首页 网络安全

网络安全

  • 黑客如何一步步攻陷你的网站?
    今天来聊一聊服务器安全的问题。这几天一直在着手服务器攻防问题,修复一些漏洞,写代码的人真的要注意安全问题。千万不要相信用户的输入!今天用PHP 代码展示一下危险。# 测试准备 # 为 ...
    安全学院 2020-10-2 13:07 1320
  • 白帽黑客与网络安全工程师教你:使用Metasploit进行FTP服务扫描
    在受害者Win2008 Server虚拟机配置防火墙(关闭防火墙),如下图所示。 命令:Win+R/cmd/firewall.cpl 3.2 在攻击方主机(Kali Linux主机)代开Postgresql数据库,如下图所示。 命令:service postgresql start
    渗透测试 2020-10-1 09:45 1380
  • 当黑客想要获取他人的钱财时,总是像有一个无限大的袋子装满的伎俩可用。有一些伎俩,他们特别喜欢,其中之一就是勒索。根据腾讯安全威胁情报中心收集的数据,2019年度,勒索病毒范围遍布全国,根据被加密数据的潜在价值进行定价。(通常在5000-100000元人民币) 需要注意的一
    安全学院 2020-9-29 09:46 935
  • 黑客破解wifi密码-超详细过程
    前期准备VMware Workstation虚拟机在虚拟机安装好kail linunx系统无线网卡(芯片为3070或者1887L都支持Linux)一.打开终端,用airmon-ng命令查看如果出现无法访问…没有那个文件或目录解决办 ...
    渗透测试 2020-9-29 09:45 3990
  • 通杀Bypass安全狗
    前言 主流浏览器安装谷歌助手插件。 分享谷歌找通杀技巧。 Bypass最简单的技巧。原理今天要说的通杀漏洞主要是SQL注入,其次是遇到WAF以后,如何Bypass。 SQL注入的原理必须要熟记于心: 用户能够控制输入数据 。 能够将用户输入的数据拼接进去执行。流程首先搭建一个完整的靶场安全狗+存在SQL的cmsPlaylo ...
    安全学院 2020-9-28 08:30 1002
  • 用Python演示ARP攻击的过程及应对办法
    我们经常在电影中看到黑客能够轻松获取到别人的账号密码信息,那么现实中真的这么容易吗?今天我来带大家了解一下黑客是如何获取到别人的账号和密码信息的。在网路中获取别人的账号密码其实不难,最简单的就是数据监听或钓鱼,那么如何进行网络数据监听呢?arp欺骗可以实现,他能进行dns欺骗和网络钓鱼 ...
    安全学院 2020-9-27 10:08 1251
  • 极客教学:如何使用树莓派击落&劫持无人机
    本教程的目的是帮助大家理解如何研究未受保护的无线通信的安全风险所在,同时我们希望大家不要对技术进行滥用。我们这里采用的例子是一个流行的无人机模型:Parrot AR.Drone 2.0。四轴无人机能够以独特视角记录下高质量的视频,但是联邦航空管理局(FAA)称,这些无人驾驶系统在安全和隐私方面的可靠性 ...
    安全学院 2020-9-27 10:08 992
  • 一项一项教你测等保2.0——Windows入侵防范
    随着社会的进步和科技的发展,新技术、新业务下的产品与服务不断创新与升级,云服务、大数据、物联网、移动互联及工业控制等新技术广泛应用,使用多年的等保1.0相关系列标准在适用性、时效性、易用性、可操作性上已经无法满足新时代的要求,并且以“勒索病毒”为代表的新型攻击席卷全球,使传 ...
    安全学院 2020-9-25 09:48 1757
  • 网站服务器日常安全防护措施(宝塔面板新手网站教程)
    针对网站日常安全,我一般维护分为下面这几步,下面这些操作一定要在清楚的明白含义和后果的情况下操作,千万不要随意照抄,有些会影响到功能使用,新手慎重!!!1、宝塔关闭非必需端口,修改宝塔登录端口宝塔默认登录端口8888,可以改变该端口号比如:32145和添加安全入口比如:458erd,在面板设置处 ...
    安全运维 2020-9-21 09:33 3049
  • WINDOWS、LINUX服务器快速排查系统是否被黑
    一、WINDOWS1.存在隐藏用户或异常用户右键 计算机 - 管理 - 查看本地用户和组,如果用户或用户组带有$符号,说明该用户/用户组被隐藏,基本上就是被黑了。如下截图WINDOWS、LINUX服务器快速排查系统是否被黑WINDOWS、LINUX服务器快速排查系统是否被黑WINDOWS、LINUX服务器快速排查系统是否被黑2.异常进 ...
    安全运维 2020-9-18 09:31 2431
  • 网络后沿:零信任网络架构
    用过Windows Server操作系统的人肯定熟悉以下页面,系统自带的IE浏览器默认开启了增强的安全配置,打开所有链接都会被阻止。尤其是新装的操作系统需要装一些软件的时候,需要添加一大堆信任站点,所以遇到这种情况我都是认证繁琐的操作去下一个Chrome浏览器。那默认的浏览器设置是不是处于一种谁都不信 ...
    安全学院 2020-9-17 08:57 861
  • DNS 的 5 种攻击形式和应对举措
    众所周知,DNS 是一种非常基本的协议 / 服务,它让互联网用户和网络设备能发现使用人类可读的域名,而非纯数字 IP 地址的网站。AWS 的这篇文章详细解释了 DNS 的工作原理。如果 DNS 服务受到攻击或无法正常工作,那么你的服务或网站很有可能无法访问。在本篇博文中,我会详细解释 DNS 服务面临的主要威 ...
    安全学院 2020-9-17 08:53 1038
  • 黑客大神熬夜整理的xss各种骚操作
    一、一般可利用的编码1.URL编码格式:%十六进制数记住常用符号、字母的 ASCII 码,能熟练转换 10 -16 进制即可。中文的URL编码略有不同,因为用的地方没有,也就不想写了如何利用:浏览器的 URL 地址栏,反射型 XSS,可以将特殊字符进行 URL 编码,可以尝试多次编码试一试;POST过去的数据,存储型 XSS ...
    网站防护 2020-9-17 08:51 2528
  • 想成为黑客有多么不容易?即使是软件工程师,也可能没有资格
    我喜欢维基百科的定义:“计算机黑客是指使用其技术知识来解决问题的任何熟练的计算机专家。尽管“黑客”可以指任何熟练的计算机程序员,但该术语在流行文化中已与“安全黑客”相关联,“安全黑客”凭借其技术知识,使用错误或漏洞来侵入计算机系统” 。有代码库可入侵几乎所有已知的系统。在Assemby, ...
    安全学院 2020-9-16 09:31 946
  • 首先文章并不是鼓励大家去成为黑客,毕竟这个用在错误的地方,您最终可能需要尝试牢狱之灾。因为有很多的编程语言我也不是很懂,所以借鉴了一些专业人员的看法。当然他们不是黑客。然后下面给大家大概的介绍下其中六个吧。下期为您介绍剩下的几个。1. Python:作为黑客编程的事实上的语言,Python被誉 ...
    安全学院 2020-9-15 09:05 826
返回顶部