首页 网络安全

网络安全

  • SQL注入 在服务器端要对所有的输入数据验证有效性。在处理输入之前,验证所有客户端提供的数据,包括所有的参数、URL和HTTP头的内容。验证输入数据的类型、长度和合法的取值范围。使用白名单验证允许的输入字符而不 ...
    网站防护 2021-12-16 08:10 2700
  • 首席安全官(以及首席信息官和首席信息安全官)如今从未如此艰难。他们不仅要承担传统安全责任,例如保护企业有形资产的日常运营和危机管理,而且现在必须在比以往任何时候都危险的网络安全威胁环境下完成。 以勒索软 ...
    安全学院 2021-12-15 08:25 1894
  • 小白如何看出计算机操作系统是否开启勒索病毒危险端口
    一、背景介绍 永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法 ...
    安全学院 2021-12-14 10:26 2467
  • 原来黑客是这样获取你计算机管理员权限
    一、背景介绍 Metasploit就是一个漏洞框架。它的全称叫做The Metasploit Framework,简称叫做MSF。Metasploit作为全球最受欢迎的工具,不仅仅是因为它的方便性和强大性,更重要的是它的框架。它允许使用者开发自己的 ...
    安全学院 2021-12-14 10:22 2642
  • 安全漏洞之Log4j2漏洞复现绕过分析
    0x00 介绍 Log4j2是Java开发常用的日志框架,该漏洞触发条件低,危害大,由阿里云安全团队报告 分配CVE编号:CVE-2021-44228 CVSS评分:10.0(最高只能10分) POC比较简单 public static void main(String args) thr ...
    漏洞挖掘 2021-12-13 10:00 3259
  • 记一次黑客上门,希望对大家有所惊醒
    就在前几天,由于自己的一时疏忽,导致服务器被植入挖矿程序。 由于公司刚起步,服务器选的是阿里云ECS,轻装上阵。在前几天,项目需要额外搭建一套测试环境,用于上k8s。 一切购置妥当之后,修改了ssh常用端口、禁 ...
    安全学院 2021-12-11 11:28 2260
  • APP渗透 | 解决安卓7+无法抓取数据包问题
    公众号:白帽子左一领取配套练手靶场、安全全套课程及工具... 前言 在日常渗透项目中,app渗透可以说是家常便饭了。 但由于安卓7以后不信任用户安装的证书,很多时候无法正常抓取数据包,很是烦人。网上大多数的解决 ...
    渗透测试 2021-12-11 11:28 2845
  • 如何防止黑客通过端口扫描进行网络攻击?
    我们都知道公司网络中开放的端口越多,遭受网络攻击的可能性就越大,就越容易发生数据泄露事件。 在这篇文章中,我们将讨论与开放端口相关的网络安全隐患。 网络中的端口 据统计,总共有65,535个TCP和UDP端口号, ...
    安全学院 2021-12-10 10:04 2287
  • 扒了手机监控木马后台
    0x00 楔子 近日,小明有了一桩烦心事,扰的他寝食难安。原来是女神的某安卓手机出了怪病,短信收不到,发出去别人也收不到,更可气的是女神用来准备网购的钱都被神秘刷走。 当女神满心焦躁翻遍通讯录时,蓦然发现了 ...
    软件安全 2021-12-8 08:23 3309
  • 黑基小编简语:真墙是指屏蔽国内访问国外违法网站的GFW,假墙是针对托管在国外的服务器利用GFW的设计缺陷而实施的攻击,实质是对GFW的恶意利用,现象是国内的用户无法正常访问网站(国外访问正常),具体原理是恶意 ...
    安全学院 2021-12-6 12:49 3040
  • 浅谈渗透测试过程中的CSRF机制
    最近看了一篇关于csrf机制的文章,觉得很有收获,所以自己总结了一下与大家分享 首先我们要理解一个概念,要从三个方面入手,即是什么?为什么?怎么做? 一、CSRF是什么? CSRF(Cross-site request forgery)跨站 ...
    安全学院 2021-12-6 12:47 2005
  • 一、网站被黑,即黑客通过主机及程序漏洞掌握了网站修改权。网站被黑的形式有以下几种,请自检。1、网站标题title被修改2、网站被挂黑链(页面中看不见,需要检查源代码是否有大师第三方网址)3、网站被跳转(分为明 ...
    网站防护 2021-12-6 09:38 2728
  • 渗透测试报告自动生成工具
    公众号:白帽子左一领取配套练手靶场、安全全套课程及工具... 背景 在安服仔的日子里,发现其他人输出的渗透测试报告结果不规范,主要在报告质量、内容、字体、及修复方案中存在诸多问题,而且大部分安服仔需要对每 ...
    渗透测试 2021-12-6 08:53 2856
  • HCIP-Kali——简单kali学习
    实践如下: 1.使用arping命令查看局域网中的主机是否存活: root@kali:~#arping -c 6 192.168.124.103 参数-c 是指数量 6是个数 2.使用Netdiscover进行被动方式探测整个局域网中存活的机器: Netdiscover是一个 ...
    渗透测试 2021-12-6 08:53 2845
  • 内网渗透测试信息收集清单
    "渗透测试的本质是信息收集" "此篇文章用作介绍拿到Webshell之后的一些针对内网的操作,不包含对域控的信息收集,目的是将主机信息收集最大化,从而加大横向的力度" 内网信息描述 当从Web端拿到webshell之后,对服务 ...
    渗透测试 2021-12-4 11:31 2921
返回顶部