StoneTough

一只银杏独傲,悠悠灰鸟单飞

概述

IEFT 在 SSL v3.0 的基础上制定了 SSL 的互联网标准版本,称为传输层安全(Transport Layer Security, TLS)协议。其目标是使 SSL 更安全,并使协议的规范更精确和完善。IEFT 在后续发布的 RFC 中建议禁用 SSL。

TLS 主要经历了 4 个版本:TLS 1.0 (RFC2246, 1999年),TLS 1.1(RFC4346, 2006年),TLS 1.2 (RFC5246, 2008年),TLS 1.3(RFC8446, 2018年)。

阅读全文 »

概述

TCP 协议的很多特性可以被攻击者广泛利用,如进行网络扫描和端口嗅探。基于 TCP 的常用的端口扫描类型包括:TCP 连接扫描、TCP SYN扫描、TCP Xmas 扫描、TCP FIN 扫描、TCP Null 扫描等等。

我们将使用 Scapy 第三方库来做实际的扫描测试。Scapy 可以用来做 package 嗅探和伪造 package,并且它已经在内部实现了大量的网络协议。

阅读全文 »

概述

Go 最初在 2007 年由工作在谷歌的 Robert Griesemer,Rob Pike 和 Ken Thompson(C语言和 Unix 的发明人)提出构想
,并在 2009 年正式发布。Go及其工具的目标致力于在编译、执行上的效率和表达能力,并致力于高效地编写可靠和健壮的程序。

Go 的特性包括:高并发、灵活的数据抽象和面向对象和垃圾收集。
Go 的哲学包括:

  • 简洁(Simplicity):没有隐式数值转换、没有构造器和析构器、没有运算符重载、没有支持默认参数值、不支持继承、不支持范型、不支持异常、不支持宏、不支持函数注、不支持线程本地存储。
阅读全文 »

概述

本文是阅读 Brian Russell 和 Drew Van Duren 合著的《物联网安全》的笔记。该书从物联网带来的改变开始,引出物联网中存在的漏洞、面临的攻击以及可采取的对策,详细阐述物联网安全工程、密码学基础、身份识别与访问控制、隐私管理、合规监控、云安全以及物联网安全事件响应等诸多方面的内容。

阅读全文 »

概述

使用 4G Cat.1 模组可以满足一些中低速数据传输的应用场景,如进行实时定位。本文介绍使用 QUECTEL 的 EG800K-CN
模组进行 GPS 定位的方法以及进行实际场景追踪测试的流程。

阅读全文 »

概述

Hexo 是一个快速、简洁且高效的博客框架。它基于 NodeJs 开发,支持 MarkDown 等多种渲染引擎, 可以快速生成静态网页。
Hexo 也支持多种主题和插件。

阅读全文 »
0%