首页 网络安全

网络安全

  • CentOS7一键安全加固及系统优化脚本
    init_centos7.sh 脚本内容如下脚本说明:本脚本在 https://github.com/vtrois/spacepack上下载,并在其脚本基础上做了调整,根据前期CentOS7安全加固系列文章,添加了部分加固项#!/usr/bin/envbash # #Author:Seaton ...
    安全运维 2020-11-18 11:54 3497
  • 用户登录是系统中最重要的功能之一,登录成功就能拥有系统的相关使用权限。所以设计一个安全的登录流程是十分必要的。保护用户账号不被黑客窃取,既是在保护用户的基本利益,更是在保护网站的信誉和业务发展。流程安 ...
    安全学院 2020-11-17 11:26 928
  • 黑客利用端口转发,绕过校园网认证直接上网
    在连接到某个需要Web认证的热点后,我们已经获得了一个内网IP。在未认证时,如果我们访问HTTP网站,就会重定向给我们一个登录认证界面。访问HTTPS时,为响应超时。
    安全学院 2020-11-14 10:59 2581
  • 某一次排查源码后门的过程
    源码藏后门这种事情,屡见不鲜了。文件包含,文件调用,拼接,大小马,htaccess文件做手脚等等………不过今天我就遇到个奇葩,藏了后门还不承认,非说是程序自带的。给大家看看程序结构先。我检查了我所知道的一切后 ...
    安全学院 2020-11-13 08:42 1293
  • 黑客常用的WiFi硬件工具(用于WiFi蓝牙等无线信号破解)
    今天我将为你们列出很多非常实用的WiFi Hacking硬件工具,这些工具能够入侵无线网络,作为渗透测试使用,接下来文章中我将为你们列出同类设备中最为理想的一些工具,如果你有这方面的兴趣,可以考虑采购,基于一些特殊原因,购买这些设备,需要在亚马逊网站,如果你是一个专业研究人员,这些硬件工具,一定会帮助到你,当然,即使你只是为了破解WiFi密码,也是非常理想的选择。
    安全学院 2020-11-12 10:42 1448
  • 史上最牛黑客:侵入孟加拉国家中央银行系统,转走近一亿美元
    时至今日,信息和网络技术的发展方兴未艾,极大地促进了经济的发展以及社会的进步,方便了人们的生活。但是也由此带来了新的问题—网络犯罪。网络犯罪活动中,比较常见的、对网络危害最大的当属黑客犯罪。黑客们利用自身计算机及网络技术上的优势,严重危害了网络安全。我们今天要说的就是一起黑客入侵 ...
    安全学院 2020-11-9 11:56 1124
  • 上月底,美国司法部宣布对一个名为“沙虫”(Sandworm)的黑客组织发起起诉,指控六名黑客实施了与近五年全球网络攻击有关的计算机犯罪,包括试图破坏 2018 年平昌冬奥会,干扰法国 2017 年总统选举,以及散布乌克兰历史上最具破坏性的恶意软件等。经确认,该组织由俄罗斯主要情报局(GRU)74455 部队 ...
    安全学院 2020-11-8 12:23 830
  • 某团购CMS的SQL注入漏洞代码审计
    本次审计的CMS是基于Web应用的B/S架构的团购网站建设解决方案的建站系统,它可以让用户高效、快速、低成本的构建个性化、专业化、强大功能的团购网站,采用PHP和MYSQL数据库开发技术,版本CV1.6
    渗透测试 2020-11-6 09:40 1386
  • 暗网通常被认为是和非法活动关系紧密,为犯罪分子提供低风险的协作平台,和挑战“边界”的机会。基于匿名通信系统的隐蔽网络发展至今,已经具有了复杂的形态。不过,不只是犯罪分子依赖暗网的匿名性,执法人员、军事机构和情报机关也需要利用暗网,他们可以对暗网进行在线监控、钓鱼执法以及保护匿名的情报渠道、绝密计划。
    安全学院 2020-10-29 11:15 945
  • 克隆 MAC 地址来绕过强制门户
    本文向你展示了如何在 Fedora 上使用 NetworkManager 在某些故障情况下让你仍然可以访问互联网。-- Esteban Wilson(作者)如果你曾经在家和办公室之外连接到 WiFi,那么通常会看到一个门户页面。它可能会要求你接受 ...
    安全学院 2020-10-29 11:12 1230
  • Windows TCP/IP远程执行代码漏洞分析
    报告编号:B6-2020-101901报告来源:360-CERT报告作者:360-CERT更新日期:2020-10-190x01 前言1.1 环境搭建(1)攻击机环境:Ubuntu 20.04安装scapysudo apt install python-pip3 sudo pip3 install scapy (2)受 ...
    漏洞挖掘 2020-10-23 09:41 3231
  • SQL注入(Web漏洞及防御)
    什么是SQL注入?Web应用程序在向后台数据库传递SQL语句查询时,如果攻击者可以影响该查询的能力,就会引发SQL注入!(缺乏对用户输入数据的合法性检查,传递的参数是可控的,则可以构造不同的SQL语言,来实现对数据库 ...
    网站防护 2020-10-23 09:39 2929
  • XSS绕过及防御(Web漏洞及防御)
    XSS攻击,指黑客利用网站漏洞把恶意的脚本代码(通常包括HTML代码和JS脚本)注入到网页中,当用户浏览网页时,就会执行其中的恶意代码(控制用户浏览器),对受害用户采取Cookie数据窃取、会话劫持、钓鱼欺骗等各种攻击。
    网站防护 2020-10-23 09:38 2957
  • 一项一项教你测等保2.0——Linux入侵防范
    现在我们讲讲Linux系统下的入侵防范,其实两个系统下的测评项都是一样的,不一样的就是不同的系统查看系统配置的方法不一样,windows系统使用的都是图形交互界面,而且我们平时使用windows系统比较多,查找起来比较方便,Linux系统是要使用命令来查看系统配置的,需要有一些Linux系统命令的基础,当然也都比较简单,现在就让我们来看看Linux系统下如何测评身份鉴别的相关测评项。
    安全学院 2020-10-23 09:37 2188
  • 安全工具OWASP、Burp Suite、Appscan对比
    机缘巧合,最近接触了一款开源的web安全工具OWASP ZAP,着实眼前一亮。操作简单易用、功能齐全、插件种类丰富,具备代理、数据截断、扫描、主动攻击、爬虫、fuzzing、渗透测试等多样的安全测试功能,相比于商业版的B ...
    安全学院 2020-10-23 09:36 1311
返回顶部