首页 网络安全

网络安全

  • 恶意传播之——社工+白+黑
    0x00 背景日前实验室捕获一个样本。远远望去,像是搜狗输入法,在测试机中点开一看,弹出一款游戏的物价表,再看PE文件属性,还带正常着数字签名,一副人畜无害的样子。经过一番认真分析后。发现远没有这么简单,这 ...
    安全学院 2016-6-1 11:35 1783
  • ImageMagick popen_utf8命令注入 漏洞报告
    Author: niubl(知道创宇404安全实验室)Date: 2016-05-07一、漏洞概要i. 漏洞描述ImageMagick是一款使用量很广的图片处理程序,很多厂商都调用了这个程序进行图片处理,包括图片的伸缩、切割、水印、格式转换等等。 ...
    安全学院 2016-6-1 11:35 1528
  • 在PHP OPcache隐藏的后门程序
    0x00 前言翻译自这篇博客在本文中,我们将寻求策略来检测和分析隐藏在OPcache文件中的恶意软件。如果你没有看过我们之前关于隐藏PHP7 OPcache文件中的二进制的webshell文章中,我们建议在继续之前先阅读。0x01 OPcac ...
    安全学院 2016-6-1 11:34 1741
  • HTTPS网站可遭受内容篡改攻击
    最近,根据某国际安全小组的研究表明,金融巨头Visa旗下部分受HTTPS保护的网站最近被发现了一种漏洞,它的存在可以让黑客注入恶意代码,访客浏览器将会访问到恶意内容。加密重用造成的Forbidden Attack据统计,受影 ...
    安全学院 2016-5-31 10:49 1526
  • 渗透测试工具实战技巧合集
    本文为作者总结自己在渗透测试中常用的一些小技巧。原文分为两部分,译者将其合二为一,方便大家查阅。最好的 NMAP 扫描策略code# 适用所有大小网络最好的 nmap 扫描策略 # 主机发现,生成存活主机列表 $ nmap -sn - ...
    安全学院 2016-5-30 12:22 2156
  • Android应用的安全的攻防之战
    一、前言在前两篇破解的文章中,我们介绍了如何使用动态调试来破解apk,一个是通过调试smali源码,一个是通过调试so代码来进行代码的跟踪破解,那么今天我们就这两篇文章的破解方法,来看看Android中开发应用的过程 ...
    安全学院 2016-5-30 12:16 1638
  • 你的密码被盗过吗?几招教你创建安全的密码
    许多人都有过网络密码被盗的经历,而防范意识不强是造成密码被盗的主要原因之一,有些人使用数字串“12345678”作为密码,还有些人使用密码的英文单词“password”作为密码。实际上,即使对“password”做一些的变动 ...
    安全学院 2016-5-30 12:16 1567
  • TP-Link交换机嗅探与反嗅探
    不久前,我买了一个小型的TP-LINK交换机做测试,具体型号为TP-LINKTL-SG105E(版本1),因为它有一个带镜像功能的端口,这可以让我很轻松的嗅探到经过各个接口的数据的具体情况。本文就是围绕这个端口镜像功能展开的, ...
    安全学院 2016-5-27 15:42 3003
  • Pastejacking——CTRL+V粘贴劫持攻击
    安全研究人员可以使用CSS附加恶意内容至剪贴板,而不必通知用户,最终诱骗他们执行不需要的终端命令。此类攻击就是众所周知的剪贴板劫持。在大多数情况下,它是无效的,除非用户在终端内复制内容。安全研究人员Dylan ...
    安全学院 2016-5-26 11:11 2348
  • 如何用蜜罐追踪黑客
    就像很多安全社区中的人一样,我决定运作一堆蜜罐来看看邪恶的互联网上有什么。于是我在谷歌云上建立了6个蜜罐并进行了几个月的探索。技术栈为了获取可行的情报你需要一个能完全的模拟一个服务并且可以进行正确检测 ...
    安全学院 2016-5-26 11:10 4290
  • 破解加密光盘五式
    如今市面上有很多加密光盘,这些光盘是以特殊形式刻录的。将它放入光驱后,就会出现一个软件的安装画面要你输入序列号,如果序列号正确就会出现一个文件浏览窗口,错误则跳回桌面。如果你是从资源浏览器中观看光盘文 ...
    安全学院 2016-5-26 11:04 1839
  • WinPcap开发(二):扫描探测
    0×00 前言0×01 “主机发现”原理0×02 基于ARP的主机发现0×03基于ICMP的主机发现0×04 端口扫描的原理0×05 基于connect的端口扫描0×06 基于SYN、FIN的端口扫描0×07 优化0×08总结与预告0×00 前言在上一章节, ...
    安全学院 2016-5-25 11:17 1930
  • PHP中header用法小结
    本文实例总结了PHP中header用法。分享给大家供大家参考,具体如下:PHP 中 header()函数的作用是给客户端发送头信息。什么是头信息?这里只作简单解释,详细的自己看http协议。在 HTTP协议中,服务器端的回答(respon ...
    安全学院 2016-5-25 11:14 1540
  • 2016年最佳的15款Android黑客工具
    2016-05-20 08:14黑客技术,曾被认为是专家的专有领域,但随着技术的崛起和移动安全领域的进步,黑客技术已经变得越来越普遍。随着人们越来越依赖于智能手机和其它的便携式设备来完成他们的日常活动,我们有必要了解 ...
    安全学院 2016-5-25 11:11 3363
  • 对支付宝木马的分析与追踪
    支付宝作为国内在线支付市场的老大饱受恶意代码的侵扰,黑产总在如何通过支付宝骗取钱财上发挥着聪明才智。熟悉网络安全、破解逆向的朋友一定对于52pojie这个网站不会感到陌生,它是我国为数不多的关注计算机软件安 ...
    安全学院 2016-5-25 11:03 1734
返回顶部