首页 网络安全

网络安全

  • 白帽黑客教你Kali Linux:数据库密码脆弱性攻防演练下
    1.安装好 Kali Linux 的虚拟机一台 2.搭建好Sql server的靶机一个; 3.整装待发的小白一个。
    渗透测试 2020-10-22 14:32 1320
  • CSRF和SSRF(Web漏洞及防御)
    CSRF跨站请求伪造(Cross-Site Request Forgery)CSRF经常配合XSS一起进行攻击!(同XSS类似,都属于跨站攻击,不攻击服务器端而攻击正常访问网站的用户!)XSS利用站点内的信任用户,CSRF伪造成受信任用户!CSRF原理攻 ...
    网站防护 2020-10-22 14:31 2713
  • SQL注入绕过与防御(Web漏洞及防御)
    SQL注入绕过大小写绕过根据应用程序的过滤规则,通常会对恶意关键字设置黑名单,如果存在恶意关键字,应用程序就会退出运行。但在过滤规则中可能存在过滤不完整或只过滤小写或大小的情况,没有针对大小写组合进行过 ...
    网站防护 2020-10-21 12:23 2663
  • 使用进行DDOS攻防与WEB压力测试
    资源装备1.安装好 Kali Linux 的虚拟机一台2.用于DDOS(拒绝式服务攻击)的网站一个;3.整装待发的小白一个。专栏Kali Linux渗透测试与黑客编程篇作者:Kali与编程199币249人已购查看三、战略安排3.1 下载DDOS(分布 ...
    拒绝服务 2020-10-17 12:02 3502
  • 白帽子黑客带你:远程桌面漏洞利用与Win7计算机攻防实战下集
    一、课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali 与编程,学习更多网络攻防干货!3、Kali 与编程每天准时更新,敬请学习和关注!二、战略安排2.1 打开Metasploit渗透框架,如下如所示。命令:msfconsole2.2 检索有关远程桌面的已知漏洞,如下图所示。命令:search 07082.3 使 ...
    安全学院 2020-10-13 12:59 1420
  • 黑客和恶意软件在近几十年中不断发展。在计算机还是粗糙的大机箱时代,黑客还是新生事物,他们顶多是一群喜欢恶作剧的少年,也许他们会制作一些恶意软件,但是这些恶意软件的精致程度与今天的恶意软件有着天壤之别, ...
    安全学院 2020-10-13 12:58 1112
  • CSRF原理及防范
    CSRF (Cross—Site Request Forgery),既跨站点请求伪造,也被叫做 XSRF,和 XSS 一样也是一种比较常见的 web 攻击。SRF攻击者会过过构造的第三方页面诱导受害者完成加载或者点击,利用受害者的权限,以其身份向合法网站发起恶意请求,通常用户发生状态改变的请求,比如虚拟货币的 ...
    网站防护 2020-10-13 12:56 2241
  • XSS攻击随便打开一个网站被控制的秘密
    BeEF-XSS是一款非常强大的web框架攻击平台,集成了许多payload,可以实现许多功能!那么如何利用该利器进行渗透测试呢?接下来让我们一起学习!
    安全学院 2020-10-13 12:56 1195
  • 3601劫持病毒分析
    样本信息病毒名称:3601劫持病毒所属家族:Trojan-DDoS.Win32.Macri.atk病毒行为:连接恶意网址下载代码远程执行、对lpk.dll进行劫持分析目标:分析病毒具体的行为,搞清楚病毒的实现原理,给出合理的方式查杀病毒。大小: 24576 byte修改时间: 2007年1月22日, 16:48:04MD5: b5752252b34a8af470db1830cc ...
    安全学院 2020-10-12 12:41 1224
  • 全国人大常委会法工委发言人臧铁伟在12日举行的记者会上介绍,十三届全国人大常委会第二十二次会议将于10月13日至17日在北京举行。个人信息保护法草案将提请本次会议审议。随着信息化与经济社会持续深入融合,个人信息的收集、使用更为广泛。虽然近年来我国个人信息保护力度不断加大,但在现实生活中, ...
    安全学院 2020-10-12 12:39 832
  • 邪恶的CSRF漏洞原理与利用
    0x00 什么是CSRFCSRF全称Cross Site Request Forgery,即跨站点请求伪造。我们知道,攻击时常常伴随着各种各样的请求,而攻击的发生也是由各种请求造成的。从前面这个名字里我们可以关注到两个点:一个是“跨站点”,另一个是“伪造”。前者说明了CSRF攻击发生时所伴随的请求的来源,后者说明了该请求 ...
    网站防护 2020-10-9 10:26 1911
  • 国内一位开发者 Mr-xn 在 GitHub 发布了一份渗透测试笔记。里面汇总了一些渗透测试工作中常用到的 POC、脚本、工具、学习资源、操作技巧等内容。GitHub:http://t.cn/A6UMyi00
    安全学院 2020-10-9 10:25 944
  • 从实战中了解网络安全,手把手教你如何渗透一个网站
    在这个实际的场景中,我们将劫持位于www.techpanda.org(可能需要外网访问)的web应用程序的用户会话。我们将使用跨站点脚本来获取cookie会话id,然后使用它来模拟一个合法的用户会话。
    安全学院 2020-10-9 10:17 1239
  • OWASP十大网络应用安全漏洞
    OWASP(The Open Web Application Security Project)是一个提供关于网络应用安全的无偏见、实用信息的非盈利组织。OWASP十大网络应用程序安全风险在2017年进行了更新,并向开发人员和安全专业人员提供有关网络应用程序中常见的最关键漏洞的指导。列出的这10类应用风险是危害最大的,可能允许攻击者植 ...
    安全学院 2020-10-8 10:51 1301
  • Hacker实例:自动按YubiKeys
    黑客精神的第一法则是遇到问题自己解决,不管硬件还是软件都要自己动手DIY来解决问题。很多人可能对这个可能有些好奇,实际上这也是一个平常探索的过程。今天我们就通过一个实例来学习该过程——打造一个自动按YubiKeys机。缘起从事技术工作的小伙伴们可能很多人都知道YubiKey,比如下面的这个YubiKey ...
    安全学院 2020-10-7 10:00 1007
返回顶部