首页 网络安全

网络安全

  • 「黑客技术」PHP大马后门分析
    用php写的木马文件,一般自带提权,操作数据库,反弹shell,文件下载,端口扫描等功能。网上很多地方都能下载到这些木马,但是大部门大马都会自带有后门,也就是当你上传木马到别人的服务器上的时候,该大马的制作者同样会通过后门获得服务器的权限。今天就来分析一波该大 ...
    网站防护 2020-1-5 12:27 1541
  • PcapXray:一款功能强大的带有GUI的网络取证工具
    前言网络取证工具通常是安全研究专家用来测试目标网络系统安全性的特殊工具,今天我们给大家介绍的正是这样的一种工具。该工具名叫PcapXray,它带有非常强大的GUI界面,并且能够帮助我们离线分析捕获到的数据包。该工具不仅能够扫描出目标网络内的所有主机、网络通信流量、以高亮的形式标注重要流量和T ...
    安全学院 2020-1-5 11:41 1185
  • 转自TheHackerNews,蓝色摩卡译,合作站点转载请注明原文译者和出处为超级盾!网络安全的形式愈发严峻,一个公司若是想长远地发展下去,管理和操作其安全产品的人员的技能和知识很重要。这意味着,招募和培养最好的安全团队应该是头等大事。这一期的报道,提供了典型安全职位的主要职责和技能的列表, ...
    安全学院 2020-1-5 11:37 800
  • 记一起阿里云服务器集体中毒事件的分析
    关于我们江苏立维互联科技有限公司(简称江苏立维),成立于2015年9月,是一家专注于客户业务安全和稳定的运维服务公司,提供包含咨询、资产管理、软件部署实施、安全防护、监控告警、故障应急响应、活动保障、压力测试、数据库性能优化、融灾、持续集成、运维系统开发等服务。致力于通过专业的服务, ...
    安全学院 2020-1-4 10:51 2596
  • 端口扫描 -- Pscan
    如果有一天在酒吧,看见我画着浓妆,披着头发,左手拿着烟,右手拿着酒,你是过来喝两杯,还是带我回家。。。今天给大家介绍一款端口扫描工具Pscan一、环境:kali2019.4 python2二、安装过程:1、复制Pscan到本地安装包git clone https://github.com/P0desta/Pscan.git三、命令1、cd Pscan/pscan2、扫 ...
    渗透测试 2020-1-4 10:50 1198
  • 搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场一.查找域控的几种常用方法1.net viewnetdomquerypdc2.set lognetdomquerypdc3.通过srv记录netdomquerypdc4.使用nltestnetdomquerypdc5.使用dsquerynetdomquerypdc6.使用netdomnetdomquerypdc注释:这些都是win系统自带的命令,有的时候win版本 ...
    安全学院 2020-1-3 09:30 1011
  • XSSFORK:新一代XSS自动扫描测试工具
    什么是XSS漏洞呢 ?XSS(Cross-site scripting)译为跨站脚本攻击,在日常的web渗透测试当中,是最常见的攻击方法之一,并占有很高的地位。它是通过对网页注入可执行代码且成功地被浏览器 执行,达到攻击的目的,形成了一次有效XSS攻击,一旦攻击成功,它可以获取用户的联系人列表,然后向联系人发送虚 ...
    网站防护 2020-1-3 09:29 1124
  • Versionscan:一款专为白帽子设计的PHP漏洞扫描报告工具
    VersionscanVersionscan是一款可以帮助安全研究人员评估PHP项目安全性的漏洞扫描及安全报告工具,它可以检测已知的CVE漏洞,并报告目标站点的潜在安全问题。目前该工具仍在适配不同的Linux发行版。 工具安装使用Composer{ "require": { "psecio/versionscan":"dev-maste ...
    网站防护 2020-1-3 09:29 1068
  • 黑客是怎样找到我们的?以“红队”为导向讲解近源渗透测试
    活动本报讯(记者 李泽伟 武文娟)全新升级的第11届鸟巢欢乐冰雪季昨天全面开放,本届冰雪季免票入场群体由往届的15岁以下扩大至17岁以下,让更多的青少年走进奥运场馆,参与冬季运动和冬奥项目。今年的冰雪季在6万 ...
    安全学院 2020-1-3 08:53 1154
  • 如今巨大的信息流量裹挟着泥沙而下。借助网络平台和网络传播方式侵犯公民权益的案件正快速增加。其间爆料出的诸多侵犯安宁权、严重干扰个人生活等恶劣事件让网民大呼“上网如同裸奔”。打开网页,或大或小的弹窗接二 ...
    安全学院 2020-1-2 09:39 1416
  • 「WEB安全」某waf实战SQL注入绕过fuzz过程
    #01 环境简介服务器:windows2008 R2软件:phpstudy20180211php 5.4.45mysql 5.5.53某锁win_3.1.18.13服务端版本#02 Fuzz过程以基于union注入为例fuzz order by过程如下:?id=1' order --+ 不拦截?id=1' order by --+ 拦截nna那应该是waf匹配了order+by?id=1' order /*!by*/ --+ 拦 ...
    安全学院 2020-1-1 18:25 1072
  • 某php开源cms有趣的二次注入
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场一.漏洞说明这个漏洞涉及到了mysql中比较有意思的两个知识点以及以table作为二次注入的突破口,非常的有意思。此cms的防注入虽然是很变态的,但是却可以利用mysql的这两个特点绕过防御。本次的漏洞是出现在ndex.class.php中的likejob_action() ...
    安全学院 2020-1-1 18:18 1153
  • 黑客渗透过程再现,揭秘神秘的黑客一族
    在渗透过程中,MSF是不可或缺的。更何况它是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件实施攻击。前不久MSF从4.7升级到MSF5.0,其中改进了数据库的处理逻辑,优化了msfconsole终端操作,并将PostgreSQL作为一个RESTful服务单独运行。此外还加入一个Web服务框架,新的免杀模 ...
    渗透测试 2020-1-1 18:09 1168
  • 简单阐述:黑客是如何敲开你电脑大门偷窃成功后安全撤离的
    身在五彩缤纷的互联网世界里,可以享受互联网带来的便利以及信息带来的价值,但是,同时也可能遭遇黑客带来的安全威胁。一不小心你的电脑大门就敞开了,信息隐私泄露,变成黑客手里的“肉机”。你知道,黑客是如何敲开你的电脑大门的吗?其实,黑客敲开你的大门很简单,也就以下几个步骤:1、撒网确定 ...
    安全学院 2020-1-1 17:46 788
  • 物联网具有独特的网络安全考虑因素,而对于网络安全和边缘计算来说,还有许多未知数。ForgeRock公司全球公司业务发展负责人Ben Goodman表示,大多数物联网的实施需要优先考虑网络连接性。他们通常对构成物联网的“事物”进行探讨与交流。随后却担心物联网项目的网络安全性。对于边缘计算网络安全,Good ...
    安全学院 2019-12-31 17:04 772
返回顶部