首页 网络安全

网络安全

  • 复现两个weblogic漏洞的GetShell验证
    搜索公众号:暗网黑客可领全套安全课程、配套攻防靶场本文复现了weblogic的Weblogic CVE-2019-2725和Weblogic CVE-2017-10271两个漏洞,从批量扫描到Getshell的整个过程。主要侧重如何构造Payload去GetShell(所以扫描工具和命令执行的截图是网图),批量扫描和命令执行直接找weblogic在github的几款工 ...
    安全学院 2020-2-6 15:24 1460
  • 搜索公众号:暗网黑客可领全套安全课程、配套攻防靶场想法来源当我查看了浏览器书签,然后我注意medium1有一篇有关Telegram bot的Hacking&Pentesting的文章。 我看了这篇文章并在我的Twitter帐户上分享了它,然后发现有些CyberSec(或Interested by)喜欢该机器人的想法。然后发现有一些安全研究人员 ...
    渗透测试 2020-2-5 14:47 1830
  • 使用SSL通信的HTTPS网页,也难逃sslstrip攻击,获取敏感数据
    本文仅用于讨论网络安全技术,以保护信息安全为目的,请勿用于非法用途!SSL加密SSL原理SSL的作用是为了传输敏感信息(比如凭证)提供安全可靠的保障,确保用户使用浏览器和远程服务器之间传输的数据是安全可信的,传输的数据不会被恶意窃取。当我们访问一个https类型的网站,浏览器首先是向服务器发送 ...
    渗透测试 2020-2-5 14:46 3320
  • 记一次对某非法站点从SQL注入到整站打包与本地搭建全过程
    搜索公众号:暗网黑客可领全套安全课程、配套攻防靶场一、前言如题,由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。二、信息搜集目标是个本地的传销站点其大致信息为IIS+ASP.NET+安全狗、腾讯云。三.pass Sq3.1 Fuzz根据如上测试可以看出程序本身也有过滤,err ...
    安全学院 2020-2-5 14:45 963
  • 「黑客技术」Msf 利用后渗透模块信息收集
    首先,获取磁盘分区情况run post/windows/gather/forensics/enum_drives看到已经获取到了磁盘的信息查看对方机器是否为虚拟机run post/windows/gather/checkvm我这里用的是虚拟机搭建的靶机 显示了确实为虚拟机查看肉鸡机器运行了哪些服务run post/windows/gather/enum_services看到运行了很多服务 还 ...
    渗透测试 2020-2-5 14:45 1372
  • 想学习CTF的一定要看这篇,让你学习效率提升80%
    在学习CTF过程中你是否遇到这样的情况:下定决心想要学习CTF,不知道从哪里开始?找了一堆CTF相关的知识学习,但是知识点太凌乱,没有统一明确的学习路径。又或者理论学习完,没有相应的实操环境?合天网安实验室(www.hetianlab.com)针对上述问题推出的CTF实验室,或许能为你解决这些问题,相信它是 ...
    安全学院 2020-2-5 14:38 987
  • 近年来,随着全球经济进入数字化时代,各行各业对RPA(机器人流程自动化)的需求越发旺盛。尤其是在与AI技术(如NLP、ML、OCR)相结合之后,从私企到公共部门,智能RPA机器人受到了广泛的关注,将其视为实现数字化转型的重要工具。据麦肯锡调查数据显示,“世界500强”中超过70%的企业都在使用RPA,其 ...
    安全学院 2020-2-5 14:31 1587
  • 关于Linux挖矿、DDOS等应急事件处置方法
    从去年六月份到现在做的应急响应、事件分析大大小小的做了数百个,主要遇到的有挖矿、DDoS、短信接口盗刷、用户接口泄漏、越权信息获取、挂黑页、删数据等。本文只针对自己做的应急响应中的挖矿和DDoS两类做一下总结 ...
    安全学院 2020-2-3 16:33 1044
  • 网站渗透测试之某cms代码的漏洞分析
    客户网站前端时间被攻击,网站被劫持到了赌bo网站上去,通过朋友介绍找到我们做网站的安全防护,我们随即对客户网站进行了全面的渗透测试,包括了网站的漏洞检测与代码安全测试,针对于发现的漏洞进行了修复,包括网站安全部署等等方面,下面我们将这一次的安全应急处理过程分享给有需要的客户。首先客 ...
    渗透测试 2020-2-3 16:19 1051
  • 探讨新技术背景下的一句话免杀
    一句话木马是一般是指一段短小精悍的恶意代码,这段代码可以用作一个代理来执行攻击者发送过来的任意指令,有体积小、隐蔽性强、功能强大等特点. 当然很多时候是因为方便,再加上这些年菜刀,蚁剑,冰蝎的发展,使得一句话木马被广泛应用于渗透过程中从一句话木马出现到现在也有好多年的历史了,这些年友军 ...
    安全学院 2020-2-2 16:48 1214
  • 记数据库应急响应
    搜某客户 数据库服务器遭到黑客入侵,需要做应急处理。服务器位于某运营商机房内。自己之前做的基本上是web和系统方面的应急响应,数据库应急响应也是第一次接触。事前准备 事先通过搜索客户ip信息,发现在10月份被某高校列入攻击 ...
    安全学院 2020-2-2 16:47 839
  • 如何获取华为万元的防火墙来学习,就这么简单
    在学习数通知识时,我们必不可少会接触到防火墙的,为了加深学习的印象,找台设备勤加练习,不断巩固基础知识。下面为大家介绍如何免费获取一台华为万元的防火墙来学习。下载华为数通模拟器ENSP学习华为产品,我们必不可少需要下载ENSP。这款仿真软件模拟的网络产品与真实设备基本上没有什么区别。下面 ...
    安全学院 2020-1-31 15:08 915
  • 细说APP网络深度优化与网络安全
    前言说到APP优化,我们也可以从很多方面进行优化,从包大小、页面流畅度、内存占用、数据缓存、网络数据安全等等来优化加固我们的APP,每一个点展开又有很多需要将的,我以前也专门写了一篇关于APP性能优化的博文,如下:《iOS-性能优化的那些事》在移动端APP网络优化也是APP性能优化的一个非常重要的 ...
    安全运维 2020-1-29 13:07 1701
  • 网站安全防护,禁止一切黑客入侵
    我们生活在互联网时代,重视个人信息及网站数据安全尤为重要,但又有多少互联网从业者真正做到了保护数据及隐私的安全呢。开通网站安全版块为站长们分享网站安全与黑客入侵网站的相关案例,目的提醒站长们注重自己的网站帐号数据和资料安全,尽可能的把网站被黑的风险降到最低。一,胜率初恋结婚的概率 ...
    安全学院 2020-1-28 14:43 1412
  • 「安卓逆向」xx招聘app登陆协议实战简单分析
    前言:今天老同学叫我帮他找哈工作,闲来无事我就打开了xx招聘,手痒的我就着手分析一波协议 工具:fidller、jadx、mmds、androidkiller、idaPS:没有根据喝样本的同学可以私聊我 1. 首先我们安装apk到模拟器2. 打开fillder配置证书,这里就不细说了哈3.输入账号密码截获登陆请求4.抓包发现 登陆之前就 ...
    漏洞挖掘 2020-1-27 20:02 1907
返回顶部