首页 网络安全

网络安全

  • 再一次重现sql注入,黑客技法详解
    经过了我们前段时间的sql注入学习,今天我们来深入学习一下sql注入之cookie注入首先我们打开靶场环境随便点开一篇文章尝试在结尾构造一下 and 1=1可见是使用了防注入的,但是目前我们是使用get方式提交的参数,我们将id=171包括后面的全部删除一下试试显示数据库出错这里存在cookie注入,首先我们恢复成 ...
    安全学院 2019-11-29 09:10 982
  • 黑客:wydomain 目标子域名信息收集组件发布
    wydomain目标系统信息收集组件,完全模块化,脚本均可拆可并、可合可分的使用!项目链接:(https://github.com/ring04h/wydomain)运行流程利用FOFA插件获取兄弟域名,并透视获取到的子域名相关二级域名、IP信息检查域名和兄弟域名是否存在域传送漏洞,存在就遍历zone记录,将结果集推到wydomians数据组 ...
    渗透测试 2019-11-29 09:02 1066
  • 如何利用网络流量分析挖矿病毒?(透视黑客行为)
    这是我无意捕获到比较具有特色的攻击案例,黑客利用Struts2漏洞进行渗透,随后下载脚本文件实现挖矿,由于攻击链相对完整,所以就给大家展现黑客渗透攻击的全部操作行为。1.文章背景一般来说我们通过部署IDS/IPS、WAF等设备就可以有效的解决此类现象,但为什么还需要人为来分析呢?其实在很多情况下, ...
    安全学院 2019-11-29 08:26 3137
  • 网络信息技术的发展给互联网行业带来了新的发展机遇,也有很多网站遭遇很多黑客的攻击。目前网站攻击主要分为两大类,cc攻击跟ddos攻击。今天滴盾小编就跟大家聊一下服务器该如何应对cc流量攻击? 所谓的CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,也是一种常见的网站攻击方法,攻击者 ...
    拒绝服务 2019-11-28 08:45 2029
  • 逆向分析基础知识详解(教你如何分析软件)
    简单来讲,对软件进行分析并搞清楚其行为的工作就叫做“逆向工程”。逆向是指对软件进行分析,其对象不仅限与恶意软件,因此也不一定和计算机安全相关,譬如:license的绕过、游戏金手指等。都属于通过逆向分析绕过或篡改内部数据达到所需目标。昨天我写了一篇文章软件破解基础知识详解(手把手教你如 ...
    安全学院 2019-11-28 08:43 1101
  • 区块链背后的加密技术发展、黑客文化以及密码朋克
    免责声明:本文旨在传递更多市场信息,不构成任何投资建议。文章仅代表作者观点,不代表火星财经官方立场。小编:记得关注哦投资区块链,猛戳:火星财经App下载来源:白话区块链原文标题:观点:区块链局势总摇摆不定,因其起源与黑客文化有着莫大的关系作者:听风密码学中的加密、解密技术,是区块链 ...
    安全学院 2019-11-27 09:15 771
  • 企业组织易受勒索软件攻击的10大原因
    勒索软件攻击并没有假期,攻击者无时无刻不在尝试突破目标防护。勒索软件的威胁不断增加,在2019年第一季度,研究人员注意到勒索软件种类增加了118%。在这些不断上升的数字背后,是网络犯罪集团持续将勒索软件植入到企业网络中去。其中Emotet木马在沉寂了三个月之后再次出现活动迹象 ...
    安全学院 2019-11-27 08:35 696
  • 随着互联网技术的快速发展,人类进入了信息化时代。信息化时代大大便利了人们的生活,颠覆了人们传统的生活方式;也使得与互联网相关的新兴产业蓬勃发展;但同时,侵权行为、维权方式也随着互联网技术的发展而发生了巨大的变化,传统的证据形式及取证方式遭受到了挑战,新兴的存证方式逐渐被使用、被采 ...
    安全学院 2019-11-26 10:46 1336
  • kali linux渗透测试教程:使用Maltego收集子域名信息
    1 子域名介绍顶级域名是域名的最后一个部分,即是域名最后一点之后的字母,例如在http://example.com这个域名中,顶级域是.com(或.COM),大小写视为相同。常见的顶级域主要分2类:1、通用顶级类别域名共6个, 包括用于科研机构的.ac;用于工商金融企业的.com;用于教育机构的.edu;用于政府部门的.go ...
    渗透测试 2019-11-26 10:15 2843
  • 为了对Web安全有个整体的认识,整理一下常见的Web安全漏洞类型,主要参考于OWASP组织历年来所研究发布的项目文档。01:注入漏洞1)SQL注入(SQL Injection)由于程序对SQL相关的一些敏感字符缺少过滤or转换,攻击者把SQL命令插入到用户提交的数据中,欺骗服务器执行恶意的SQL命令,非法获取到内部权限 ...
    网站防护 2019-11-26 10:13 1108
  • APT检测利器系列2-网络攻击生命周期模型
    高级可持续威胁(Advanced Persistent Threat,APT),也称为“APT攻击”,逐渐进入公众的视野。研究者目前认为APT攻击的概念是由美国空军安全分析师于2006年提出的,是指由掌握丰富攻击资源的、有组织的专业攻击者发起的,针对经济、政治和国家安全相关的重要目标,利用先进的攻击技术和理念开展的隐 ...
    安全学院 2019-11-26 09:39 1269
  • 从业渗透测试服务已经有十几年了,在对客户网站进行漏洞检测,安全渗透时,尤其网站用户登录功能上发现的漏洞很多,想总结一下在渗透测试过程中,网站登录功能上都存在哪些网站安全隐患,下面就有请我来给大家总结一下,让大家都有更好的了解网站,在对自己网站进行开发的过程中,尤其用户登录功能上做 ...
    渗透测试 2019-11-25 09:54 1117
  • web安全之SQL注入关联知识点
    本节主要介绍SQL注入中常用的方法函数及对注入点的判断,为后面盲注等内容做个铺垫,还是以mysql为例。mysql基础知识点基本运算符主要涉及到算数运算、比较运算、逻辑运算、位运算以及注释符,在上一篇的案例中其实也用到了该内容字符串处理 ...
    网站防护 2019-11-25 09:53 1061
  • 安全开发工程师面试必备之Web安全基础
    1.跨站脚本攻击(XSS)跨站脚本攻击(Cross Site Script,简称 XSS),利用网页开发时留下的漏洞,通过巧妙的方法注入恶意指令代码到网页,使用户加载并执行攻击者恶意制造的网页程序1.1 XSS 示例$input = $_GET;echo "" . $input . "";https://blog.maplemark.cn/test.php?param= ...
    网站防护 2019-11-25 09:24 1142
  • 来看黑客是如何使用Proxifier+burpsuite代理https协议数据包
    很多时候我们都要看我们使用的软件发送的什么包,或者我们使用的网站发送的数据包是什么,甚至我们还想修改一下里面的数据来看看。再这里给大家来介绍一下我们入了利用Proxifier+burpsuite进行抓包。首先介绍一下proxifier如何使用配好后点击确定然后再“配置文件”--》代理规则按照箭头顺序,打开代理 ...
    安全学院 2019-11-24 11:02 1834
返回顶部