首页 网络安全

网络安全

  • 对称加密、非对称加密、摘要(Hash算法)、数字签名、数字证书
    本文对称加密、非对称加密、摘要(Hash算法)、数字签名、数字证书做相关介绍,有助于理解这些内容。对称加密什么是对称加密(Symmetric Key Encryption)? 对称加密采用了对称密码编码技术,它的特点是加密和解密使用相同的密钥,用这个密钥都能去加密或解密 。基本过程: 甲方(主导方或者服务器方 ...
    安全学院 2020-5-25 22:50 1357
  • 使用Kali Linux在图像内隐藏机密消息—可在任何Linux发行版使用
    欢迎回到“Esn技术社区”!今天,我们将演示如何使用Steghide(一种可在Kali Linux上使用的流行隐写工具)在图像内隐藏消息。在计算机科学中,将信息隐藏在文件内(例如图像,文档,程序,有用数据,消息,音乐,HTML页面,可移动媒体等)的技术称为隐写术,这是在其他未分类的文本或其他信息中隐藏消 ...
    安全学院 2020-5-25 22:32 1530
  • 惊现,黑客红蓝攻防对抗笔记
    前言:这是俺第一次参加红蓝对抗的比赛总的来说挺有意思的,中间也有些小插曲,比较考验人的耐心,心浮气躁可能是会影响到整天的发挥。这次红蓝对抗对我经验的提升很有帮助,所以我利用这次机会做下小结。红蓝对抗基本上资产收集是整场红蓝对抗中最关键的部分。如何做好收集工作就成了重中之重。收集的 ...
    安全学院 2020-5-24 12:19 1386
  • Redis未授权getshell及修复方案
    应用介绍虚的不说了,简单点说就是一个日志型数据库,并有主从同步的功能(优化性能)。漏洞介绍默认配置下redis并没有设置密码,被攻击者恶意利用可以导致未授权访问,可以有多种利用方式:服务器权限被获取和数据删除、泄露、加密勒索、植入yam2 minerd 挖矿程序、watch-smartd挖矿木马等安装redisdo ...
    安全学院 2020-5-23 23:26 1813
  • 支付行业数据安全痛点及解决思路
    在金融科技如火如荼发展的当下,支付行业正在积极通过数字化、智能化手段,如密码验证、声纹验证、指纹验证、刷脸验证、二维码支付等技术,致力建立一套以数字化支付和减少现金使用为目标的生态系统,提升客户体验。 但新技术的应用,支付场景更加丰富、支付方式更高效更便捷的同时,由互联网的开放性 ...
    安全学院 2020-5-21 11:14 960
  • 「华安解密之DDoS攻防」TCP原理篇之SYN Flood
    TCP协议的SYN Flood攻击,这种攻击方式虽然原始,但是生命力顽强,长久以来在DDoS圈里一直处于德高望重的地位。SYN Flood攻击的影响也不容小觑,从攻击事件中可以看到,以SYN Flood为主的数十G流量,很容易就造成被攻击目标网络瘫痪。 但TCP类的攻击远不止如此,本篇我们就来全面讲解基于TCP协议的各种DDoS攻击方式和防御原理,首先来了解TCP协议的基础知识。
    拒绝服务 2020-5-21 11:08 3047
  • 网络安全入门:文件上传漏洞
    文件上传漏洞:指由于在对用户上传文件部分的控制不足或者处理缺陷,而导致用户可以越过其本身权限向服务器上传可执行的动态脚本文件。如上传木马,病毒,恶意脚本或者WebShell等。
    漏洞挖掘 2020-5-21 10:49 3277
  • 新标签页中打开一个网址如何出现安全漏洞让我们在网站上的新标签页中打开一个网址,HTML如下a href="https://malicious-domain.netlify.com" target="_blank" 访问恶意网站!/a这里我们有一个指向恶意网站的 href 属性,并以 _blank 属性为 target,使其在新标签页中打开。用 ...
    网站防护 2020-5-20 12:45 1074
  • OllyDbg动态分析工具基础用法及Crakeme逆向破解
    一.OllyDbg工具简介OllyDbg是一个新的动态追踪工具,将IDA与SoftICE结合起来的思想,Ring 3级调试器,非常容易上手,是当今最为流行的调试解密工具之一。它还支持插件扩展功能,是目前最强大的调试工具之一。OllyDbg打开如下图所示,包括反汇编窗口、寄存器窗口、信息窗口、数据窗口、堆栈窗口。反汇编 ...
    软件安全 2020-5-18 11:28 3907
  • VMware实现iptables NAT及端口映射
    1. 前言本文只讲解实战应用,不会涉及原理讲解。如果想要了解iptables的工作流程或原理可参考如下博文。具体操作是在PC机的VMware虚拟机上进行的,因此涉及的地址都是内网IP。在实际工作中也是一样的操作流程,只需要把涉及外网的地址改为公网IP即可。 1.1. 为什么有这篇文章?原因是在日常工作中,我 ...
    安全学院 2020-5-18 11:27 1063
  • 黑客入侵应急分析手工排查
    1 事件分类常见的安全事件:Web入侵:挂马、篡改、Webshell系统入侵:系统异常、RDP爆破、SSH爆破、主机漏洞病毒木马:远控、后门、勒索软件信息泄漏:脱裤、数据库登录(弱口令)网络流量:频繁发包、批量请求、DDOS攻击2 排查思路一个常规的入侵事件后的系统排查思路:文件分析?a) 文件日期、新增文 ...
    安全学院 2020-5-15 14:29 1046
  • 新的网络安全等级保护定级指南来了
    网络安全等级保护2.0国家标准于2019年12月1日正式实施,才刚刚过去了5个月,新的网络安全等级保护定级指南(GBT 22240-2020 )发布~ 国家市场监督管理总局、国家标准化管理委员会制定《 信息安全技术 网络安全等级保护定级指南》(GB/T 22240-2020),于2020年4月28日发布,2020年11月1日实施。较旧版《 ...
    安全学院 2020-5-15 14:28 3689
  • 网络安全小白入门必刷的8个靶场
    1.DVWA可以说是入坑必刷靶机了,没有之一。(很多高校的入坑课的第一节都是搭建 DVWA)还是简单介绍一下吧。Damn Vulnerable Web Application (DVWA),其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助 Web 开发人员更好地了解保护 Web 应用程序的过程,并帮助教师/学生在课堂环境 ...
    安全学院 2020-5-15 14:28 3699
  • Kali Linux渗透工具:密码破解利器John the Ripper使用篇
    一、John the Ripper 是 什 么 ? John the Ripper是一个快速的密码破解工具,号称十大黑客工具之一。用于在已知密文的情况下尝试破解出明文,支持目前大多数的加密算法,如DES、MD4、MD5等。John the Ripper支持多 ...
    安全学院 2020-5-15 14:17 3720
  • Metasploit -- MS17-010(永恒之蓝)漏洞利用
    直到后来看到你恋爱的样子,才知道你从来没真正喜欢过我。。。。。---- 网易云热评一、漏洞简介MS17-010是一个安全类型的补丁,MS17-010更新修复了Microsoft Windows中的漏洞。如果攻击者向Microsoft服务器消息块1.0(SMB v 1)服务器发送经特殊设计的消息,则其中最严重的漏洞可能允许远程代码执行。201 ...
    渗透测试 2020-5-15 14:14 1371
返回顶部