首页 网络安全

网络安全

  • Linux下可媲美Cain和netfuke的工具
    今天安仔为大家推荐的工具是linux下运行的入侵工具EtterCap。再次声明,本教程仅供学习交流使用,不得用于非法途径,请大家守住自己的底线,做个有道德的网民。 我们在对WEB安全检测的时候都会用到Cain和netfuke这两款工具,功能相信用过的朋友多多少少都知道,但这两款工具是在windows下运行的。
    渗透测试 2020-6-8 00:26 1874
  • 应急响应篇-Windows被黑客入侵后需要做的几件事
    前言打算梳理两篇应急响应的文章,就先从windows开始,希望能帮到需要的朋友。由于篇幅有限,有些东西不会细讲,有需要的话会单独出文章。本文如有不对欢迎指出。Windows应急响应常见的入侵:web应用入侵:网页挂马、主页篡改、Webshell应急排查思路:对web中间件日志进行分析,web应用日志分析操作系统 ...
    安全学院 2020-6-6 12:25 1652
  • 一起挖矿病毒事件的深度分析
    起因朋友公司遇到了一起挖矿病毒事件,找我帮忙看看。入侵分析基本信息检查当我登录服务器做检测时,top回显并未发现异常进程:但是在crontab中发现一条异常的定时任务:通过访问定时任务中的url,发现是一个shell脚本(目前已被黑客删除):脚本分析有了攻击脚本的话,我们就能更加快速的了解他的攻击 ...
    安全学院 2020-6-6 12:23 1199
  • 从建站到拿站 -- HTML表单
    Form表单简介 表单是允许用户在表单中输入内容,比如用户名和密码,并将信息提交到服务器 二、简单表单 action:将输入框的内容提交到那服务器 method:提交方式,GET方式(有长度限制)和POST方式 请输 ...
    网站防护 2020-6-5 14:32 1168
  • 细品Web安全之CSRF实例解析
    跨站请求伪造(Cross Site Request Forgery),是指黑客诱导用户打开黑客的网站,在黑客的网站中,利用用户的登陆状态发起的跨站请求。CSRF攻击就是利用了用户的登陆状态,并通过第三方的站点来做一个坏事。
    网站防护 2020-6-5 13:46 1131
  • 华安解密之DDoS攻防 18 流量引导方案之引流
    在前面的章节中我们介绍了华为Anti-DDoS解决方案的部署模式分为直路部署、旁路静态引流部署和旁路动态引流部署三种方式,除直路部署外,其它两种方式中我们的清洗设备都是处于旁挂位置,对于这样的部署,异常的流量要完成清洗并到达最终目的地还需要经过引流和回注两个过程。0x01 概念直路部署中,因为 ...
    拒绝服务 2020-6-5 13:43 3503
  • 如何提升Web应用防护并且结合AI智能技术
    随着互联网技术的持续发展,WEB应用越发受到业务系统的重视,WEB应用与核心业务系统已经密不可分。若是防篡改软件是基于文件管理的被动方式,那么WAF则是对威胁进行主动防御,并对WEB应用进行性能优化的最佳方案。WEB应用防护传统WAF防护4大问题1、采用阻拦扫描的手法来实现隐藏漏洞,却无法隐藏网页的 ...
    网站防护 2020-6-3 13:23 1145
  • 内网渗透神器Cobalt Strike,英雄联盟中的无尽之刃
    玩英雄联盟的同学都知道,ad基本上都出无尽之刃的,因为他加暴击,加攻击,是个神器而我们玩渗透的,cobaltstrick就是我们的无尽之刃;无尽之刃下面来简单介绍一下cobaltstrikeCobalt Strike是一款超级好用的渗透测试工具,拥有多种协议主机上线方式,集成了提权,凭据导出,端口转发,socket代理,off ...
    渗透测试 2020-6-2 12:23 2347
  • 【智库声音】美国国防高级研究计划局未来网络安全研发趋势分析
    美国在网络空间中占据着绝对的优势地位,美国国防高级研究计划局(Defense Advanced Research Projects Agency,DARPA)始终引领着世界前沿性、颠覆性创新技术发展潮流,为美国成长为网络强国做出了突出贡献。本文通过分析DARPA近年来推出的网 ...
    安全学院 2020-6-1 11:51 1236
  • 案例:VPN破网技术及取证研究
    当前随着网安部门对互联网违法犯罪的不断深入整治与打击,电信诈骗、网络黑产、黑客攻击和网络非法言论等违法犯罪行为在网上的活动变得越来越隐蔽化,嫌疑人通过代理、VPN方式联网,采取随意切换IP地址、使用境外IP地址登录等方式躲避公安机关追踪溯源,在互联网上进行各种犯罪,肆意发表言论,严重威 ...
    安全学院 2020-6-1 11:43 1845
  • 开源威胁情报平台OpenCTI发布3.3版本
    OpenCTI是一个开源威胁情报平台,允许组织管理其网络威胁情报知识和可观测项目。创建该文件是为了构造、存储、组织和可视化有关网络威胁的技术和非技术信息。OpenCTI基于STIX2标准的知识模式执行数据的结构化。它是 ...
    安全学院 2020-5-30 12:47 986
  • 微软证书漏洞Windows验证机制及可执行文件签名复现
    一.漏洞背景1月15日,微软发布了针对CVE-2020-0601的安全补丁,该漏洞是微软在实现椭圆曲线加密(ECC)算法数字证书验证时产生,位于CryptoAPI.dll文件,可被利用于伪造来自可信任来源的签名或证书,并且因其业务特性 ...
    安全学院 2020-5-29 12:11 1081
  • 对赌博网站的一次渗透实录   揭秘后台暗箱操作
    前言测试为本地测试,重点是普及防骗知识。搭建环境apache mysql 5.6 php5.6渗透工具 RIPS审计 xss0x01首先网站配置好数据库账户密码,数据库导入进去。访问看看是否成功!ok,成功搭建好了。0x02打开我们新入手的工具RIPS,配置好网站目录,开始看看有多少漏洞。漏洞有点多,我们挑一个最简单的xss来 ...
    安全学院 2020-5-29 12:02 1695
  • 公钥体系(PKI)等密码学技术基础
    公钥体系(PKI)等密码学技术基础公钥体系(Public Key Infrastructure, PKI)的一些概念对称密码算法, 典型算法:DES, AES加解密方共用一个密钥加/解密速度快,但密钥在网络上分发比较困难,因为密钥在分发过程中可能被别人获取哈希或散列函数(Hash), 典型算法 SHA, MD5如果两个散列值是不相同的, ...
    安全学院 2020-5-28 15:02 859
  • 文件上传漏洞之绕狗一句话原理和绕过安全狗
    一.防火墙及安全狗防火墙技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。防火墙技术的功能主要在于及时发现并处理计算机网络运行时可能存在的安全风险、数据传输等问题,其中处理措施 ...
    安全学院 2020-5-27 12:58 2431
返回顶部