首页 网络安全

网络安全

  • phpwind 利用哈希长度扩展攻击进行getshell
    一哥新发的漏洞,还是蛮屌的:http://www.wooyun.org/bugs/wooyun-2016-0210850。分析补丁(http://www.phpwind.net/read/3709549)加上一些风闻,我得知利用的是哈希长度扩展攻击。之前CTF中经常出境的MD5 Length E ...
    安全学院 2016-5-25 11:01 1843
  • 如何自己搭建钓鱼网站检测系统
    0×01基本系统架构随着电子商务、互联网金融的快速发展,在利益的驱使下,从事“钓鱼攻击”的黑产呈逐渐上升趋势。“钓鱼攻击”不仅对企业的品牌形象造成严重损害,还对用户的账户安全、甚至资金安全构成了极大的威 ...
    安全学院 2016-5-24 12:30 3161
  • 如何通过WIFI渗透企业内网?
    介绍黑盒渗透测试意味着白帽子对目标网络一无所知。模拟黑客攻击网络,并获取敏感信息。进一步,探索内网,识别内网中的漏洞,通过漏洞访问网络里的重要资源。目的在这篇文章中,我们假设白帽子不知道目标网络的任何 ...
    安全学院 2016-5-24 12:29 2048
  • User Agent注入攻击及防御
    CloudFlare公司经常会收到客户询问为什么他们的一些请求会被CloudFlare WAF屏蔽。最近,一位客户就提出他不能理解为什么一个访问他主页简单的 GET 请求会被 WAF 屏蔽。下面是被屏蔽的请求:GET / HTTP/1.1 Host: www ...
    安全学院 2016-5-24 12:28 1877
  • 深入浅出seesion和cookie
    session在计算机中,尤其是在网络应用中,称为“会话控制”。session 对象存储特定用户会话所需的属性及配置信息。session跟踪是Web程序中常用的技术,用来跟踪用户的整个会话。常用的会话跟踪技术是cookie与session ...
    安全学院 2016-5-23 11:26 1707
  • 一次流量异常中发现主机被植入后门程序
    后门程序一般是指那些绕过安全性控制而获取对程序或系统访问权的程序。本案例通过网络分析发现了一个带感染功能的后门程序,详细展现此后门程序的全部网络行为。1事件描述科来公司应某政府单位邀请,为其排除网络故 ...
    安全学院 2016-5-23 11:26 2274
  • 看我如何绕过一个Webshell认证
    当一个网站被攻击之后,攻击者通常会留一个后门或者webshell,便于将来继续控制该网站。通常会对这些webshell做一些混淆来躲避检测。并且也需要认证,保证只有攻击者能通过它控制网站。首先,我会还原混淆处理了的we ...
    安全学院 2016-5-19 11:08 3089
  • linux运维工程师入门和学习必经之路
    最近看到了一篇新闻,linux之父建议找一份基于linux和开源环境的工作,确实,这已经是未来的大趋势了。今天就来聊一聊我的想法,本人8年linux运维一线经验,呆过很多互联网公司,从一线运维做到运维架构师一职,也见 ...
    安全学院 2016-5-19 11:06 3204
  • 漫谈流量劫持
    一 、本地劫持在鼠标点击的一刹那,流量在用户系统中流过层层节点,在路由的指引下奔向远程服务器。这段路程中短兵相接的战斗往往是最激烈的,在所有流量可能路过的节点往往都埋伏着劫持者,流量劫持的手段也层出不 ...
    安全学院 2016-5-19 11:05 3298
  • 国外知名黑客论坛被黑,疑似是因imageTragick漏洞
    知名黑客论坛Nulled.io在本月早些时候遭到黑客入侵,一大批数据遭到泄漏,包括用户的电子邮箱地址,哈希密码,ip地址以及其它一些细节。根据上周报告此攻击的安全企业Risk Based Security公司的调查,此次泄露的数据 ...
    安全学院 2016-5-19 11:04 3382
  • 电脑系统自带的最不起眼但又最强罕的杀毒方法
    大家知道,文件都是由编码组成的,记事本程序理论上可以打开任意文件(只不过有些会显示为乱码)。我们可以将病毒打开方式关联到记事本,使之启动后变成由记事本打开,失去作恶的功能。比如,一些顽固病毒常常会在注册 ...
    安全学院 2016-5-18 12:20 1826
  • FBI利用漏洞攻击Tor用户,Mozilla要求法院公开漏洞
    Mozilla已经向美国地区法院递交了申诉状,要求FBI公开火狐浏览器中存在的漏洞,这个漏洞在一起犯罪调查中被FBI用来揭露Tor用户身份。去年,FBI使用一个零日漏洞攻击了Tor浏览器,从而获取了访问儿童色情网站的用户的 ...
    安全学院 2016-5-17 11:24 1815
  • Java反射库中的安全漏洞在30个月后终于修复了
    2013年7月,安全组织Security Explorations发现了Java 7u25中的一个安全漏洞,通过这个漏洞攻击者可以完全摆脱Java沙箱。Oracle在更新的7u40中包含了一个补丁,但是据Security Explorations在今年早些时候声称,这个 ...
    安全学院 2016-5-17 11:18 1748
  • 如何在网络中追踪入侵者(三):主机追踪
    在之前的文章中,我们专注于追踪和分析从网络中得到的数据。但事实上,在网络中追踪不是唯一的选项。在企业的主机和服务器上有大量的数据集来发掘未知的恶意行为,包括运行的进程,活动的网络连接,监听端口,文件系 ...
    安全学院 2016-5-16 15:09 2785
  • 黑客大赛上的“覆雨翻云手”都是些什么人?
    ■极棒大会上正在努力攻克漏洞的“白帽子”们看上去都很普通。新快报记者 郑志辉/图揭秘“白帽子”的世界:5月12日,2016年首次极棒大会在赌城澳门举办,一向会玩的黑客们将今年的嘉年华打造成了一场“澳门风云”:一秒 ...
    安全学院 2016-5-16 11:58 1886
返回顶部