首页 网络安全

网络安全

  • 作者 | Gary Lai翻译 | CryptoShadow,责编 | Carol出品 | 区块链大本营(ID:blockchain_camp)近期发生了一起事件:一名“黑客”零资金利用一笔闪电贷,在某一笔交易中赚到了36万美元(黑客的定义仍然存在争议,该事件尚不能定义为“黑客”行为,因为该“黑客”没有做任何触犯当地法律的事情)。考虑 ...
    安全学院 2020-3-1 18:18 1098
  • 今天起,网上发布这11种内容将涉嫌违法
    日前,国家互联网信息办公室发布的《网络信息内容生态治理规定》(以下简称《规定》)自2020年3月1日起施行。国家互联网信息办公室有关负责人表示,出台《规定》,旨在营造良好网络生态,保障公民、法人和其他组织的合法权益,维护国家安全和公共利益。《规定》针对网络信息内容生产者、网络信息内容服 ...
    安全学院 2020-3-1 18:16 806
  • 实战渗透某赌博网站揭露网络赌博骗局
    某网友丢来一个站,说 kindEditor 编辑器上传漏洞让帮忙拿 shell先简单测试一下图片都上传不了,更别提什么编辑器上传漏洞了,对请求包进行修改了下也还是不行。本来以为的是没有登陆状态导致编辑器上传没权限创建上 ...
    安全学院 2020-2-29 15:42 2631
  • 黑客学习搭建社工库nas黑群晖部署安装apache+php+mysql个人网站
    今天分享给大家如何利用群晖自带的web功能,来搭建一个属于自己的个人网站群晖环境:首先进入套件中心,1、下载安装web station2、下载安装php53、下载安装apache2.44、下载安装MariaDB 5MariaDB是mysql的一个分支,完全兼容mysql,可以视作mysql的替代品,实际上是mysql创始人在mysql被sun收购后,为 ...
    安全学院 2020-2-28 15:24 4089
  • 揭秘黑客如何用伪基站来窃取你的通话,原来过程是这么轻松
    这篇文章我将介绍如何制作中间人(MitM)设置来嗅探SIM卡和后端服务器之间的流量。虽然这不是一项新的研究,但我希望这将帮助一些没有电信基础的人学习移动数据嗅探和虚假基站的知识。但是我只会介绍使用2G和GPRS的SIM卡的方案。希望将来可以带来更多关于3G,4G的文章吧!为什么随着越来越 ...
    安全学院 2020-2-28 15:20 1215
  • 黑客攻击流程解密,你以为还没开始,其实已经结束了
    很多人都觉得黑客很神秘,只闻其名,不见其人尤其是他们是如何一步步攻击的?是否有什么特定的攻击流程?这就更令人好奇了今天我们就来讲讲黑客的攻击流程,以科普解密的形式,也向想学习黑客技术的朋友提供些思路讲 ...
    安全学院 2020-2-27 14:04 1460
  • Android App渗透测试--Drozer(安装篇)
    前段时间做某项目的Android App渗透测试,发现Drozer这个神器还是挺好用,今天抽时间写篇文章把遇到的坑和一些实战技巧分享一下,不多说,开搞一、框架介绍Drozer是一款领先的Android安全测试框架,可以发现Android ...
    渗透测试 2020-2-26 23:16 2718
  • 一次授权渗透实战
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场前言很久没有整理实战文章了,恰好这周项目上有一个目标折腾了两天时间,记录分享下其中的心路历程(本次渗透过程均在目标授权下进行,请勿进行非法渗透行为)。目标基本信息某政务网站服务器--windows数据库--未知中间件--Tomcat开发语言--jav ...
    安全学院 2020-2-26 17:11 1002
  • 常用的Web抓包Brup Suite三大入门模块——代理、爬虫、编码详解
    本文仅用于讨论网络安全技术,以保护信息安全为目的,请勿用于非法用途!Brup Suite的Proxy模块Proxy 是Brup开展测试流程的核心,通过代理模式,可以让我们拦截、查看、修改所有在客户端与服务端之间传输的数据。Proxy(代理)的"截断"功能演示先设置Brup Suite的代理监听地址、浏览器也要 ...
    安全学院 2020-2-26 16:32 1250
  • 记对某单位一次相对完整的渗透体验
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场给了7个IP地址 加载中日常探测端口信息:ipportx.x.x.2228009x.x.x.22320080x.x.x.398008一度以为自己探测的姿势不对,反复调整还是只扫出这些来。都是web服务:日常找目录:结合结合命名规律扫描最终找到以下有效率页面http://x.x.x.xxx:8888/z12 ...
    安全学院 2020-2-24 13:46 848
  • 免费网站高级Waf防火墙:VeryNginx,防御网站被攻击
    图/文:迷神VeryNginx 是一个基于openrestry(其实是基于nginx的lua扩展)的开发程序,实现了高级的防火墙,可以做访问统计和其他的一些防护功能。 VeryNginx 扩展了 Nginx 本身的功能,并提供了友好的 Web 交互界面。VeryNginx安装需要支持lua模块支持,具体包括:lua-nginx-module,http_stub_status ...
    网站防护 2020-2-23 15:28 1807
  • 记一次YY出来的渗透测试,我怕不是疯了
    目标是意淫出来的某公司,方向是拿东西。 保护策略上我选择虚拟鸡里面V2上洋鸡,洋鸡再V2访问目标,洋鸡不管上不上都定时搽屁股,目标做一次搽一次。 如果察觉到异常虚拟鸡直接彻底删掉,能cmd解决的问题绝不上GUI。 c2用免费域名加cloudflare。 不知道三四层跳版的大佬是怎样解决效率问题的,困难菜狗,在线膜拜。
    安全学院 2020-2-22 14:10 937
  • 反赌实录:我去越南端掉了“新葡京网络赌场”老巢
    文|谢幺春天到了,万物复苏,又到了赌博网站们出来活动的季节。老读者都知道,我写过一篇这个赌博网站的骚,闪瞎了我的腰。。。 前几天,我的腰又被赌博网站闪了。最早是在公众号终结诈骗看到的,我再简单复述一下: ...
    安全学院 2020-2-20 18:15 1354
  • 浅谈大数据平台安全风险与建设
    大数据平台安全伴随着大数据平台而生。随着互联网和大数据应用的普及,新闻头条上发布的数据泄露、滥用、诈骗层出不穷,引发了一系列发人深思的社会事件和问题。本文主要分三个部分:1)大数据发现面临的安全挑战2)大厂大数据安全实践3)总结本文以大数据发展面临的安全挑战开篇。一、大数据发现面临 ...
    安全学院 2020-2-20 18:11 902
  • Web安全必点技能
    搜索公众号:暗网黑客可领全套安全课程、配套攻防靶场在渗透过程中,有很多 PHP 站点往往设置了disable_functions 来禁止用户调用某些危险函数,给 Getshell 带来了很大的不便本文对一些常见的绕过方法的原理和使用稍做总结,顺便分享一个 Fuzz 方法,Fuzz的套路学习一下。如有错误,欢迎师傅们指正 ...
    网站防护 2020-2-19 15:43 1266
返回顶部