首页 网络安全

网络安全

  • H5页面漏洞挖掘之路-加密篇
    前言H5移动应用作为个人生活、办公和业务支撑的重要部分,也面临着来自移动平台的安全风险,不仅仅来自于病毒,更多的是恶意的攻击行为、篡改行为和钓鱼攻击。关于H5页面的安全测试,业务逻辑功能测试基本和WEB渗透测试是通用的。从业务安全角度考虑,一般客户端与服务端通信会进行加密,防止被刷单、 ...
    漏洞挖掘 2020-7-27 15:24 4876
  • 渗透测试——漏洞扫描工具整理
    渗透测试收集信息完成后,就要根据所收集的信息,扫描目标站点可能存在的漏洞了,包括我们之前提到过的如:SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,通过这些已知的漏洞,来寻找目标站点的突破口,在这之前我们可能就已经接触过许多漏洞靶场,练习过各种漏洞的攻击方 ...
    渗透测试 2020-7-23 11:23 4154
  • 企业遭到黑客攻击怎么处理,应急响应的整体思路和基本流程
    我们大致从八个方面阐述,分别是:应急响应的整体思路、应急响应的基本流程、应急工具集简介、系统日志及日志分析、威胁情报的作用、常见病毒及分类、理解漏洞和补丁、技能提升建议。一、应急响应的整体思路应急响应的整体思路,就是上层有指导性原则和思想,下层有技能、知识点与工具,共同推进和保障 ...
    安全学院 2020-7-23 11:22 3235
  • Esn黑客初学者入门第九步:新手识别web程序防火墙步骤
    在Web应用程序中起到了将低于管理员技术之人的攻击抵挡在了门外,从而可以让自己的web程序更加安全。但是攻防中“道高一丈魔高一丈”。但是作为初学者;发现对方防火墙最简单的方式就是利用工具:如:Nmap或者是WaFwoog等优秀工具。
    网站防护 2020-7-23 11:22 3885
  • 后台服务器老是被勒索多半是没有使用Nginx代理
    我们真实的服务器不应该直接暴露到公网上去,否则更加容易泄露服务器的信息,也更加容易受到攻击。一个比较“平民化”的方案是使用Nginx反向代理它。今天就来聊一聊使用Nginx反向代理的一些能力,Nginx代理能帮助我们实现很多非常有效的API控制功能。这也解释了我为什么一直推荐使用Nginx来代理 ...
    网站防护 2020-7-23 11:18 4002
  • 漏洞练习之网络编程与堆栈溢出技术
    Protostar涉及栈溢出、堆溢出、格式化字符串漏洞、网络编程、及综合性漏洞。 本文将介绍net,final部分。 关于环境准备,在官网https://exploit-exercises.lains.space/protostar/下载即可。下载后得到iso镜像,使用vmware安装。然后使用user/user即可登录 查看ip
    漏洞挖掘 2020-7-23 11:15 5089
  • 腾讯科技讯 7月20日,据外媒报道,最新黑客攻击曝光了社交媒体巨头推特长期存在的安全漏洞,它始于几乎每个网民都熟悉的过程,即密码重置。研究显示,推特员工可以重新设置用户账户的个人密码,查看个人数据,甚至可 ...
    安全运维 2020-7-22 00:39 5346
  • 黑客手把手教你分析一次漏洞
    前言去年的安洵杯,里面有一道iamthinking的题目(好像是这个名字吧),里面考察到了tp6的反序列化(通过访问www.zip可以下载源码),按照惯例,我还是没有做出来,我不知道咋绕过那个正则emmmm,给没有做题的大师傅献上关键源码吧,如果有师傅懂,欢迎评论?phpnamespaceappcontroller;useappBaseContro ...
    安全学院 2020-7-17 13:49 4012
  • 黑客全家桶:hackingtool
    New ALL IN ONE 黑客全家桶:hackingtool 收录 Hackers 所需的大部分工具,包括 SQL 注入、钓鱼攻击、Hash 破解、XSS、DDos 攻击等等分类工具。
    渗透测试 2020-7-16 12:31 4440
  • 应用层服务漏洞:服务代码存在漏洞,遇异常提交数据时程序崩溃应用处理大量并发请求能力有限,被拒绝的是应用或OS缓冲区溢出漏洞:向目标函数随机提交数据,特定情况下数据覆盖临近寄存器或内存影响:远程代码执行,DoS利用模糊测试方法发现缓冲区溢出漏洞slowhttpest(源自google)低宽带应用慢速DoS ...
    拒绝服务 2020-7-15 23:22 5933
  • 记一次实战给朋友站点测试
    本篇文章为给朋友网站测试的过程,主要记录测试中的思路。期间用了差不多两个周末,期间断断续续,整篇没啥奇淫技巧,大佬略过。 PS:截至投稿前,已将漏洞详细报告提交朋友,并验证已经修复。二、信息收集通过朋友给的域名进行子域名爆破,得到如下: ...
    渗透测试 2020-7-14 13:23 4242
  • 前车之鉴——揭秘盗取比特币的黑客技术
    黑客盗取比特币的活动屡见报道,这不光使得个人和机构资产出现巨额损失,而且其中的交易所被盗事件还会对市场行情产生影响,引发价格波动。在这样的形势下,资产安全防护已成为个人和机构考虑的首要问题。 因此,对于普通用户而言,了解一些黑客基础技术或许是有一定意义的。本文对网站渗透、木马、宏病毒和DDoS攻击进行了相关的浅显的介绍,为了更形象地说明问题,编写了较为简单的程序并利用一些工具对自有网站和主机进行了攻击实践。
    安全学院 2020-7-11 12:37 4289
  • 实战渗透违法钓鱼网站实记
    同IP渗透偶然打开一个咸鱼钓鱼网站,发现是TP3.2.3开发的,本想直接利用tp3可以直接查看runtime日志来获取他的后台账号密码的,发现并没有开启debug模式,所以无法查看到日志信息。对这个站进行信息收集,进行同ip的反查,发现7个地址每个域名又是不同的源码发开的,发现一个thinkphp5.0.23的网站,可 ...
    渗透测试 2020-7-10 00:22 5509
  • 暗黑系统安装盘高达14G!kali linux在它面前顿然失色
    工欲善其事,必先利其器。对计算机安全和网络安全感兴趣的网友来说,拥有一套自己熟悉、称手好用的安全工具很重要,不少人在攻防实践过程中收藏整理了很多工具,这些工具有的历久弥坚,有的则需要不断更新甚至是更换。一些人倾向于选择kali linux,利用它集成的众多安全软件,但对于有一定实战战经验的 ...
    安全学院 2020-7-10 00:18 4226
  • 真正的黑客是什么样的?暗号Kali Linux,确认眼神就是ta
    在我们平常人的印象里,黑客非常神秘,加上电影电视中的艺术化渲染,使得黑客在我们脑海中的形象更加扑朔迷离。可以这么说,黑客就像是网络世界中的特工,神秘却又普通。1,艺术化的黑客充满神秘色彩的黑客形象,自然少不了被搬上银幕,不断有以黑客为题材的电影创下票房记录,比如华纳兄弟拍摄的《黑 ...
    安全学院 2020-7-9 14:43 4254
返回顶部