首页 网络安全

网络安全

  • 当Vcenter遇到域(控制某校园网管电脑之后)
    自从上次改卡被约谈之后学校开始大力整治校园网。今天上学校虚拟机看看结果被提示当前计算机被另一个vcenter管理着,于是来到提示的xxx.252,登陆之结果被告知无权限科普:VMware vCenter Server 平台虚拟化管理解决 ...
    安全学院 2015-6-12 14:13 1713
  • Android之WebRTC介绍
    WebRTC被誉为是web长期开源开发的一个新启元,是近年来web开发的最重要创新。WebRTC允许Web开发者在其web应用中添加视频聊 天或者点对点数据传输,不需要复杂的代码或者昂贵的配置。目前支持Chrome、Firefox和Opera ...
    安全学院 2015-6-12 11:25 3122
  • “万蓝”ROM级手机木马分析报告
    今年五月中旬,有用户向360安全中心反馈手机经 常自动安装新的游戏应用,经过360互联网安全中心分析排查发现用户中的是一个ROM级别的木马。该木马主要通过获取云端指令进行静默安装推广应用,并可 以实现自身升级。木 ...
    安全学院 2015-6-12 10:00 1702
  • Exploit-Database官方GitHub仓库
    这是著名exploit网站Exploit Database官方Git仓库。Exploit Database存储了大量的漏洞利用程序,可以帮助安全研究者和渗透测试工程师更好的进行安全测试工作。 该仓库每天都会更新,保证数据最全最新。 使用方法 roo ...
    安全学院 2015-6-12 09:51 3243
  • 开源HIDS-OSSEC使用实例2:使用联动功能阻断cc攻击
    ossec的联动(active-response)是它的一个重要特性,通过联动可以实现在触发某规则的时候执行某些脚本来达到我们期望的目的。在我的前一篇文章里已经比较详细地讲解了如何使用ossec自定义新建规则来检测cc攻击(htt ...
    安全学院 2015-6-9 09:11 1986
  • Android安全研究经验谈
    Android应用本身的问题主要集中在4大组件上,通常是一些逻辑处理问题导致信息泄露、身份认证绕过等。
    安全学院 2015-6-6 12:51 1588
  • Defcon Quals挑战赛2015 – Twentyfiveseventy关卡WriteUp
    这一关是位于PWNABLE目录下的“Twentyfiveseventy”,通常来说这个目录下的关卡应该是通过一个漏洞利用来获取通关flag。下载这个文件之后,使用IDA-Pro打开,然后分析这个程序是做什么的,以及可能存在的一些BUG。通 ...
    安全学院 2015-6-5 09:33 1686
  • 关于Centos下Clamv反病毒软件包更新问题
    最近一直在研究学习Centos下搭建Postfix实现邮件网关的内容,以便后期邮件平台网关的灾备做一些准备,今天安装Postfix到了对Clamv反病毒软件包更新的安装配置部分,遇到了个小的插曲。 具体遇到问题看着不是什么大问 ...
    安全学院 2015-6-2 18:13 1769
  • openresty+lua在反向代理服务中的玩法
    几天前学弟给我介绍他用nginx搭建的反代,代理了谷歌和维基百科。由此我想到了一些**的东西:反代既然是所有流量走我的服务器,那我是不是能够在中途做些手脚,达到一些有趣的目的。 openresty是一款结合了nginx和 ...
    安全学院 2015-6-2 17:01 2164
  • 如何在PHP应用中防止SQL注入
    SQL注入是一个控制数据库查询的技术,往往会导致丧失机密性。在某些情况下,如果成功执行SELECT'?phpeval(base64_decode("someBase64EncodedDataHere"));'INTOOUTFILE'/var/www/reverse_shell.php'将导致服务器 ...
    安全学院 2015-5-29 10:16 3537
  • OSI的七层模型与TCP/IP的四层模型
             OSI的七层模型 ------------------------------------------------------...
    安全学院 2015-5-13 11:56 738
  • OSI的七层模型与TCP/IP的四层模型
             OSI的七层模型 ------------------------------------------------------...
    安全学院 2015-5-13 11:56 763
  • OSI的七层模型与TCP/IP的四层模型
             OSI的七层模型 ------------------------------------------------------...
    安全学院 2015-5-13 11:56 655
  • OSI的七层模型与TCP/IP的四层模型
             OSI的七层模型 ------------------------------------------------------...
    安全学院 2015-5-13 11:56 594
  • 一次图文并茂的渗透完整测试
     任务:某公司授权你对其服务器进行攻击渗透。对某核心服务器进行入侵测试,据了解目标机为Windows 2003 Server系统,ip地址为10.1.1.191,在C盘的根目录下存储有两个敏...
    安全学院 2015-5-6 17:11 686
返回顶部