首页 网络安全

网络安全

  • ZanTI v3.18全功能完美中文版【网络渗透】
    这是一款安全测试工具,zANTI渗透测试,支持嗅探已连接的网络,来进行中间人攻击、端口扫描、cookie获取、路由安全、跑字典、抓包修改、远程控制、漏洞扫描、劫持等操作。该版本已汉化和免登录,需要root权限和busybox(瑞士小军刀),不可放vmos里运行哦。扫描网络功能开关最好玩的其实也是中间人, ...
    渗透测试 2020-8-18 03:37 3330
  • 白帽子:如何成功绕过杀软来一次成功的渗透测试实验?
    一、主角TheFatRat安装教程打开Kali后,在命令行中输入下列命名1、git clone https://github.com/Screetsec/TheFatRat.git2、cd TheFatRat3、apt install mingw-w644、chmod +x setup.sh5、./setup.sh6、chmod +x powerfull.sh7、chmod +x fatrat8、./fatrat安装好后如下图所示二、武器装备装载虚拟机 ...
    安全学院 2020-8-17 01:00 1360
  • WEB渗透——MySQL注入原理与注入检测
    MySQL注入原理SQL,叫做结构化的查询语言,所谓的SQL注入,就是把SQL命令插入到web表单提交或输入域名页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它就是利用现有程序,将(恶意的)SQL命令注入到后台数据库引擎执行的能力,它可以通过在web表单中输入(恶意)SQL语句得到 ...
    网站防护 2020-8-17 00:53 1844
  • 一次bypass Xss-waf的经历
    那原本是一个Happy的夜晚,我搞了二两小白酒,听到领导发来的消息,还TM喝酒,加班了! 接到测试网站,利用crawlergo+XRAY扫到了一个xss,这是入口点。打开网页长这个样子。 利用点在keyword参数
    渗透测试 2020-8-15 15:24 1376
  • 我们讲到了一句话木马和中国菜刀,以及如何利用中国菜刀通过上传到目标主机的一句话木马来获取目标主机的管理权限,也知道了一句话木马作为Webshell的一种,代码十分少,便于操作,但是功能却十分强大,尤其是配合中国菜刀的使用时,因此一句话木马也受到了各大安全软件的特别关注,使得其很 ...
    网站防护 2020-8-14 00:53 2094
  • 骚操作实战撸进内网服务器
    本次教程较为基础,打码比较严重,有很多不足的地方,希望各位大佬能够指正。目标站:http://xxx.com 要求:登录远程桌面通过 超级ping 检测出网站的IP 直接访问ip ...通过FOFA Pro View 这个插件可以快速的扫描出开放的端口 (由于更新,之前的不能用了,修改下地址就可以了)还有Wappalyzer 这个插件也 ...
    安全学院 2020-8-12 23:35 1397
  • 转发 微博 Qzone 微信 黑客大神熬夜整理的xss各种骚操作
    一、一般可利用的编码1.URL编码格式:%十六进制数记住常用符号、字母的 ASCII 码,能熟练转换 10 -16 进制即可。中文的URL编码略有不同,因为用的地方没有,也就不想写了如何利用:浏览器的 URL 地址栏,反射型 XSS ...
    网站防护 2020-8-12 19:04 1918
  • 黑客大神告诉你:Getshell总结
    无论是常规渗透测试还是攻防对抗,亦或黑灰产对抗、APT攻击,getshell 是一个从内到外的里程碑成果。我们接下来总结下常见拿shell的一些思路和方法。文中可能有一些不足之处,还望大佬不吝赐教。0x01 注入getshell一般前提条件:有权限、知道路径mysqlselect 0x3c3f70687020a6576616c28245f504f53545b6 ...
    渗透测试 2020-8-12 19:01 2293
  • 只要网站是暴露在公网的,那么很大概率上会被人盯上,尝试爆破这种简单且有效的方式: 通过各种方式获得了网站的用户名之后,通过编写程序来遍历所有可能的密码,直至找到正确的密码为止
    安全学院 2020-8-12 18:57 2820
  • 分布式拒绝服务攻击可以使很多的计算机在同一时间遭受到攻击,使攻击的目标无法正常使用,分布式拒绝服务攻击已经出现了很多次,导致很多的大型网站都出现了无法进行操作的情况,这样不仅仅会影响用户的正常使用,同 ...
    拒绝服务 2020-8-11 05:02 3060
  • 常用的攻击手段SQL注入
    一、概述1. 攻击原理SQL注入是较常见的网络攻击方式之一,主要针对WEB应用,利用程序员编写代码的疏忽,对于连接数据库的应用,通过重组SQL语句,使服务器执行恶意SQL代码,从而获取到非授权的权限和资料。京东 16年 ...
    网站防护 2020-8-11 04:55 2366
  • web渗透测试——其他攻击技巧整理
    我们来说一下常见web框架、web服务器以及提供大数据服务的攻击技巧,老生常谈,大家学习到了这些攻击技巧,不要做违法的事,我们的初衷是提高大家的网络安全意识,以免受到不法分子威胁,千万不要触犯法律底线,好了我们言归正传。Web 框架Struts2Struts2是一 ...
    安全学院 2020-8-10 01:33 1701
  • 工控渗透框架ISF介绍:信息收集篇
    框架介绍声明:ISF该框架是北京xx科技基于开源框架自研的一套工控渗透框架,仅用于工控安全教学,公司实验箱产品的安全研究,使用该框架进行非法操作产生的一切后果公司一概不负责。框架主要使用Python语言开发,通过集成ShadowBroker释放的NSA工具Fuzzbunch攻击框架,开发一款适合工控漏洞利用的框架 ...
    渗透测试 2020-8-10 01:30 1305
  • 偶遇一个挖矿病毒
    本病毒使用了去符号表、敏感信息混淆、int 0x80执行系调函数、sh -c 执行bash脚本获取相关信息等技术来做免杀处理。 但是不足的点也很明显: top命令可以直接查看病毒进程占用cpu比率。 crontab -l可以发现病毒的定时任务。 没有去掉特征字符,核心代码修改自github某著名挖矿源码。 注:由于网络安全法的规定,本文未将病毒链接放出。
    安全学院 2020-8-10 01:30 1496
  • 现代黑客使用的10种常用技术
    随着大量网络犯罪活动的发生,政府开始投入大量资金来加强网络安全。即使是像Facebook、Twitter、PayPal这样的大玩家也不能幸免。黑客们正试图通过日复一日的攻击来降低他们的安全感。了解黑客的动机、能力和工具可以让我们对他们的计划有一个大致的了解。但这些现代黑客到底是如何实施攻击的呢?我们 ...
    安全学院 2020-8-6 16:01 1977
返回顶部