首页 网络安全

网络安全

  • 利用php中双等于和三等于的区别,无需密码拿到flag
    这是一道CTF中常见的题目,我们来看一下题目描述(其实ctf中题目描述很多都是没用的,甚至还会误导我们)题目描述先让我们找密码:打开这个页面,似乎并没用什么东西出现。根据经验我们要看一下源码有没有东西!右键查看源码:发现有个注释掉的index.txt我们来看一下index.txt,果真提示性代码出来了。i ...
    安全学院 2020-3-15 16:51 874
  • 暗网络web
    首先让我们先来看看官方对于它的定义吧互联网是一个多层结构,"表层网"处于互联网的表层,能够通过标准搜索引擎进行访问浏览。藏在"表层网"之下的被称为"深网"。深网中的内容无法通过常规搜索引擎进行访问浏览。"暗网"通常被认为是"深网" ...
    安全学院 2020-3-15 16:47 2895
  • 干货!数据库安全之Mysql数据库安全加固
    前言最近打算整理一下资料,写几篇关于数据库安全的文章。特此记录,方便查阅。账号加固以普通帐户安全运行mysqld,禁止mysql以root帐号权限运行。防止攻击者可能通过mysql进行提权。配置/etc/my.cnfuser=mysql减少管理员账户管理员账户越多,风险越大,所以你应该保持尽可能最少的帐户数量,只有为那 ...
    安全运维 2020-3-15 16:29 3004
  • Web安全防护须知:云WAF的利与弊
    什么是云WAF?云WAF,也称WEB应用防火墙的云模式。这种模式让用户不需要在自己的网络中安装软件WAF或部署硬件WAF,就可以对网站实施安全防护。防SQL注入、防XSS、防DDOS等,这些传统WAF上存在的功能,云WAF同样具备。从用户的角度来看,云WAF就像是一种安全服务。云WAF的实现之所以称之为云WAF,就是因 ...
    网站防护 2020-3-14 19:47 952
  • 黑客大神攻击,局域网dhcp攻击,让你无网可上
    局域网内DHCP攻击实验环境:两个win2008 r2虚拟机(一台用作正常的DHCP服务器,另一台用作伪造DHCP服务器),两个win7虚拟机(用作客户机),一个kali虚拟机(用作攻击,耗尽DHCP地址池)第一步先配置正常的DHCP服务器这里要勾选激活作用域,默认网关就填正常可用的网关。第二步配置伪造DHCP服务器第二 ...
    安全学院 2020-3-13 17:02 2065
  • 数据库注入技术,黑客大牛教你如何绕过安全狗
    推荐网站: 国内长度最短的XSS平台,支持https协议一,绕过安全狗上传可执行脚本附上php上传脚本源码,此源码未对上传文件类型做校验 -------------绕过方法,工具:burpsuite1,用 php脚本或者js,python等其他语言,生成48930个字符2,抓包,改包3,添加后如图:4,查看当前目录,上传成功1二,sql注入 ...
    渗透测试 2020-3-13 17:01 1769
  • 网站安全一直以来都是各大网站运营者们比较关注的难题,一个网站平台,要是没有一种安全防护的系统环境,做得再强,也没什么价值,如果遇到被黑客攻击,损失就会非常大。因此,学好如何防范不被黑客攻击,维护好自个 ...
    安全学院 2020-3-10 15:36 747
  • 大数据背景下公安侦查模式的研究
    摘要 随着互联网的不断普及和信息化技术的发展,人们开发出越来越多的收集数据与利用数据的系统与软件,给人们的日常工作与生活带来极大的便利。在侦查领域同样如此,大数据被普遍的运用到侦查工作中,无论是数据收集方面还是数据分析方面,都极大的提高了侦查人员的工作效率。 本文分析大数据背景下 ...
    安全学院 2020-3-8 18:00 1689
  • 好多企业网站遭遇黑客攻击,像黑客入侵在互联网只要有数据网络,就能使用数据网络远程操作目标的笔记本电脑、网络服务器、企业网站,从而任意地读取或篡改目标的重要数据,又又或者使用目标系统软件上的功能模块,比 ...
    安全学院 2020-3-7 15:57 1025
  • 某CMS的多处SQL注入审计分析
    前言某天挖完洞闲来无事浏览CNVD看到某CMS更新了一溜的SQL注入,似乎起了强迫症,于是准备分析学习记录一下,顺便填充一下工作内容(哈哈题外话请忽略),其实是个小众CMS,分析起来也不算难,后台的比较简单,主要看前台的。版本:2.0.2PS:官方已跟新至了最新版本,且在最新版修复了以下漏洞。该文仅作 ...
    渗透测试 2020-3-7 15:44 1146
  • 漏洞挖掘:从受限的上传漏洞到储存型XSS
    说到文件上传漏洞,人们的第一印象通常是上传木马getshell。但是,在挖漏时很少碰到可以顺利上传木马的点,一般都是卡在某一步,然后不了了之。在本文,作者分享了如何从受限的文件上传漏洞转化为储存型XSS。上传功能在做项目时,我非常喜欢通过Fuzz来研究目标的文件上传点。 一般来说,文件上传漏洞会 ...
    漏洞挖掘 2020-3-7 15:44 1946
  • 1. 序我在之前的一篇文章中简单讲解了Web应用代码自动化审计的几种实现方式。这篇文章以自动化辅助挖掘XSS漏洞漏洞为例,简单的讲解一个实际的灰盒分析实现的例子。在上文中有提到到,漏洞可以认为是输入到危险函数的过程,所以这篇文章涉及到的主要是输入、危险函数、具体实现这三个部分。2. 输入作为 ...
    漏洞挖掘 2020-3-7 15:44 1819
  • 初探利用angr进行漏洞挖掘(上)
    前言angr是一个基于python开发的一款符号执行工具,可以用于二进制分析,在CTF逆向中有很大的用途,例如可以通过约束求解找到复杂计算的正确解,从而拿到flag;然而angr的用途远不止于此,它甚至还能被用于AEG (Automatic Exploit Generation) ,有一个叫zeratool的工具实现了一些用于简单的pwn的AEG ...
    漏洞挖掘 2020-3-7 15:43 1794
  • 小B接到一个渗透测试任务,由于很久没有从乙方视执行渗透测试的他决定先梳理一下自己的思路。准备工作第一个是渗透测试用例:对于技术人员来讲这是一个比较好的知识点沉淀的方式,不但有助于你在每一次的渗透测试中不遗漏掉某个点,并且还可 ...
    渗透测试 2020-3-7 15:40 9365
  • 从锐捷某系统鸡肋XSS到通用WAF绕过
    0x01 挖掘与鸡肋XSS笔者在内网环境中,Wifi入网需要认证账密,因此经常接触如下这个校园网自助服务系统,自然地想到对此系统进行一些安全测试:初步主要有这样几种挖掘思路:1、应用业务逻辑漏洞2、已知系统和组件的CVE在挖掘之前,搜索引擎里意外看到某位师傅在博客发过对这个系统的测试记录(tql): ...
    渗透测试 2020-3-7 15:34 4107
返回顶部