首页 网络安全

网络安全

  • 某高校3333端口挖矿木马应急应急处理案例分享
    一、背景介绍2018年以来,加密货币市场出现震荡,很多币种币值较年初都有一定程度的缩水,但是由于“免费电”挖矿这种零投入模式的存在,币市降温似乎并没有给各类挖矿木马的传播者造成太大的影响,挖矿木马仍然是黑产团伙重要的盈利点。对于高校内部安全来说,无论是办公、教学、科研还是数据中心等环 ...
    安全学院 2019-10-31 10:17 1568
  • WEB前端常见安全攻击及防御技巧系列(一)
    今天主要给大家分享一下web安全这方面的知识点,对于一个web从业者来讲,不得不说这是一个非常有份量的课题,近几年网络上频繁出现,相关安全的危害问题,所有以今天主要是总结一下web相关的安全攻防知识点,希望对看到本 ...
    渗透测试 2019-10-31 10:16 1443
  • 常见WEB漏洞---暴力破解
    暴力破解产生是由于服务器没有对接收的参数进行限制,导致攻击者可以通过暴力手段进行破解所需要的信息(如账号,密码,验证码等)暴力破解的原理就是穷举法,其基本思想是根据部分条件确定已知条件的大致范围,并在此范围内对所有可能的情况逐一验证,直到全部情况验证完毕0xx1 暴力破解分类1. B/S架构B/S架构 ...
    渗透测试 2019-10-31 10:15 2551
  • 五个案例“熄灭”Nginx漏洞隐患
    Nginx从2004年10月发布至今,已经趋于成熟和完善。在连接高并发的情况下,Nginx是Apache服务不错的替代品,作为一款分布式轻量级的中间件Nginx也是存在大量的漏洞的。 下面我们针对常见的漏洞来进行探讨。01目录遍历漏洞漏洞介绍Nginx的目录遍历漏洞属于配置不当导致的漏洞,错误的配置使得目录被遍历 ...
    网站防护 2019-10-31 10:15 2281
  • 两高《解释》令互联网江湖闻风丧胆,如果读不懂这个新规,一不小心就犯罪了
    近期,最高法和最高检联合发布了一份《司法解释》。导致国内互联网江湖上空悬起一把“达摩克利斯之剑”,江湖中弥漫的气氛也像这两天的气温一样——冷!各大巨头纷纷从中嗅到了“杀气”,具备政治敏感性的企业都立即 ...
    安全学院 2019-10-31 10:15 813
  • “黑客”一词对许多人来说具有负面的含义,但是为了加强企业数据中心或业务系统的安全性,黑客攻击并不总是恶意的。在某些情况下,黑客攻击可以帮助加强企业数据中心的网络安全性。白帽、红队和渗透性测试道德黑客会在企业的业务系统中寻找安全漏洞,以帮助企业解决问题。网络安全服务商AttackIQ公司的 ...
    安全学院 2019-10-31 10:09 697
  • 10月25日,最高人民法院发布了《最高人民法院、最高人民检察院关于办理非法利用信息网络帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》(以下简称《解释》),明确搜索引擎、即时通讯、网络支付、网络预约、网络购物、网络游戏、网络直播等造成的违法信息大量传播、用户信息泄露的,可被纳入 ...
    安全学院 2019-10-30 20:26 1046
  • 黑客必学之“网页木马webshell”,让你了解黑客的世界
    这节课,我们来了解一下网页的木马,首先我们了解网页木马之前,先来了解一下什么是一句话木马、小马和大马、什么是webshell首先简单说一下webshell,webshell简单来说就是黑客植入的后门,它可以帮助我们黑客控制网站,就好像电脑木马控制电脑一样。一句话木马就这么小一句代码,不一定对服务器造成伤 ...
    渗透测试 2019-10-30 20:22 1776
  • Windows下针对黑客的FTP暴力破解攻击排除步骤及思路
    0x00 前言�6�7 FTP是一个文件传输协议,用户通过FTP可从客户机程序向远程主机上传或下载文件,常用于网站代码维护、日常源码备份等。如果攻击者通过FTP匿名访问或者弱口令获取FTP权限,可直接上传webshell,进一步渗透提权,直至控制整个网站服务器。0x01 应急场景�6�7 从昨天开始,网站响应速度变得缓 ...
    安全学院 2019-10-30 20:21 1414
  • 黑客入侵、病毒、系统故障,属于不可抗力吗?
    “黑客入侵“、“病毒”、“系统故障”属于不可抗力吗?首先明确给出答案:不属于。网上常传出“黑客”的消息,一会是黑客聚会,一会又是某网站被黑,甚至还有网站大摆擂台,黑客奋起应战,结果是让业界大大地看了一回热闹……这一切着实显示出黑客们决心向世人显示自己不凡身手的自信和能力。在惹人注 ...
    安全学院 2019-10-30 08:38 3328
  • 0x00 前言当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。针对常见的攻击事件,结合工作中应急响应事件分析 ...
    安全学院 2019-10-30 07:58 1107
  • 智能家居安全风险分析与建议
    目前,智能家居产业发展迅速。苹果、亚马逊等国际互联网巨头均推出了智能家居平台,为传统硬件厂商提供智能化解决方案。国内小米、百度等公司也积极推动智慧生活应用落地,推出小爱同学与小度音箱等产品。但其安全问题也日益突出,安全风险不容忽视。一、智能家居安全现状随着智能家居产品的普及,相关 ...
    安全运维 2019-10-29 08:30 3080
  • phpMyAdmin利用日志文件GetSHELL
    phpMyAdmin简介phpMyAdmin 是众多MySQL图形化管理工具中使用最为广泛的一种,是一款使用PHP 开发的基于B/S模式的MySQL客户端软件,该工具是基于 Web 跨平台的管理程序,并且支持简体中文,用户可以在官网上下载最新版本的。GetSHELL前提1、phpMyAdmin利用日志文件GetSHELL前提账号必须有可读可写权限2 ...
    安全学院 2019-10-29 08:29 1341
  • 黑客鼻祖通过吹口哨就能免费打电话,还间接推动了乔布斯成立苹果
    在很多人印象中,黑客是一个神秘的存在,能凭借高潮的编程技术,入侵和控制世上任何一个角落的联网设备。▲图片来自:香港 01其实在几十年前,在计算机还未普及的年代,黑客的鼻祖已经出现,但他们使用的的工具不是什么高端的设备,只是一个玩具哨子。1970 年,一个叫做 John Draper 的退伍空军电子技 ...
    安全学院 2019-10-29 08:27 728
  • 对DVWA-master的xss渗透
    DVWA源代码分析本文没有写出反射XSS1. 反射XSS低级别首先判断是否进行了GET方式提交name对应的参数切输出对应的内容若没有过滤就存在对应的XSS输入1,可以输出;再输入则弹出下图的弹框,表明是存在反射XSS由此可以看出在这个位置可以插 ...
    渗透测试 2019-10-29 08:19 939
返回顶部