首页 网络安全

网络安全

  • SSL VPN基本工作原理介绍
    我们之前说到IPsec VPN远程接入方式,那这种接入方式有一个弊端,那就是必须要在电脑上安装VPN Client软件,在一台没有安装VPN Client软件的电脑上是不能建立IPsec VPN连接的,相当于IPsec VPN是C/S架构的。虽然在电脑上装个VPN Client软件并不是什么难事,但是假设出差在外你没有带电脑,或者在客户那 ...
    安全学院 2020-1-26 14:01 3736
  • ARP中间人攻击——截获他人上网记录之实战演练
    ARP欺骗ARP中间人攻击 ARP中间人攻击也称ARP缓存攻击。为了捕获那些本来不应该被kali本机看到的流量数据,我们需要想办法把不属于kali的数据包截获发送到kali本地系统上,也叫拦截其他主机收发的数据,然后再把原有数据转发给原 ...
    安全学院 2020-1-26 14:00 1231
  • 指导案例102号:付宣豪、黄子超破坏计算机信息系统案(最高人民法院审判委员会讨论通过2018年12月25日发布)【关键词】  刑事/破坏计算机信息系统罪/DNS劫持/后果严重/后果特别严重  【裁判要点】  1.通过修改路由器、浏览器设置、锁定主页或者弹出新窗口等技术手段,强制网络用户访问指定网站的 ...
    安全学院 2020-1-23 13:57 1087
  • 前端安全究竟该怎么做?从一个安全漏洞说起......
    作者 | 李世奇责编 | 郭 芮从一个安全漏洞说起Lodash是一款非常流行的npm库,每月的下载量超过8000万次,GitHub上使用它的项目有超过400万。前段时间Lodash的一个安全漏洞刷爆了朋友圈,我们先来回忆下这个安全漏洞:攻击者可以通过 Lodash的一些函数覆盖或污染应用程序。例如:通过Lodash库中的函数de ...
    网站防护 2020-1-23 13:53 985
  • 通过简单工具对IPsec VPN进行渗透测试
    现在企业的Gateway或是SD-WAN设备上都会提供IPsec VPN服务,一是为企业的分支机构提供远程安全互通方法(Site to Site ----即企业其它分支结构与本地GW之间建立安全隧道), 再者是给企业的员工提供远程接入公司内网的入口(如L2TP/IPsec, PPTP等)。在这个情况下,IPsec VPN的服务(UDP端口500, 4500 ...
    渗透测试 2020-1-21 13:42 3422
  • 我在闲鱼当卖家被诈骗了五台电脑,一波三折终于查出他的老窝
    大家好,我是九歌。前段时间,打算卖了自己闲置下来的五台电脑换点钱回家过年。于是我打开了闲鱼(一款闲置交易平台),把五台电脑都打包售卖了,因为配置都不高就挂了1W8。过了半天时间,有位买家并没有提前联系咨询情况,就直接拍下并付款了,我以为是我写的介绍够详细了,并没有多疑,直接给他打包寄 ...
    安全学院 2020-1-20 13:17 1811
  • 新手内网渗透思路
    运用到的一些msf攻击手法获得shellGetshell的过程没什么好说的,无非简单的后台弱口令到上传然后冰蝎连接getshell。获得shell后,模拟终端ping 8.8.8.8有返回包,说明该服务器与外网互通。既然跟外网互通,那么可以尝试直接使用msf的exploit/multi/handler配合冰蝎反弹shell来获得sessionuse exploit/m ...
    渗透测试 2020-1-20 13:16 1713
  • 聚合支付平台安全防护以及订单被攻击篡改的应急方案
    临近春节,某聚合支付平台被攻击篡改,导致客户提现银行卡信息被修改,支付订单被恶意回调,回调API接口的数据也被篡改,用户管理后台被任意登入,商户以及码商的订单被自动确认导致金额损失超过几十万,平台被攻击的彻底没办法了,通过朋友介绍,找到我们寻求网站安全防护支持,针对客户支付通道并聚 ...
    安全学院 2020-1-19 09:34 882
  • Xss漏洞挖掘新姿势,XSS ME的“小秘密”
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场说到xss漏洞挖掘,我们可以看到网上是这个样子的。 我们会看到有各种xss的文章方便大家了解相关的知识,以及搭建一些平台进行学习。而我最近在挖洞的时候,掌握了一种新的“姿势”,发现火狐浏览器的一款插件很好用,没错就是XSS-ME。说是“神器 ...
    网站防护 2020-1-19 08:29 1071
  • 随着互联网的持续发展,网络安全就变的格外的重要,这段时间也是有个同学在问这个问题,他想要从事这个方面的工作,但是现在不知道怎么学习,论坛上又是众说纷纭,他也是有些懵。这里拿我自己的精力和大家谈谈吧。 其实 我像他一样决定从事网络安全这一行的时候,也是经常在各个论坛上搜索,怎么学习网 ...
    安全学院 2020-1-18 13:01 697
  • 四维创智:人工智能在网络安全渗透测试中的实践
    目前,社会生活和经济发展过程当中,每天都会产生数以亿记得数据并得到云端储存,伴随着数据量的爆发式增长、深度学习算法优化改进、计算能力的大幅提升,人工智能迎来了技术方面得大跨步发展。人工智能已经由分类型处理的多媒体数据转向跨媒体的认知、学习、推理,从追求智能机器到人机脑机相互结合, ...
    安全学院 2020-1-17 12:55 788
  • 赛门铁克,是一家创立于1982年的美国的公司,90年收购诺顿后成为与卡巴斯基等安全软件厂商并驾齐驱的网络安全公司。赛门铁克公司安全人员,是从关心欧美信息安全的视角,提醒黑客可能攻击欧美能源公司的电网系统。其中有一被称之为“蜻蜓”的组织,一直调查与渗透美国、瑞士、土耳其等国的能源设施。我 ...
    安全学院 2020-1-16 11:57 701
  • 安全一直以来都是各大站长们比较关心的问题,一个网站,如果没有一个安全的系统环境,做得再好,也没什么意义,一旦遭受攻击,损失就会非常大。因此,学会防范黑客攻击,保护好自己的网站,是必要的。本人从学习建站到现在,已经用某个系统建站达几百次,不敢说对这个系统非常懂,但最基本的一些东西, ...
    安全学院 2020-1-16 11:50 799
  • PHP代码层防护与绕过
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场一. 前言  在一些网站通常会在公用文件引入全局防护代码进行SQL注入、XSS跨站脚本等漏洞的防御,在一定程度上对网站安全防护还是比较有效的。  这里讨论一下关键字过滤不完善及常见正则匹配存在的问题,并收集了网络上常见的PHP全局防护代 ...
    网站防护 2020-1-16 11:38 1179
  • CSRF 详解:攻击,防御,Spring Security应用等
    CSRF(Cross-site request forgery跨站请求伪造,也被称成为“one click attack”或者session riding,通常缩写为CSRF或者XSRF,是一种对网站的恶意利用。 @pdaiCSRF 简介CSRF(Cross Site Request Forgery, 跨站域请 ...
    网站防护 2020-1-13 09:00 1136
返回顶部