首页 网络安全

网络安全

  • 从入门到精通,一份完整的黑客技术成长清单
    在2017年,一个名叫“Awesome Hacking”的GitHub项目曾引发大量网友的关注,这个项目是由@HackwithGithub维护的,这是一个经常会发布一些最新安全开源项目和黑客技巧的Twitter账户。“Awesome Hacking”是一份完整的黑客技术成长清单,里边索引了数十个不同方向的黑客技能图谱。如果你需要一些网络安全 ...
    安全学院 2019-12-15 12:46 1133
  • 知乎神回复:黑客比普通程序员高在哪里?成为黑客没有这么简单
    今天知乎上看到了一个问答:我们都说黑客很厉害,但是程序员也是相当厉害又能力的一部分人,那么黑客比起普通程序员来说,到底更厉害在那个地方呢?以下为知乎答主所答:假设今天老板给我们一个任务,让我们判断一下一个 IP 在不在线。我们随手用 python 写一个 ping IP 的代码:importoshost=input( ...
    安全学院 2019-12-15 11:33 1050
  • 网络安全知识:搭建企业网络立体防御
    常见网络安全设备 eSight统一网络管理:统一管理机房设施、服务器、存储应用、通信协作、视频监控 Logcenter安全事件中心:日志安全事件统筹 CLS:采用最新大数据分析和机器学习技术,可用于抵御APT攻击。 Firehunter大数据安全:高性能APT威胁检测, WAF web防火墙:对web应用保护 UMA统一虚拟化管理:统一IT核心资源管理和审计平台
    安全学院 2019-12-15 11:02 828
  • 程序员必备的10款开源安全工具
    NessusNessus可以说是是目前全世界最多人使用的系统漏洞扫描与分析软件。根据sectools.org的数据显示,Nessus是,也是目前使用的第三大流行安全程序。Nessus有免费版和商业版。目前的版本,Nessus 7.1.0,是一个商业版本,虽然它是免费的个人家庭使用。目前2005年的版本仍然是的。虽然Tenable保留了第2 ...
    安全学院 2019-12-14 12:09 1204
  • 大黑客现身,手把手教你如何使用黑客利器burpsuit
    1、burp suite简介。Burp Suite 是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。喜欢我们文章的朋友请加圈子关注我们,在公众号上输入安界网 ...
    渗透测试 2019-12-14 11:56 1427
  • XSS是一种出现在网页开发过程中的的计算机安全漏洞,而XSS攻击则是指通过利用这些遗留漏洞,将恶意指令代码注入到网页中,使用户加载并执行攻击者恶意制造的网页程序。一般情况下,攻击者制造的恶意网页是JavaScript,但其实Java、 VBScript、ActiveX、 Flash、甚至是普通的HTML都包括在内。如果攻击成 ...
    网站防护 2019-12-13 09:16 1118
  • 物联网12大安全挑战
    图片来源:pixabay来源:物联之家网(iothome.com)转载请注明来源!随着越来越多的企业采用物联网,将会出现许多新的安全漏洞。风险增加可能归因于设备局限,以及错过了增强安全的机会。以下是企业必须应对的12大物联网安全挑战。1、僵尸网络的兴起近年来,物联网设备中的僵尸网络有所增加。当黑客远 ...
    安全学院 2019-12-12 08:54 641
  • 真实案例告诉你,被黑客攻击法律怎么管?
    DDoS攻击与网络黑产DDoS 攻击具有成本低廉、隐蔽性强的特点,被一些不法者用于打击商业竞争对手和敲诈勒索。 互联网经济迅速发展,各类需求亦引发大量DDoS攻击的订单,诱人的利润催生了精细化分工,个人行为转变为成熟的黑色“产业”。DDoS 攻击在分工上由工具开发者向人员多维化发展,也出现了技术、 ...
    安全学院 2019-12-11 08:29 2893
  • 网络安全之PKI技术原理
    PKI(Public Key Infrastructure)定义PKI:利用公钥理论和技术建立的提供网络信息安全服务的基础设施。为用户提供所需的密钥和证书管理,用户可以利用PKI平台提供的安全服务进行安全通信。PKI内容1、认证机构PKI的核心部分,认证中心,是数字证书的签发机构,权威可信任的第三方机构2、数字证书库在使 ...
    安全学院 2019-12-10 09:06 908
  • 如何从网络安全走向数据安全
    随着信息化的不断发展,外部横向合规要求,垂直行业要求,以及内部内生安全需要,由数据泄露带来的损害企业已越来越难承担,一旦发生数据泄露将会给企业带来经济、声誉、司法、人员变动等多方面影响,目前多数用户通过边界防护手段进行整体防御,但随着数据价值在运营过程中越来越重要,以网络为中心的 ...
    安全学院 2019-12-9 08:30 895
  • 域渗透之靶场实战
    最近,要做一个技术沙龙,本来想分享一下安全研究的一些心得,但是好久之前想做一个域渗透的一个深入总结,但是一直搁置,借这个机会对域渗透的技巧总结一下!算是给自己一个交代:)正文这里用的是搭建好的一个域环境,吐槽:这个是真的大,下了好久~地址:http://vulnstack.qiy ...
    渗透测试 2019-12-7 13:00 1703
  • Kali Linux(注入与攻击测试篇)
    通过前面的端口扫描和Web扫描等工具,知道知道目标主机有什么样的弱点,那么,下一步就是如何注入代码控制或者攻击该目标主机。 Shell injection(命令行注入)一旦脚本或是代码处理不当,就会将用户的输入参数(如HTTP参数、页面中的输入字段等)作为系统命令进行执行,而这些通过shell命令或脚本,你可 ...
    渗透测试 2019-12-5 20:52 2753
  • Kali Linux学习笔记(密码破解篇)
    影片中各路大神蓬头垢面的坐在电脑前,屏幕上的二级制字符流水般滚动,不一会儿就破解密码,达成史诗般的胜利,收获了我们多少膝盖?现实中的密码破解是,满足各种限制后,等待蜗牛般的进度, 上完厕所再上厕所,睡 ...
    渗透测试 2019-12-5 12:50 6216
  • 跟小黑学漏洞利用开发之16进制字符转换
    一篇缓冲区漏洞利用的文章,本文我们将继续使用vulnserver漏洞练习程序中—HTER指令,它与前一篇Unicode类似。LTER缓冲区转换为Unicode,而HTER缓冲区转换为十六进制,让我们一起来看看发生这种转换时发生什么,以及如何完成我们的漏洞利用程序。遇到有些小伙伴说进行漏洞利用开发 ...
    安全学院 2019-12-5 11:30 978
  • 随着网络科技的日益发展,黑客犯罪在互联网犯罪中已占据一定比例。笔者经调研发现,黑客网络犯罪呈现五个明显特征:  犯罪模式日趋规模化、产业化。目前,许多黑客网络犯罪已告别了散兵游勇式的个人冒险式犯罪,而 ...
    安全学院 2019-12-4 13:15 909
返回顶部