首页 网络安全

网络安全

  • SSRF利用漏洞可以发起网络请求来攻击内网服务,附批量检测脚本!
    1|00X01 概述SSRF(Server-Side Request Forgery, 服务端请求伪造)利用漏洞可以发起网络请求来攻击内网服务。利用SSRF能实现以下效果:1) 扫描内网(主机信息收集,Web应用指纹识别)2) 根据所识别应用发送构造的Payload进行攻击3) Denial of service(请求大文件,始终保持连接Keep-Alive Always) ...
    渗透测试 2020-3-29 12:25 1871
  • 综合扫描工具 -- dmitry
    今天的云很好看,我想拍给你看,却想到我们很久不联系了,突然觉得,云也没那么好看了。。。---- 网易云热评Dmitry是一款一体化的信息收集工具一、环境:kali201201二、用法:-o Save output to %host.txt or to file specified by -o file 将输出保存到%host.txt或由-o指定的文件-i Perform a whois l ...
    安全学院 2020-3-28 12:57 1158
  • 黑客交互反汇编工具Carbon,带你破解程序!
    摘要: Cerbero Suite是为x86/x64设计的一款交互式反汇编工具。最初的目的是为了让我们的用户能够检查内存转储中的代码以及shellcode。如今,市面上已有非常先进的反汇编工具,如IDA和Ghidra,在我看来尝试模仿其中的一种工具是没有意义的。这也是我设计该反汇编工具的原因,同时我也考虑了客户如何使 ...
    安全学院 2020-3-28 12:46 1304
  • 今天就给大家聊聊web安全,web安全占比还是比较大的,基础的从一些html标签,到js 然后到接口,数据库,以及流量攻击,模拟请求。当然这也谈到了一个概念,全新的架构设计模式,前后端分离,让后台着重管理数据处理,处理吞吐量,而前台就着重响应数据,给客户带来良好的体验。这也说明web安全架构也是 ...
    网站防护 2020-3-27 13:20 916
  • 漫画:什么是撞库、脱库和洗库?
    最近,安全圈又有一个大新闻,微博名为@安全_云舒的微博用户在发文称:“很多人的手机号码泄露了,根据微博账号就能查到手机号……已经有人通过微博泄露查到我的手机号码,来加我微信了。”并且,据说微博CEO的手机号码也被泄露了!这件事情闹得挺大, ...
    安全学院 2020-3-27 13:18 1280
  • 【Web安全】浅谈缓存XSS漏洞
    缓存XSS漏洞即为通过利用CDN of WAF缓存记录使被攻击者接受到存在XSS payload的缓存文件。通常这些服务充当流量负载平衡和反向代理,并储存经常检索的文件,以此减少Web服务器的延迟。工具介绍本文中利用缓存XSS漏洞所使用的是curl,在开始之前我先简单介绍一下curl及使用方法。curl是一个利用URL规则 ...
    网站防护 2020-3-27 13:16 970
  • 绕过CDN查找真实IP方法总结
    搜索公众号:暗网黑客可领全套安全课程、配套攻防靶场CDN的全称是Content Delivery Network,即内容分发网络。CDN是构建在现有网络基础之上的智能虚拟网络,依靠部署在各地的边缘服务器,通过中心平台的负载均衡、内容分发、调度等功能模块,使用户就近获取所需内容,降低网络拥塞,提高用户访问响应速 ...
    渗透测试 2020-3-27 13:15 2210
  • 黑客工具之nikto使用教程
    黑客工具Nikto教程NIKTO使用方法:1、 命令:nikto -update #升级,更新插件;如图所示;在终端输入;nikto打开软件如图所示;2、 nikto -list-plugins #查看插件;注意大小写!3、 nikto -host http://www.baidu.com #扫描目标:域名方式;这里以百度为例,如图所示;4、nikto -host 192.168.1.109 -p ...
    安全学院 2020-3-26 14:02 2384
  • 通过这几年从事Web渗透行业的经验,对没有编程基础或者转行的零基础小白应该如何学习Web渗透,制定以下学习路线:一. Web渗透基础1. 学习Web渗透第一步需要了解我国网络安全法,在网络安全法中明确规定,非法入侵他人网站、计算机都是违反了刑法,需要承担相应的责任。2. 第二步,再来学习什么是渗透, ...
    渗透测试 2020-3-26 13:53 3491
  • 推广赌博网站构成犯罪吗?看厦门这3个真实案件
    赌博网站不是我建的~”“我只是一个中介商,从中间赚点差价而已……”“我是打工的,老板叫我做什么我就做什么。”编辑千万不要以为没有建立赌博网站,没有为赌博网站担任代理,只是帮忙发发广告、提供技术支持收点服务费,"开设赌场罪"就跟自己没 ...
    安全学院 2020-3-25 20:47 959
  • Ubuntu换源由于Ubuntu官方的源是国外的,所以速度很慢,要把它换成国内的镜像站,那样,不管是更新、还是安装软件,都是比较快的。网易源http://mirrors.163.com/中科大源http://mirrors.ustc.edu.cn/华科大源http://mirror.hust.edu.cn/浙大源http://mirrors.zju.edu.cn/每个开源镜像站都有介绍不同版 ...
    安全学院 2020-3-25 20:45 1180
  • 黑客教学篇之DDOS(洪水攻击)——低成本高效率攻击大量网站
    前言:看到很多人在出渗透教程,其实渗透这个东西技术要求是很高的,除非有多年的编程经验,否则就算有了教程和工具也是很难操作成功的,而今天推出的这个DDOS——洪水攻击,教程适合新手,只要会懂得上网,和电脑基本操作,最好还懂点Linux基本操作就可以上手了,网上资源仅供参考,后果自负!教程包 ...
    拒绝服务 2020-3-25 20:42 12615
  • 密码系列安全4:公司网站被入侵——弱口令账号惹的祸
    一些公司公司其内部网络跟web服务器直接相连,虽然在出口做了安全限制,仅仅允许80端口对外进行连接,但如果提供web服务的站点存在安全隐患,通过渗透,获取webshell,通过webshell提权,通过代理程序直接穿透内网,进而控制整个域控和内网服务器,在本例中,通过暴力破解,成功获取其后台管理员弱口令 ...
    安全运维 2020-3-25 20:42 2529
  • Esn社区2020年自学黑客技术/安全专家/编程技术/最全策略学习方针
    长城不是一天就能铸成的,万里路不是嘴上说说而已。在好的鞋子经过时间的锻造也会有更换的一天,做人不要死板才是王道。Esn ->想要盗取他QQ号码 (因为他的QQ号码比你的好)Esn ->想要给同龄人炫耀 (请提前熟悉监狱生存法则)Esn ->想要去某某某网站给修改重置金额让自己变的有钱Esn ->想要破解 ...
    安全学院 2020-3-25 20:42 1682
  • 密码安全系列文章之二:物理接触获取并破解windows系统密码
    很多人认为个人计算机比较安全,因为给计算机设置了密码,外人不知道设置的密码,因此也就安全了,其实这里面很很大的误解,个人计算机安全除了设置密码强健程度以外,还需要设置禁用光盘启动,禁止修改BIOS。下面介绍密码相关知识,了解这些将有助于防范黑客攻击和资料外泄。1.2.1Windows密码获取思路 ...
    安全运维 2020-3-25 20:42 2149
返回顶部