首页 网络安全

网络安全

  • 直播、电商、游戏等行业如何进行高并发压力测试
    在直播、电商、游戏等用户密集型互联网行业,访问并发数通常是非常大的,所以一般会采用产品逻辑优化,倒计时延后请求等方式来缓解瞬时的大并发,如银行系统繁忙提示使用其他支付方式,但这样并不能回避系统本身在压 ...
    安全学院 2016-9-5 10:22 2600
  • “百家”木马集团第二弹:冒领数字签名
    0×00背景前段时间,腾讯反病毒实验室曝光了一批通过文件名控制木马行为的“百家”木马,该木马存在于某些安全软件白名单中,随后我们对该木马进行深入的分析挖掘,发现了其另一种入白方式——冒领数字签名(即通过伪 ...
    安全学院 2016-9-3 14:50 2056
  • 如何用PowerShell绕过应用白名单、环境限制、以及杀毒软件
    温故而知新在之前的文章中,我们讨论了如何通过Casey Smith(@ subTee)设计出的方法来绕过反病毒软件和应用白名单。这一次,我们的测试条件将变得更为苛刻。用于测试的目标系统中不仅设置有反病毒软件和应用白名单 ...
    安全学院 2016-9-3 14:48 1643
  • SQL注入攻击高级
    前言前面我们学习了如何寻找,确认,利用SQL注入漏洞的技术,本篇文章我将介绍一些更高级的技术,避开过滤,绕开防御。有攻必有防,当然还要来探讨一下SQL注入防御技巧。目录第五节 避开过滤方法总结5.1、大小写变种 ...
    安全学院 2016-9-2 19:27 1360
  • 如何将旧电脑改造为渗透工具
    前言:捡垃圾捡来的笔记本扔在家里半年多一直没有什么卵用,今天突发奇想。于是: 首先,拿出来,一身灰,身上的东西早已经被拆的七零八落了,显示器也不亮了,电池也挂了。容我抽根烟想想怎么办。首先,把没用的东 ...
    安全学院 2016-9-2 11:10 2607
  • 劫持Chrome浏览器的“新方法”
    通常情况下,网络犯罪分子在通过技术支持服务来进行诈骗活动时,需要使用到一些钓鱼网站,并在钓鱼页面中包含一些伪造的警告信息。诈骗分子需要通过这些警告信息来欺骗用户,让他们立刻去访问链接中的技术支持中心来 ...
    安全学院 2016-9-1 11:55 851
  • 代码战争:伪装和狙杀,从“壳”到“病毒混淆器”
    一、前言 “壳”(Packer)——在安全领域同APT一样,是一个宽泛的概念,即指代一类对可执行代码及数据进行包装已达到隐藏、压缩或保护等目的的运行时代码。 在病毒与安全软件的代码对抗过程中,“壳”一直扮演着极 ...
    安全学院 2016-8-30 13:47 2912
  • “远程越狱”间谍软件Pegasus技术分析
    上周苹果紧急发布了iOS 9.3.5,修复了三个0day漏洞,这3个漏洞能让攻击者对 全球范围内的iPhone进行监听 。 这三个漏洞被爆出的起因是因为以为阿联酋的人权活动人士在8月10日、11日,分别收到的两条短信,短信中附 ...
    安全学院 2016-8-30 13:46 1358
  • Masscan:最快的互联网IP端口扫描器
    Masscan号称是最快的互联网端口扫描器,最快可以在六分钟内扫遍互联网。masscan的扫描结果类似于nmap(一个很著名的端口扫描器),在内部,它更像scanrand, unicornscan, and ZMap,采用了异步传输的方式。它和这些扫 ...
    安全学院 2016-8-25 11:57 4162
  • 148个资源让你成为CSS专家
    迄今为止,我已经收集了100多个精通CSS的资源,它们能让你更好地掌握CSS技巧,使你的布局设计脱颖而出。 CSS3 资源 20个学习CSS3的有用资源CSS3 风暴 — 提示, 诀窍 和 技巧20个非常有用的CSS3教程令人 ...
    安全学院 2016-8-24 13:32 2184
  • PGP没你想象的那么安全
    怎么才能知道网络中的邮件信息是否可信呢?在开发和安全人员的圈子里,他们可能会选择使用 PGP 密钥做验证。然而, xkcd PGP的缔造者Randall Munroe指出,PGP在实际使用中,可能没有理论上那么安全。 FreeBuf百科 W ...
    安全学院 2016-8-24 13:31 1666
  • PhpMyAdmin某版本无需登录任意文件包含导致代码执行(可getshell)漏洞分析
    前言 这个漏洞来源于路人甲在wooyun提交的漏洞 漏洞编号: WooYun-2016-199433 4月12日也曾在t00ls发表过,但是帖子关闭了 (详细漏洞文档可进群索取) 分析 存在漏洞的已知版本为2.8.0.3 其余版本未知 本次测试 ...
    安全学院 2016-8-24 13:31 3446
  • 导致API战略失败的5个初级错误
    API给技术产业带来了巨大的变化,已经成为移动,云和物联网等技术的先锋部队。服务导向架构(SOA)和API优先方法已被证明具有超高整合能力 和多平台支持能力。在工作过程中,我注意到有些公司在API使用上还有提升空间 ...
    安全学院 2016-8-22 11:09 1579
  • 揭秘NSA秘密黑客组织方程式
    NSA 被黑了!? 不不。 发布消息的黑客组织 The Shadow Broker (暗影经纪人),只是声称他们入侵了“Equation Group”(方程式组织),并将他们从该黑客组织的计算机系统中所获取到的大部分黑客工具全部泄漏在了互 ...
    安全学院 2016-8-22 11:08 1751
  • NSA(美国国安局)泄漏文件深度分析
    * 本文原创作者:tom_vodu,本文属FreeBuf原创奖励计划,未经许可禁止转载 一、前言 防火墙是保护内网机器不受网络攻击者侵害的第一道也是非常核心的一道防线,最基本的功能就是外部人员无法访问到内网的机器,内部 ...
    安全学院 2016-8-22 11:03 2265
返回顶部