首页 网络安全

网络安全

  • SSRF漏洞攻击原理及防御方案
    01SSRF概念服务端请求伪造(Server-Side Request Forgery),指的是攻击者在未能取得服务器所有权限时,利用服务器漏洞以服务器的身份发送一条构造好的请求给服务器所在内网。SSRF攻击通常针对外部网络无法直接访问的内部系统。02SSRF的原理很多web应用都提供了从其他的服务器上获取数据的功能。使用指定 ...
    安全学院 2019-11-15 09:29 1051
  • 你一定要知道,关于https的五大误区
    如今,https协议正在被广泛重视和使用。随着今年2月初,谷歌旗下Chrome浏览器宣布将所有http标示为不安全网站,许多网站都争相从http升级到了https。当你打开很多网站时,会发现浏览器左上角有一把绿色的安全锁,这把锁就证明该网站已经使用了https加密保护。之所以会实现https加密保护,主要是因为该 ...
    安全学院 2019-11-15 09:28 659
  • 数据安全治理体系建设(内有干货)
    随着各行各业信息化不断演变发展,数据已成为基础设施,成为业务发展重要原动力,内部业务与互联网深度融合,利用新媒体,让数据产生更大价值,是近近几年发展的主要趋势。如何提升数据资产价值同时让数据使用更安全,已成为各个行业探讨的方向。
    安全运维 2019-11-15 09:26 2543
  • 安全工具:开源蜜罐(T-POT 19.03.1)部署和使用
    引言:那么,什么是蜜罐技术?蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技 ...
    安全学院 2019-11-14 08:57 2128
  • Web安全的重要性(面试必备),被黑无数次还不怕吗?
    web安全到底多重要? 早在 PC 崛起之际,Web 从蹒跚学步一路走到了主导市场的地位,但是随着移动互联网时代的来临,业界曾有不少人猜测,“Web 应该被杀死,App 才是未来”。不过时间是检验真理的唯一标准,Web 非但未死于移动时代,更将于万物互联网时代迎来新的机遇。如果我们暂时将浮华耀眼的黑科技 ...
    网站防护 2019-11-13 09:13 1977
  • 网络安全漏扫工具:Nessus pro 破解安装及使用
    前言:Nessus是最受欢迎的漏洞扫描程序之一。它最初是免费的,开源的,但是他们在2005年关闭了源代码,并在2008年免除了“Registered Feed”免费版本。它现在每年花费2,190美元,仍然击败许多竞争对手。 免费 的“ Nessus Home ”版本也是可用的,虽然它是有限的,并且仅被授权用于家庭网络使用。Nessu ...
    漏洞挖掘 2019-11-13 08:53 7851
  • 网站首页被黑客篡改,查看备份文件中内容,根据时间点来排查
    网站首页被非法篡改,是的,就是你一打开网站就知道自己的网站出现了安全问题,网站程序存在严重的安全漏洞,攻击者通过上传脚本木马,从而对网站内容进行篡改。而这种篡改事件在某些场景下,会被无限放大。现象描述网站首页被恶意篡改,比如复制原来的图片,PS一下,然后替换上去。问题处理1、确认篡 ...
    安全学院 2019-11-13 08:50 915
  • 在当前开发使用的人工智能应用系统中,人工智能算法存在着以统计方式进行学习、完全依赖数据等固有特性,意味着人工智能系统在攻击面前脆弱不堪。人工智能攻击是指恶意操纵人工智能系统,致其功能失常。目前,网络内容过滤、军事、执法、商业等是高风险的人工智能应用领域,若遭受人工智能攻击,可能对 ...
    安全学院 2019-11-12 10:20 859
  • Anycast——减少DDOS攻击的新方向
    之前的文章提到过Anycast技术,现在我们来分析下何为Anycast?任播(Anycast)提供的是一种无状态的、尽力而为的服务,目前对于 Anycast 的中文译称主要有任播、泛潘、选播等。最初是在 RFC1546 中提出并定义的,根据 RFC1546 的说明 IPv4 的任播地址不同于 IPv4 的单播地址,它建议从 IPv4 的地址空间分 ...
    拒绝服务 2019-11-10 11:33 2794
  • 今天给大家分享的内容就是一句话:立体防御,层层过滤!这八个字包含的内容总的来说其实就是三层清洗方案来防御DDoS攻击,本地清洗、运营商清洗/临时扩容带宽、云清洗。
    拒绝服务 2019-11-10 11:15 1787
  • 渗透实战中的Url跳转漏洞#整合
    url重定向漏洞也称url任意跳转漏洞,网站信任了用户的输入导致恶意攻击,url重定向主要用来钓鱼,比如url跳转中最常见的跳转在登陆口,支付口,也就是一旦登陆将会跳转任意自己构造的网站,如果设置成自己的url则会造成钓鱼,浅析危害。
    渗透测试 2019-11-9 18:16 1204
  • 网站被植入Webshell后,快来看看怎么查杀
    网站被植入webshell,意味着网站存在可利用的高危漏洞,攻击者通过利用漏洞入侵网站,写入webshell接管网站的控制权。为了得到权限 ,常规的手段如:前后台任意文件上传,远程命令执行,Sql注入写入文件等。现象描述网站管理员在站点目录下发现存在webshell,于是开始了对入侵过程展开了分析。Webshell ...
    安全学院 2019-11-9 10:49 843
  • 使用fiddler对网站安全白盒测试
    fiddler简介看了很多fiddler教程,总感觉知识点零散,就在这里重新整理记录一下。完全新手入门到使用,该教程仅供对网站安全性白盒测试参考。下载安装建议直接下载官方版本,这个软件是免费使用的,无需下载绿色版本。官方地址:https://telerik-fiddler.s3.amazonaws.com/fiddler/FiddlerSetup.exefid ...
    渗透测试 2019-11-9 10:42 2244
  • 利用DNS反射绕过防火墙进行通信
    域名系统(Domain Name System)几乎和互联网一样古老。它的特殊结构也使它早就成为黑客的利用对象。在这篇短文中,我将详细描述DNS反射的原理,为什么黑客喜欢使用它,以及你为什么要用它。让我们想象一个网络场景,某道防火墙仅允许内网和Linux软件安装包存储库以及DNS服务器进行通信。这意味着从攻 ...
    安全学院 2019-11-8 09:01 1255
  • 你了解HTTPS 的加解密原理吗
    本篇将讨论 HTTPS 的加解密原理,很多人都知道 RSA,以为 HTTPS=RSA,使用 RSA 加解密数据,实际上这是不对的。HTTPS 是使用 RSA 进行身份验证和交换密钥,然后再使用交换的密钥进行加解密数据。身份验证是使用 RSA 的非对称加密,而数据传输是双方使用相同的密钥进行的对称加密。那么,什么是对称加密 ...
    安全学院 2019-11-8 08:57 847
返回顶部