首页 网络安全

网络安全

  • 自动化检测CSRF(第一章)
    前言:之前写过自动化检测XSS插件,今天来一发自动化检测CSRF的插件。CSRF有多种情况的出现方式,而本章所说的内容没有办法做的那么全面,就比如JSON Hijacking(第二章或者第三章会写),本章我们就说说form表单导 ...
    安全学院 2016-6-23 16:38 1770
  • Wget漏洞(CVE-2016-4971)利用方式解析
    漏洞描述近日, CVE-2016-4971漏洞被正式披露,该漏洞影响全部旧版本wget, 黑客可以利用此漏洞对程序员和运维工程师进行钓鱼,从而获得其主机权限或者植入rootkit。漏洞详情wget 作为*nix 系统常用下载工具,支持htt ...
    安全学院 2016-6-23 16:37 1988
  • 360杀毒和你不懂的秘密!
    360误报是出了名的,当然它的杀毒技术更是没得说的;在杀毒软件排行中,用户量使用最多的还是360,首先是免费,再者就是人家的云杀技术也是百里挑一的,最重要的一点儿是它的病毒库每天都有更新,亮点就是具有自动上 ...
    安全学院 2016-6-23 16:37 1720
  • Redis未授权访问缺陷让服务器沦为肉鸡
    作者:陈生链接:https://zhuanlan.zhihu.com/p/21384857来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。朋友的一个项目说接到阿里云的告警,提示服务器已沦为肉鸡,网络带宽被大 ...
    安全学院 2016-6-22 14:11 2913
  • 用10年前的攻击手法感染了17000多名开发者的电脑
    大约10年前,有种名为Typosquatting的古老攻击手法——国内有将之翻译成“误植域名”的。这个词的前半部分“Typo”意思是排版错误,其实已经表达了这种攻击手法的内涵。举个例子:黑客可能会去注册像appple.com、tao ...
    安全学院 2016-6-21 12:13 1827
  • 论如何优化DDoS
    假设1枚炮弹击中目标的伤害为10,而4枚炮弹同时击中目标的伤害为200。现在我方只有一门火炮,4枚炮弹。此火炮每次只能发射一枚炮弹。问如何操作可以使其伤害达到200?答案是”让子弹多飞一会儿”,不过这个回答不是 ...
    安全学院 2016-6-20 10:47 1561
  • 窃听狂魔:隐藏在jar包之后的木马
    近日哈勃分析系统截获了一批新型窃听木马 “窃听狂魔”, 该木马通常在打包后jar的Java Applet应用程序中,通过网页进行传播。该木马的主要功能是最大限度的窃取用户电脑上的信息,包括各种浏览器保存的账号密码,邮 ...
    安全学院 2016-6-17 19:01 1810
  • JavaScript邮件附件可能携带恶意代码
    最近出现了一种叫做RAA的勒索程序,完全用JavaScript写成,能通过使用很强的加密程序锁定用户的文件。Windows中大多数的恶意软件都是用C或C++这种编译型的语言写的,以.exe或.dll等可执行文件的形式传播。其他的恶意 ...
    安全学院 2016-6-17 18:59 2291
  • 认识黑客常用的入侵方法
    在Interent中,为了防止黑客入侵自己的计算机,就必须了解黑客入侵目标计算机的常用方法。黑客常用的入侵方法有数据驱动攻击、系统文件非法利用、伪造信息攻击 以及远端操纵等,下面就简单介绍这些入侵方法。数据驱 ...
    安全学院 2016-6-17 18:59 2426
  • 如何禁止他人在自己电脑拷贝文件
    也许自己的电脑上有很多机密,不想让他人随便复制。那要如何操作哪?请往下看吧。快捷键win+r打开运行窗口,输入GPEDIT.MSC,然后点击确定。在本地组策略编辑器,依次点击本地计算机策略,点击管理模板,再点击系统 ...
    安全学院 2016-6-17 18:58 2125
  • 6个步骤, 给U盘加密码!电脑小白也能1分钟搞定!
    U盘防丢必备技巧!用win7自带给U盘加密……你造吗?而且过程也不复杂, 基本全程傻瓜操作即可。快来试试吧!注意:此方法加密的U盘请勿在XP下使用……后果自负……win7自带功能给U盘加密步骤:步骤1、打开我的电脑, ...
    安全学院 2016-6-17 18:55 2274
  • Verizon邮箱现奇葩逻辑漏洞,个人邮件可被转发到任意邮箱
    Verizon是美国三大电信巨头之一。最近Verizon 的安全人员发现Verizon 的邮箱系统存在一个高危漏洞,可以导致Verizon 邮箱用户的邮件被任意转发到其它邮箱账户。下面这张截图是Verizon邮箱的一个设置界面,其功能是为 ...
    安全学院 2016-6-17 18:55 2228
  • 以黑客教主之名,TK 发现了 Windows 史上最大漏洞
    有没有发觉,昨晚电脑突然被后台占用大量的带宽,导致网速变慢。这是Windows又在进行一次大规模的漏洞补丁更新。其中有两个高危漏洞,对windows95到windows10都会产生影响,几乎可以被认为是史上影响最广泛的windows ...
    安全学院 2016-6-17 18:53 1767
  • 逆向浅析常见病毒的注入方式系列之一WriteProcessMemory
    )0x00 引言顾名思义,注入这种技术就是将代码或DLL注入到另外一个正在运行的进程中,以实现隐藏自身或其他目的。常见病毒根据其需求会选择不同的注入方式,但每种注入方式都是值得我们了解和学习的。本系列文章打算 ...
    安全学院 2016-6-16 14:47 2179
  • 360是认识流氓软件还是间谍软件?
    360是国内广谱的安全软件,那么它是流氓软件还是间谍软件呢?通常情况下,我们需要在系统中安装些应用软件,这些软件都具有其各自的用途,但是有些软件则是我们在不经意间或他人强行安装到系统中的.其中就包括流氓 ...
    安全学院 2016-6-15 20:25 1790
返回顶部