首页 网络安全

网络安全

  • 滑动验证码攻防对抗
    在业务安全领域,滑动验证码已经是国内继,传统字符型验证码之后的标配。众所周知,打码平台和机器学习这两种绕过验证码的方式,已经是攻击者很主流的思路,不再阐述。冷渗透介绍的是一个冷门的绕过思路和防御方案。这些积累,均来自于实战之中,希望有用。
    安全学院 2020-2-11 15:21 895
  • BurpSuite中的高级技巧
    前言分享一些使用burp中自己常用的技巧,觉得实用的话记得分享一下哦~1.快速生成CSRF测试代码测试csrf漏洞时候,快速生成scrf的html的代码。2.自动挖xss在请求头中自动加入xss代码,这样就可以每次自动的撸xss啦3.只想看某一个站流量有时候history会有一堆网站,我只想看目标站的流量咋办。加到scope ...
    渗透测试 2020-2-10 13:44 2264
  • 本地文件包含漏洞
    一、本地文件包含漏洞:环境:DVWA,low级别1、制作一句话图片木马第一种方法:windows命令copy 1.jpg/b+1.php 2.jpg第二种方法:将照片拖入edjpgcom软件,添加下面这句话2、上传图片木马文件3、选择文件包含页面4、执行文件包含并生成后门192.168.152.188/dvwa/vulnerabilities/fi/?page=../../hackab ...
    渗透测试 2020-2-10 13:44 1182
  • XAMPP架设了WebDAV分布式文件共享服务,利用默认口令上传小马
    本文仅用于讨论网络安全技术,以保护信息安全为目的,请勿用于非法用途!无论是在现实中还是在网络上,我都是孤独的! ——嘿客匿名者课前温故在之前xp虚拟机中,我们安装了WEB应用环境平台XAMPP,集成了Apache、php、SQL等web应用。XAMPP里面有一个WebDAV文件夹,在XAMPP里WebDAV作用就是:WebDAV 提 ...
    安全学院 2020-2-10 13:44 2480
  • 看我如何使用Windows域绕过防火墙获取持卡人数据的访问权限
    我们将介绍如何绕过防火墙系统,并获取到持卡人数据环境(CDE)的访问权。最终目标:提取目标用户的信用卡数据。如果你需要在你的网络中存储、传输或处理信用卡数据的话,那么信用卡数据安全就必须要得到有效保障。根据PCI数据安 ...
    安全学院 2020-2-10 13:43 1051
  • 三大渗透利用渗透框架获得持久性权限
    搜索公众号:暗网黑客可领全套安全课程、配套攻防靶场在渗透测试中,有三个非常经典的渗透测试框架--Metasploit、Empire、Cobalt Strike。那么,通过漏洞获取到目标主机权限后,如何利用渗透框架获得持久性权限呢?MSF权限维持使用MSF维持权限的前提是先获得一个meterpreter shell,通过meterpreter sh ...
    渗透测试 2020-2-10 13:12 1432
  • 简单粗暴的渗透测试-看我如何突破某主机卫士搞定asp站点
    搜索公众号:暗网黑客可领全套安全课程、配套攻防靶场各位小伙伴大家好,今天给大家带来一个简单粗暴的渗透测试全记录。图片不全,敬请谅解一.Part1 观全局首页我看到一个站,我会首先过一遍,如目标站如下那我的思路首先测试后台弱口令,尝试前台注册登录。经过尝试,发现存在admin目录,但是admin登 ...
    渗透测试 2020-2-10 13:10 1483
  • 巧用iptables五招免费搞定SYN洪水攻击
    SYN Flood是种典型的DoS攻击,属于DDos攻击的一种;遭受攻击后服务器TCP连接资源耗尽,最后停止响应正常的TCP连接请求。尽管这种攻击已经出现了十多年,但它的变种至今仍能看到。虽然能有效对抗SYN洪泛的技术已经存在,但是没有对于TCP实现的一个标准的补救方法出现。今天小聪将详述这种攻击原理以及对 ...
    拒绝服务 2020-2-9 15:27 1935
  • 网站入侵溯源分析 (Linux应急响应基础)
    应急响应常用命令与分析工具0x01 技能术Linux常用命令常见日志的位置以及分析方法熟悉常规黑客的攻击手法常规安全事件的处置思路0x02 linux 常用命令查找与文本操作1、find根目录下所有.jspx后缀文件find / -name *.jspx最近3天修改过的文件find -type f -mtime -3最近3天创建的文件find -type f -ctim ...
    安全学院 2020-2-8 15:12 2033
  • 黑客是如何炼成的?新手开启黑客学习之路,需要了解这4大知识点
    引言近日,阿三黑客组织,利用肺炎疫情相关题材作为诱饵文档,对抗击疫情的医疗工作领域发动APT攻击,借势搅局、趁火打劫包含病毒的钓鱼文件国难当头,竟如此行事,简直人神共愤,不管是作为安全行业人员还是其他行业人员,在此危难关头都想付出自己一丝微薄之力,抵御外来侵犯甚至反击,但又苦于自己 ...
    安全学院 2020-2-8 15:06 1345
  • 「渗透实例」记录一次XSS渗透过程
    没什么技巧,见到框就X,功夫不负有心人,在目标网站编辑收货地址处发现了存在XSS的地方,没想到这种大公司还会存在XSS。
    渗透测试 2020-2-8 15:05 1640
  • 使用win7快速安装Web靶场DVWA,使用XSS、SQL注入、CSRF即可挖站
    DVWADVWA是一款开源的渗透测试web漏洞练习平台,其中内含XSS、SQL注入、文件上传、文件包含、CSRF和暴力破解等各个难度的测试环境。我们将这个DVWA是安装在上一课(在windows中搭建WAMP集成环境)这台win7靶机中。WDVWA下载、配 ...
    安全学院 2020-2-8 14:34 2406
  • 内网渗透力杠杠的工具学习之Empire后渗透
    Empire一款基于PowerShell的后渗透测试工具。感谢某葵和某Egg的推荐和指点。感谢某骗子给我解惑DNS的一些东西。安装:github项目地址:https://github.com/EmpireProject/Empire下载:git clone https://github.com/EmpireProject/Empire.git ...
    渗透测试 2020-2-8 14:31 1635
  • 利用绕过大部分邮件网关的姿势防止控件钓鱼
    钓鱼邮件作为APT常用手法之一,手法层出不穷,各大企业和组织的安全部门也把钓鱼防控列为重点。邮件网关防病毒,防垃圾各类防御设备能上的都上。防御设备虽多,但是为了业务需求,特别是邮件业务繁多的企业,邮件防 ...
    安全学院 2020-2-8 14:29 1889
  • AI与网络安全
    在不断变化的网络威胁领域,网络安全比以往任何时候都更加重要。数据桥梁,黑客攻击,崩溃,甚至更多...Capgemini 的报告显示,42%的公司发生了安全事故。但即使没有报告,我们也清楚地知道,现在我们有足够数量的漏洞需要消除。人工智能,反过来,承诺将是一个伟大的解决方案。三个组织中有两个准备用 ...
    安全学院 2020-2-6 15:27 1001
返回顶部