首页 > 其他分享 >安全见闻(1)

安全见闻(1)

时间:2024-11-23 19:56:17浏览次数:6  
标签:存储 模型 网络 硬件 安全 实时操作系统 见闻 数据

安全见闻(1)

免责声明:
学习视频来自 B 站up主泷羽sec,如涉及侵权马上删除文章。
笔记的只是方便各位师傅学习知识,以下代码、网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负。

编程语言

  • C语言:一种通用的面向过程的编程语言,广泛应用于系统软件和嵌入式
  • C++:在C语言基础上发展而来,支持面向对象编程,常用于游戏开发等领域。
  • Java:一种广泛使用的面向对象编程语言,具有跨平台性,应用于企业级应用开发等。
  • Python:简洁易学,拥有丰富的库,适用于数据分析、人工智能、Web 开发等。
  • JavaScript:主要用于网页前端开发,也可用于服务器端开发(Node.js)。
  • C#:由微软开发,主要用于 Windows平台上的应用开发。
  • Ruby:一种简洁而富有表现力的编程语言,常用于 Web 开发。
  • PHP:主要用于 Web 开发,尤其适合服务器端脚本编程。
  • go:一种高效、简洁的编程语言,适用于网络编程和云计算等领域。
  • swift:苹果公司开发的编程语言,用于iOS 和 macOS 应用开发。
  • kotlin:可与 Java 互操作,主要用于 Android 开发。
  • 移动开发:objective-c语言,现在被swift取代

渗透测试需要掌握哪些语言?

前期小白首推python,xss漏洞需要学习JavaScript,有余力学习PHP,适用于白盒审计,漏洞挖掘

软件程序

  • web程序(网站)
  • 二进制程序:偏向写驱动程序。逆向分析这一块
  • 驱动程序:本质也是二进制程序,驱动程序也属于软件 以Windoms为例后缀为sys结尾的都属于驱动程序范国内
  • 脚本程序:lua,php,java
  • 操作系统:集成了应用协议的大型的软件,本质也是软件
  • 裸板程序:没有操作系统支持直接在硬盘上面运行的程序,在stm32或者单片机上面写,没有操作系统的概念,也没有进程的概念
  • 机器学习:一般用python编写
  • bios程序

操作系统

  • ios
  • mac
  • linux
  • android
  • Windows
  • wince
  • vxworks
  • RT-Thread

windows mac ios linux是非实时操作系统,vxworks,RT-Thread,wince是实时操作系统

实时操作系统和非实时操作系统的区别

非实时操作系统不是立刻执行当前指令,而是可能先执行别的

非实时操作系统主要致力于在各种情况下提供良好的整体性能、用户体验和多任务处理能力,但不能保证在严格的时间限制内对事件作出响应。
实时操作系统(RT0S),实时操作系统能够在确定的时间内对外部事件作出响应并完成特定的任务,具有严格的时间确定性和可预测性,常用于对时间要求极为严格的嵌入式系统、工业控制等领城

网络通讯

硬件设备

  • 计算机硬件
    • 中央处理器(CPU):计算机的核心部件,负责执行指令和处理数据。它的性能决定了计算机的运行速度。
    • 内存:用于存储正在运行的程序和数据,它的容量和速度对计算机的性能有很大影响。
    • 硬盘:用于长期存储数据,包括操作系统、应用程序、文件等。硬盘的容量和读写速度也是影响计算机性能的重要因素。
    • 显卡:用于处理图形和图像数据,它的性能决定了计算机的图形处理能力。对于游戏玩家和图形设计师来说,显卡的性能非常重要。
    • 主板:是计算机的核心电路板,连接着各种硬件设备,如 CPU、内存、硬盘、显卡等。主板的质量和性能对计算机的稳定性和扩展性有很大影响。
  • 网络硬件
    • 网络服务器(物理机):提供网络服务,如文件存储、电子邮件、Web 服务等。网络服务器通常具有较高的性能和可靠性,以满足大量用户的需求。
    • 网络存储设备:用于存储网络中的数据,如网络附加存储(NAS)和存储区域网络(SAN)。它们提供了大容量、高可靠性的数据存储解决方案。
    • 网络打印机(接口开放可利用):可以通过网络连接被多台计算机共享,方便用户打印文件。
    • 网络摄像头(接口开放可利用):用于视频监控和远程会议等应用。它可以通过网络将视频信号传输到其他设备上。
  • 移动设备硬件
    • 智能手机:集成了多种功能,如通信、拍照、娱乐、办公等。智能手机的硬件包括处理器、内存、存储、屏幕、摄像头等。
    • 平板电脑:类似于智能手机,但屏幕更大,适合阅读、浏览网页、观看视频等。平板电脑的硬件也包括处理器、内存、存储、屏幕、摄像头等。
    • 可穿戴设备:如智能手表、智能手环等,它们可以监测用户的健康数据、运动数据等,并与智能手机等设备进行连接和交互。可穿戴设备的硬件包括传感器、处理器、内存、存储、屏幕等。
  • 硬件发展趋势
    • 小型化:硬件设备越来越小型化,便于携带和使用。例如,智能手机、平板电脑等移动设备的体积越来越小,性能却越来越强。
    • 高性能:随着技术的不断进步,硬件设备的性能不断提高。例如,CPU 的处理速度越来越快,内存和存储的容量越来越大,显卡的图形处理能力越来越强。
    • 智能化:硬件设备越来越智能化,能够自动适应不同的环境和用户需求。例如,智能手机可以根据用户的使用习惯自动调整屏幕亮度、音量等设置。
    • 互联互通:硬件设备之间的互联互通越来越紧密,形成了一个庞大的物联网。例如,智能家居设备可以通过网络连接实现自动化控制,智能汽车可以与其他车辆和交通设施进行通信。

网络类型

  • 局域网(LAN)
  • 城域网(MAN)
  • 广域网(WAN)

网络协议

  • TCP/IP 协议:是互联网的基础协议,包括传输控制协议(TCP)和网际协议(IP)。TCP 负责数据的可靠传输,IP 负责数据的路由和寻址。
  • HTTP 协议:超文本传输协议,用于在 Web 浏览器和 Web 服务器之间传输超文本数据,如网页、图片、视频等。
  • FTP 协议:文件传输协议,用于在计算机之间传输文件。
  • SMTP、POP3 和 IMAP 协议:用于电子邮件的发送和接收。和FTP协议一样,都是端口协议,做namp流量扫描时端口对应的协议可能会存在漏洞,需重点关注。

网络设备

  • 路由器:连接不同的网络,实现网络之间的数据转发。它根据 IP 地址和路由表来确定数据的传输路径。
  • 交换机:在局域网中连接多台计算机,实现数据的快速交换。它根据 MAC 地址来转发数据帧。
  • 网卡:安装在计算机上,用于连接网络。它将计算机的数据转换为网络信号进行传输,并接收网络信号转换为计算机可识别的数据。
  • 无线接入点(AP):提供无线网络连接,使无线设备能够接入局域网或广域网。

网络安全

  • 防火墙

    • 硬件防火墙
    • 软件防火墙(waf等)
  • 加密技术(如SSL/TLS协议)

  • 身份认证(如白名单):确保只有授权用户能够访问网络资源

通讯协议

tcp ip udp等

人工智能

机器学习( python)

工作流程

  • 数据收集
    • 来源:可以从各种渠道获取数据,如数据库、文件、传感器、网络等。
    • 类型:包括结构化数据(如表格数据)、半结构化数据(如 XML、JSON 格式的数据)和非结构化数据(如文本、图像、音频等)。
  • 数据预处理
    • 数据清洗:去除噪声数据、处理缺失值、纠正错误数据等。例如,对于包含缺失值的数据集,可以采用均值填充、中位数填充等方法进行处理。
    • 数据归一化:将数据的特征值缩放到一个特定的范围内,以提高算法的性能和稳定性。常见的归一化方法有最小 - 最大归一化、Z-score 标准化等。
    • 特征提取:从原始数据中提取出有用的特征,以便机器学习算法能够更好地处理和理解数据。例如,在图像识别中,可以提取图像的颜色、纹理、形状等特征。
  • 模型选择与训练
    根据任务类型和数据特点选择合适的机器学习算法。例如,对于分类问题可以选择决策树、支持向量机等算法;对于回归问题可以选择线性回归、随机森林等算法。将预处理后的数据分为训练集和测试集。训练集用于训练模型,测试集用于评估模型的性能。使用训练集对模型进行训练,通过调整模型的参数使得模型在训练集上的损失函数最小化。
  • 模型评估与优化
    使用测试集对训练好的模型进行评估,常用的评估指标有准确率、精确率、召回率、F1 值、均方误差等。根据评估结果对模型进行优化,可以调整模型的参数、更换算法、增加数据量等。例如,如果模型在测试集上的准确率较低,可以尝试增加训练数据的数量或调整模型的超参数。
  • 模型应用
    将优化后的模型应用到实际问题中,进行预测、分类、聚类等任务。
    对模型的应用结果进行监控和评估,不断改进模型以提高性能。

深度学习

深度学习的基本原理主要包括以下几个方面:

神经网络基础

神经元模型
深度学习的基础是人工神经网络,其灵感来源于生物神经系统。神经网络中的基本单元是神经元,它接收多个输入信号,对这些信号进行加权求和,然后通过一个激活函数处理得到输出。
例如,典型的神经元接收来自其他神经元或输入层的数据,每个输入都有一个对应的权重。假设输入为,对应的权重为,则神经元的加权输入总和为,其中是偏置项。然后,通过激活函数得到神经元的输出。

多层神经网络

深度学习中的神经网络通常由多个层次组成,包括输入层、隐藏层和输出层。
输入层接收原始数据,隐藏层对数据进行多层次的特征提取和变换,输出层产生最终的预测结果。

例如,在图像识别任务中,输入层接收图像的像素值,隐藏层逐步提取图像的边缘、纹理、形状等特征,最后输出层给出图像所属的类别。

标签:存储,模型,网络,硬件,安全,实时操作系统,见闻,数据
From: https://www.cnblogs.com/oo-yaoyao/p/18564980

相关文章

  • 大专也能自学网络安全,现已成功上岸!千万别在盲目自学网络安全了,听听过来人的建议
    小小大专,自不量力,自学网络安全到成功上岸。给大家分享一下我的自学心酸历程以及我的学习经验,希望对正在或者准备学习网安的大家能有所帮助。先给大家说说我的经历,我是17年毕业,普通专科通信专业。大学三年主要就突出了四个字,吃(压)、喝(根)、玩(不)、乐(学)。因此校招也没找到什......
  • 全光网络赋能医院信息化安全高质量发展路径创新探索
                          吕应博杨林森田梦琦 摘要:All-opticalnetworkisthelatesttrendinthedevelopmentofChina'smodernmedicalconstruction,accordingtotheStateCouncil's“14thFive-YearPlan”forthe......
  • JSP程序设计1959信息安全风险评估系统(源码)
    项目包含:源码、讲解视频、说明文档,部署录像请查看博主个人简介运行环境:推荐jdk1.8开发工具:Eclipse、MyEclipe以及idea(推荐)操作系统:windows108G内存以上(其他windows)浏览器:GoogleChrome(推荐)、Edge、360浏览器;数据库:MySQL5.7;数据库可视化工具:NavicatPremium推荐......
  • 【请收藏】一文带你走进云安全
    云安全是指一系列用于保护云计算环境中数据、应用程序、基础设施和用户免受各种安全威胁的策略、技术和措施。它涵盖了云计算服务提供商和使用云服务的用户共同的安全责任,涉及数据在云端存储、处理和传输过程中的完整性、保密性和可用性。一、云计算的发展1、起源阶段虚......
  • 2024网络安全学习路线 非常详细 推荐学习
    关键词:网络安全入门、渗透测试学习、零基础学安全、网络安全学习路线首先咱们聊聊,学习网络安全方向通常会有哪些问题1、打基础时间太长学基础花费很长时间,光语言都有几门,有些人会倒在学习linux系统及命令的路上,更多的人会倒在学习语言上;2、知识点掌握程度不清楚对于网......
  • 2024年最强网络安全学习路线,详细到直接上清华的教材!
     关键词:网络安全入门、渗透测试学习、零基础学安全、网络安全学习路线首先咱们聊聊,学习网络安全方向通常会有哪些问题→CSDN官方认证Python入门资料包←点击即可获取!1、打基础时间太长学基础花费很长时间,光语言都有几门,有些人会倒在学习linux系统及命令的路上,更多的人......
  • 网络安全(黑客)详细自学路线 一一2024新版
       前言当我们谈论网络安全时,我们正在讨论的是保护我们的在线空间,这是我们所有人的共享责任。网络安全涉及保护我们的信息,防止被未经授权的人访问、披露、破坏或修改。一、网络安全的基本概念网络安全是一种保护:它涉及保护我们的设备和信息,从各种威胁,如病毒和蠕虫,到更复......
  • app&小程序&web安全—sign签名绕过
    一、环境准备本文测试环境为JeecgBoot,代码链接:jeecgboot/Github环境配置链接:IDEA启动项目-JeecgBoot文档中心配置好依赖和数据库后启动后端:org.jeecg.JeecgSystemApplication启动Vue3前端,点击dev,Jeecg启动!二、阅读代码(后端)关于签名函数的位置我不太会定位,是通过......
  • 网络安全(骇客)—技术学习
    **读者福利|***......
  • 网络安全(黑客)——自学2024
    ......