一:开机按下F8,在出现的Windows高级启动选…...

    2022/11/19 21:17:12
  31. 准备windows请勿关闭计算机要多久,windows10系统提示正在准备windows请勿关闭计算机怎么办...

    有不少windows10系统用户反映说碰到这样一个情况,就是电脑提示正在准备windows请勿关闭计算机,碰到这样的问题该怎么解决呢,现在小编就给大家分享一下windows10系统提示正在准备windows请勿关闭计算机的具体第一种方法:1、2、依次…...

    2022/11/19 21:17:11
  32. 配置 已完成 请勿关闭计算机,win7系统关机提示“配置Windows Update已完成30%请勿关闭计算机”的解决方法...

    今天和大家分享一下win7系统重装了Win7旗舰版系统后,每次关机的时候桌面上都会显示一个“配置Windows Update的界面,提示请勿关闭计算机”,每次停留好几分钟才能正常关机,导致什么情况引起的呢?出现配置Windows Update…...

    2022/11/19 21:17:10
  33. 电脑桌面一直是清理请关闭计算机,windows7一直卡在清理 请勿关闭计算机-win7清理请勿关机,win7配置更新35%不动...

    只能是等着,别无他法。说是卡着如果你看硬盘灯应该在读写。如果从 Win 10 无法正常回滚,只能是考虑备份数据后重装系统了。解决来方案一:管理员运行cmd:net stop WuAuServcd %windir%ren SoftwareDistribution SDoldnet start WuA…...

    2022/11/19 21:17:09
  34. 计算机配置更新不起,电脑提示“配置Windows Update请勿关闭计算机”怎么办?

    原标题:电脑提示“配置Windows Update请勿关闭计算机”怎么办?win7系统中在开机与关闭的时候总是显示“配置windows update请勿关闭计算机”相信有不少朋友都曾遇到过一次两次还能忍但经常遇到就叫人感到心烦了遇到这种问题怎么办呢?一般的方…...

    2022/11/19 21:17:08
  35. 计算机正在配置无法关机,关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机...

    关机提示 windows7 正在配置windows 请勿关闭计算机 ,然后等了一晚上也没有关掉。现在电脑无法正常关机以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!关机提示 windows7 正在配…...

    2022/11/19 21:17:05
  36. 钉钉提示请勿通过开发者调试模式_钉钉请勿通过开发者调试模式是真的吗好不好用...

    钉钉请勿通过开发者调试模式是真的吗好不好用 更新时间:2020-04-20 22:24:19 浏览次数:729次 区域: 南阳 > 卧龙 列举网提醒您:为保障您的权益,请不要提前支付任何费用! 虚拟位置外设器!!轨迹模拟&虚拟位置外设神器 专业用于:钉钉,外勤365,红圈通,企业微信和…...

    2022/11/19 21:17:05
  37. 配置失败还原请勿关闭计算机怎么办,win7系统出现“配置windows update失败 还原更改 请勿关闭计算机”,长时间没反应,无法进入系统的解决方案...

    前几天班里有位学生电脑(windows 7系统)出问题了,具体表现是开机时一直停留在“配置windows update失败 还原更改 请勿关闭计算机”这个界面,长时间没反应,无法进入系统。这个问题原来帮其他同学也解决过,网上搜了不少资料&#x…...

    2022/11/19 21:17:04
  38. 一个电脑无法关闭计算机你应该怎么办,电脑显示“清理请勿关闭计算机”怎么办?...

    本文为你提供了3个有效解决电脑显示“清理请勿关闭计算机”问题的方法,并在最后教给你1种保护系统安全的好方法,一起来看看!电脑出现“清理请勿关闭计算机”在Windows 7(SP1)和Windows Server 2008 R2 SP1中,添加了1个新功能在“磁…...

    2022/11/19 21:17:03
  39. 请勿关闭计算机还原更改要多久,电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机怎么办...

    许多用户在长期不使用电脑的时候,开启电脑发现电脑显示:配置windows更新失败,正在还原更改,请勿关闭计算机。。.这要怎么办呢?下面小编就带着大家一起看看吧!如果能够正常进入系统,建议您暂时移…...

    2022/11/19 21:17:02
  40. 还原更改请勿关闭计算机 要多久,配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以...

    配置windows update失败 还原更改 请勿关闭计算机,电脑开机后一直显示以以下文字资料是由(历史新知网www.lishixinzhi.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!配置windows update失败 还原更改 请勿关闭计算机&#x…...

    2022/11/19 21:17:01
  41. 电脑配置中请勿关闭计算机怎么办,准备配置windows请勿关闭计算机一直显示怎么办【图解】...

    不知道大家有没有遇到过这样的一个问题,就是我们的win7系统在关机的时候,总是喜欢显示“准备配置windows,请勿关机”这样的一个页面,没有什么大碍,但是如果一直等着的话就要两个小时甚至更久都关不了机,非常…...

    2022/11/19 21:17:00
  42. 正在准备配置请勿关闭计算机,正在准备配置windows请勿关闭计算机时间长了解决教程...

    当电脑出现正在准备配置windows请勿关闭计算机时,一般是您正对windows进行升级,但是这个要是长时间没有反应,我们不能再傻等下去了。可能是电脑出了别的问题了,来看看教程的说法。正在准备配置windows请勿关闭计算机时间长了方法一…...

    2022/11/19 21:16:59
  43. 配置失败还原请勿关闭计算机,配置Windows Update失败,还原更改请勿关闭计算机...

    我们使用电脑的过程中有时会遇到这种情况,当我们打开电脑之后,发现一直停留在一个界面:“配置Windows Update失败,还原更改请勿关闭计算机”,等了许久还是无法进入系统。如果我们遇到此类问题应该如何解决呢&#xff0…...

    2022/11/19 21:16:58
  44. 如何在iPhone上关闭“请勿打扰”

    Apple’s “Do Not Disturb While Driving” is a potentially lifesaving iPhone feature, but it doesn’t always turn on automatically at the appropriate time. For example, you might be a passenger in a moving car, but your iPhone may think you’re the one dri…...

    2022/11/19 21:16:57