首页 网络安全

网络安全

  • Kali Linux实战篇:Windows Server 2012 R2系统漏洞利用过程
    本文将复现MS17010漏洞在Windows Server 2012 R2系统下的利用过程,通过使用msf渗透框架生成的shell以及github上的exp生成的二进制文件相拼接,从而生成一个完整的二进制文件,注入到远程主机的系统进程中。测试环境kali linux 20 ...
    安全学院 2019-12-25 12:08 3282
  • 在众多渗透测试中客户想要了解攻击溯源查找问题,我们在日常网站安全检测过程中了解知道黑客是如何攻击和上传木马并进行篡改,以及如何查找日志分析攻击者是通过哪些脚本入口文件进行入侵的,那么本节由我们资深的渗透测试主管技术来为大家讲解。6.9.1.1. 基于日志的溯源使用路由器、主机等设备记录网络 ...
    渗透测试 2019-12-25 12:08 1093
  • PHP Webshell下绕过disable_function的方法
    系统组件绕过window com组件(php 5.4)(高版本扩展要自己添加)条件:要在php.ini中开启(如图)利用代码,利用shell上传如下代码到目标服务器上利用成功后的结果二、利用ImageMagick漏洞绕过disable_functionImageMagick是一套功 ...
    渗透测试 2019-12-25 12:07 1293
  • 服务器被入侵了?看我怎么与黑客斗智斗勇
    上个月末,我也尝试到了服务器被病毒入侵的滋味,正好这个月末来复盘一下。怎么说呢,那个感觉就像是你自己的娃在外面被揍了一样,你得想办法为孩子出人头地呀,是吧。于是这一波病毒反击战就正式上演了。一出好戏先说一下我是怎么发现服务器被入侵的。那是在一个愉快的下班时间,我的手机端又提示收到 ...
    安全学院 2019-12-25 12:04 931
  • 自己动手,DIY一台硬件WAF
    今天向大家展示如何自己动手,DIY一台硬件WAF!软硬件需要a、服务器一台b、系统:Linux CentOSc、软件:ShareWAFd、硬件需求:Bypass网卡简单说明:a、使用linux系统,是为了在系统中搭建 ...
    安全学院 2019-12-25 11:44 1278
  • 浅析history hack、心血漏洞、CSS欺骗、SQL注入与CSRF攻击
    关于系统机制漏洞的典型有JavaScript/CSS history hack,而编码规范方面的漏洞典型有心血漏洞(Heart Bleed)。 在对漏洞概念有一定了解后,将搭建一个测试网站,对CSS欺骗、SQL注入与CSRF攻击进行实验测试。
    网站防护 2019-12-24 18:01 1199
  • XSS跨站脚本攻击剖析与防御
    01XSS跨站脚本介绍跨站脚本(Cross-Site Scripting,XSS)是一种经常出现在Web应用程序中的计算机安全漏洞,是由于Web应用程序对用户的输入过滤不足而产生的。攻击者利用网站漏洞把恶意的脚本代码(通常包括HTML代码和客户端Javascript脚本)注入到网页之中,当其他用户浏览这些网页时,就会执行其中的 ...
    网站防护 2019-12-23 10:01 1129
  • 连如何抵御MAC攻击都不知道 过年还如何抵御三姑六婆的魔法攻击
    端口安全技术Port-Security:一、MAC地址表的泛洪攻击:黑客在PC上利用工具伪造大量的无效源MAC地址向交换机泛洪,交换机进行不断的学习,从而交换机MAC地址列表(也叫做CAM列表)被填满;当交换机的MAC地址表被填满后,这样正常的主机的MAC地址在经过老化之后,就无法再添加到MAC地址表中,导致之后的 ...
    安全学院 2019-12-21 11:00 848
  • 存储型XSS的危害
    众所周知,我们一般将XSS分为三类,反射型、存储型、DOM型,反射型XSS这个基本可以说是没什么利用价值,因为它是不能留存下来的,你改变数据执行了一个临时的XSS,但这个数据没有存储到服务器、数据库中,不能再次展示给别人看,其他人进入同一页面请求服务器并不受你的脚本影响,DOM型XSS也是一样,它 ...
    网站防护 2019-12-20 09:34 2976
  • 今天小月月带大家普及一个小知识,那就是CC攻击。CC攻击可以归为DDoS攻击的一种。他们之间的原理都是一样的,即发送大量的请求数据来导致服务器拒绝服务,是一种连接攻击。CC攻击全称Challenge Collapsar,中文意思是挑战黑洞。说起来这里面还有个小故事:以前,人们将抵抗DDoS攻击的安全设备叫“黑洞 ...
    拒绝服务 2019-12-20 09:26 2478
  • 分析杀毒软件BitDefender中的整数溢出漏洞——漏洞利用
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场前言在软件漏洞的“万神殿”中,安全软件中出现的漏洞被认为比其他软件中的漏洞更加严重。我们依靠安全软件来抵御攻击者,因此我们的防御系统中的漏洞不仅允许攻击者造成伤害,还会给我们带来错误的安全感。我们以为自己是受保护的,其实不然。 ...
    安全学院 2019-12-19 09:04 1045
  • SSH、非对称加密深入学习,并如果防止被抓包
    1、对称加密与非对称加密介绍对称加密:加密与解密需要使用相同的密钥,或者加密密钥和解密密钥是简单可以换算。常见的对称加密:DES、3DES、AES、RC5、RC6等等优缺点:速度快效率高、网络传输中不安全**非对称加密:**需要一对密钥:一个是私人密钥,另一个则是公开密钥。公钥加密只能使用私钥解密, ...
    安全学院 2019-12-18 09:25 954
  • 浙江栢塑科技解析织梦被挂马被黑解决流程
    织梦被黑恶意挂马并不奇怪,本身织梦程序案例漏洞过多,如不做好安全更新或备份,造成数据丢失并影响排名。 一个SEOVIP同学遇到织梦的问题,接下来把处理的流程记录下来,帮助大家解决问题。 1,分析网站源码,检查挂马的形式。 目前挂马常用手段,JS调用,链接植入,代码伪装,数据库植入等。 录制 ...
    安全学院 2019-12-18 09:24 839
  • 网络安全专题报告:态势感知,构建主动安全防御体系的智能大脑
    态势感知是网络安全现实之所需、发展之所向1.1 态势感知是主动防御时代最核心的网络安全平台态势感知集检测、预警、响应处置功能为一体,是主动防御体系中的安全大脑。态势感知的概念最 早由美国空军在 20 世纪 80 年代时提出,其最为广泛的定义是指“在一 ...
    安全学院 2019-12-16 08:49 1322
  • 计算机:安全、信息安全和网络安全三个因素
    1、案例概述 从技术角度看,计算机安全涉及到计算机科学、网络技术、通信技术、密码技术、信息安全技术等多种技术领域范畴,它涉及以下几个概念。计算机系统是由计算机及其相关的和配套的设备、设施(含网络)构成的,并按一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统 ...
    安全学院 2019-12-15 12:47 1907
返回顶部