首页 网络安全

网络安全

  • 网站后门文件(Webshell)分析笔记
    前言周末的时候,阿里云发来了一条短信,说网站上发现了后门文件,于是赶紧登录阿里云网站,查看该安全事件的相关信息。后门文件对比出现后门文件的网站,在几个目录下均存在恶意的global.asa文件,用Beyond Compare对这几个文件进行比较后发现内容相同,那只需要分析其中一个文件即可。后门文件功能先 ...
    安全学院 2019-11-23 10:59 1142
  • 成为“黑客”前,必学的“系统命令”一、 Windows系统下黑客常用的系统命令1.1基础命令arp ---------查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息start ---------程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或 ...
    安全学院 2019-11-23 10:55 1042
  • 在XSS测试中如何绕过字符长度限制
    大家好,这是我编写的第一篇文章,之所以会分享这个故事,是因为我花了几个晚上的时间,终于找到了解决某个问题的方法。故事如下:几个月前,我被邀请参加一个非公共的漏洞悬赏项目,在初期发现了一些漏洞后,就再无收获。而在最后5天里,出于对金钱的渴望,我告诉自己必须在整个项目结束之前再找到一 ...
    渗透测试 2019-11-23 10:54 1566
  • 记一次重大安全事故,黑客攻防Redis拉锯战之Root提权
    黑客攻击前言要想做一名优秀的程序员,除去个人扎实的基础技能这一不可或缺的因素,还有一个更加不能忽略的潜在意识。那就是——安全防范意识!为什么说,安全防范意识会成为另外一个不可或缺的因素,你且听我慢慢道来。服务器被植入木马linux其实这件事情呢,也就发生在前几天。公司需要部署一套新的 ...
    安全学院 2019-11-23 10:53 1934
  • 各类web应用充斥在我们的网络生活中,但是因为开发者安全意识不强而导致的安全问题同样层出不穷,毕竟仅仅依靠个人编写代码总会有考虑不周全的时候。一旦这些WEB漏洞被黑客攻击者利用,他可以轻易控制整个网站,并可进一步提权获取网站服务器权限,控制整个服务器。e小安就总结了常见的web安全漏洞与测 ...
    漏洞挖掘 2019-11-23 10:53 2138
  • 黑客“御用”扫描神器W3AF
    核心模块负责进程的调度和插件的使用, 插件部分则负责查找并攻击 Web安全漏洞。插件部分根据功能的 不同, 又分为8类模块, 包括: 发现模块(discovery)、审计模块(audit)、搜索模块(grep)、攻击模块(attack)、输出 ...
    渗透测试 2019-11-23 10:51 1333
  • 大规模自动化渗透工具AutoSploit
    渗透测试有时其实并不是那么难,现在有很多工具被设计用来简化过程,让渗透测试者们更方便,更省时地达到预期目标。今天要介绍的工具是AutoSploit,顾名思义,这个工具的灵感就来源于“高效渗透”,由于该工具高度自动化(包括寻找漏洞的过程)的特点,不当使用可能会导致严重后果,所以建议使用时不要 ...
    渗透测试 2019-11-22 10:07 1650
  • 清晰明了!网络攻击手段,从“访问”到“破坏”的形象描述
    自网络诞生以来,它的两个特性——公开性和可渗透性,使得使用网络的每一个终端都有被攻击的可能,再加上网络管理方式的不同,给了“黑客”很多可乘之机。就好比赤壁之战时的曹操铁锁连船,确实使每条船的信息交流变得简单便捷,但受到打击的时候,那就是一条绳上的蚂蚱。计算机网络那么网络的攻击手段 ...
    安全学院 2019-11-22 10:05 1047
  • 暗网:藏在暗处的网络世界
    央视网消息: 什么是“暗网”呢?从字面上简单的理解就是“藏在暗处的网络世界”,我们通过一张图了解一下。在日常生活中,普通人接触到的大部分信息都是可以通过网络搜索找到的,还有很多信息属于“深网信息”,比 ...
    安全学院 2019-11-22 09:56 865
  • 详解数据安全纵深防护体系
    随着数据资产向数据能源的转变,数据资产的价值越来越高,这些价值作为生产动力在不断推动组织、社会向前发展的同时,也成为了黑产的目标,极大的促进了数据窃取及滥用行为的发生,目前针对数据资产的窃取及滥用风险主要集中在以下几点:1 数据存储介质风险数据库做为数据的存储介质,由于其自身的复杂 ...
    安全运维 2019-11-21 12:18 1988
  • Awesome Hacking:一份完整的黑客技术成长清单
    在2017年,一个名叫“Awesome Hacking”的GitHub项目曾引发大量网友的关注,这个项目是由@HackwithGithub维护的,这是一个经常会发布一些最新安全开源项目和黑客技巧的Twitter账户。“Awesome Hacking”是一份完整的黑客技术成长清单,里边索引了数十个不同方向的黑客技能图谱。如果你需要一些网络安全 ...
    安全学院 2019-11-21 12:13 982
  • “黑客”技术之对某坑人的菠菜平台“爬虫”测试
    说道博彩,也就网络棋牌游戏,大家可能都很熟悉,其中有大部分的人对博彩是深有体会,因为他们从最开始的好奇,到陷入,到开始的小营小利到最后输的倾家荡产。其实每个陷入到这种平台的人都知道,无论怎么玩到最后的结局一定是输,这是为什么呢?难道仅仅是因为自己的运气不好?为什么别人可以一直赢呢 ...
    安全学院 2019-11-21 12:11 2617
  • 所谓“肉鸡”是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方可以是WINDOWS系统,也可以是UNIX/LINUX系统,可以是普通的个人电脑,也可以是大型的服务器,我们可以像操作自己的电脑那样来操作它们,而不被对方所发觉。
    安全学院 2019-11-21 11:34 2155
  • SpyNote5.0 Client
    SpyNote是用来创建Android恶意程序的工具。它的功能引人注目,读取联系人、录音、命令执行、应用管理、键盘记录、GPS定位等等。这些功能对于研究安Android端恶意程序起到承上启下的作用。咱们能够通过一系列文章对于它的使用初步了解,《SpyNote V5.0图形化工具远程管理Android手机教程》、《小心,Android木马工具SpyNote免费啦!远程监听就是这么简单》、《当心,安卓远控(spynote)升级了……》等等。 2. 准备工具
    安全学院 2019-11-20 08:19 899
  • 一个端口没关,我得服务器被黑到系统崩溃,看我怎么找回数据
    先说说上次被黑得经历,上次被黑的服务器是阿里云,服务器倒是没事,仅仅是被删库了,主要原因有两点:一是外网数据库端口没关,二是线上数据库密码过于简单,总结来说是弱密码口令攻击,数据库密码有多简单:123456,说到这里,一口老血喷出来!
    安全学院 2019-11-20 07:55 1065
返回顶部