首页 网络安全

网络安全

  • 互联网企业安全运维实践
    安全领域众多,分享这个议题,是因为在之前的工作过程中我们发现像大家非常关心的机密数据泄露 、资产盗窃、数据篡改、服务中断,以及物理逻辑的破坏行为通常都发生在运维安全环节,需要通过安全运维确保整个系统在一定的安全级别中运行。一、安全建设思考当企业开始着手考虑安全建设时,要考虑的因素 ...
    安全学院 2019-10-25 10:22 727
  • 众所周知,CTF比赛都是人为构造漏洞环境,人为制造安全漏洞,供安全从爱好者研究,好磨练和增强自己的安全技能。参加CTF比赛,通常你需要明白出题人的想法,按照出题人的意图来解开谜题。但是,就像所有的游戏一样,在一些未知的地方,总是存在BUG。有时候参赛人员出人意料的行为和动作,会接触到一些 ...
    网站防护 2019-10-24 09:15 1150
  • php代码渗透测试 后门分析篇
    很多想做渗透测试的朋友都想了解关于PHP后门漏洞的安全测试重点方法,以及该如何预防被中php后门,本节由我们的安全高级渗透工程师进行全面的讲解,来让大家更好的理解和了解php代码的安全检测,让网站得到最大化的安全保障,安全保障了,网站才能更长远的运行下去。4.1.1. 后门4.1.1.1. php.ini构成的后门 ...
    网站防护 2019-10-24 09:14 1069
  • 现在这个互联网时代,作为一家有一点规模的企业都会考虑建立自己的网站;而同行竞争的激烈不会放过任何一个方法,网络攻击也变得越来越多。而对于一家互联网企业来说,最痛苦的莫过于网站服务器被黑客入侵了。对于黑客大大们,他们会想尽一切办法侵入能够入侵的服务器,调整高难度是他们的乐趣,所以无 ...
    安全运维 2019-10-24 09:11 1452
  • 黑客“实战”内容之Redis未授权访问漏洞复现
    Redis是一种开源的,内存中的数据结构存储系统,可用作数据库,消息代理或缓存。由于它是在在受信任的环境中访问,因此不应在Internet上公开。但是,一些Redis服务绑定到公共接口,甚至没有密码身份验证保护。在某些 ...
    安全学院 2019-10-23 09:39 980
  • *本文又名《DDoS的成长故事》70年代的最早事件DDoS的创始人是谁已经无从推敲了,只有这样一个传闻:在1974年,有一位高中生,他使用早期的大型主机OS PLATO对小型终端网络发起攻击。他用了一个叫做“ext”的PLATO命令,引导连接在主机上的终端往虚假的外部设备上连接,结果就是系统崩了。但是PLATO系统 ...
    拒绝服务 2019-10-23 09:20 1967
  • 黑客渗透提权过程解析
    0x01 前言Getshell 的漏洞分析在:https://getpass.cn/2019/09/06/An-APP-distribution-system-upload-vulnerability/0x02 PHP Version 5.6.30disable_functions:passthru,exec,system,chroot,chgrp,chown,shell_exec,proc_open,proc_get_status,popen,ini_alter,ini_restore,dl,openl
    渗透测试 2019-10-23 08:42 1163
  • 黑客必学知识系列之access注入,带你深入了解黑客的世界
    今天就给大家带来access数据库注入,access数据库是微软开发的一个数据库,大多数被中小型企业使用,我们前面的文章也有讲到过,access数据库跟mysql、mssql、Oracle等数据库不一样,它就是一个独立的数据库,并不像mysql这些数据库有自带的数据库(mysql中的in ...
    网站防护 2019-10-22 10:20 1080
  • 如今,数据安全已成为公司、消费者和监管机构的头等大事。近年来数据泄露和隐私事故越来越普遍,而且代价高昂。Risk Based Security的一项研究发现,数据泄露比去年同期上升了54%以上。同时,IBM的年度数据泄露成本报告发现,数据泄露的平均总成本接近400万美元。综上所述,很明显,隐私和安全已经成 ...
    安全学院 2019-10-21 16:25 821
  • 相信大多数人看到“代理服务器”这几个字都是满脸懵逼的状态,但是如果不和你聊代理服务器,而是说一说VPN与科学上网,相信你一定就会漏出会心的微笑了。今天,就和大家聊一聊究竟什么是代理服务器、代理服务器有什么招数与功能、代理服务器与VPN之间有什么异同,还有通过代理服务器实现科学上网的方法 ...
    安全学院 2019-10-21 09:20 1604
  • Metasploit的常用参数介绍
    metasploit 的基本信息:上图中红心下所显示的就是目前版本中所可使用的模块metasploit 的基本为文件结构如下:config metasploit 的环境配置信息,数据库配置信息Data 渗透后模块的一些工具及payload,第三方小工具集合,用户字典等数据信息Db rails 编译生成msf 的web 框架时的数据库信息Doc ...
    渗透测试 2019-10-20 10:13 1716
  • 爬虫究竟是合法还是违法的?
    据说互联网上 50%以上的流量都是爬虫创造的,也许你看到很多热门数据都是爬虫所创造的,所以可以说无爬虫就无互联网的繁荣。前天写了一篇文章《 只因写了一段爬虫,公司200多人被抓!》,讲述程序员因写爬虫而被刑侦的事件。文章传播很广,评论中讨论最热是:爬虫究竟是合法还是违法的?这个话题涉及到 ...
    安全学院 2019-10-20 10:07 1103
  • 当谈到网络犯罪基础设施时,当属暗网高光时刻,秘密的犯罪市场、非法洗钱交易和僵尸网络服务等。然而,不仅仅是暗网,那些网络犯罪分子从合法的商业基础设施中也可以获得他们所需要的东西。对于网络攻击者来说,并不是因为主流供应商比那些以违法为生的人更可靠,而在于当他们在商业基础设施中进行犯罪 ...
    安全学院 2019-10-20 09:47 674
  • 黑客必学sql注入类型,你真的懂吗?
    上节课讲到sql注入的基础,上节课讲到的注入方法是联合查询,也称之为”显错注入”,当然,sql注入的方式不单单只是显错注入,还有不同的类型。根据数据库类型;一种是整形注入,一种是字符型注入。其实sql注入的类型就两大类,只是不同的方式和注入的方法多了,也就开始了很多的注入称呼于是总结了以 ...
    网站防护 2019-10-19 09:06 1194
  • 对于这个互联世界中的每个企业来说,最大的挑战也许就是数据保护。我们已经看到破坏性的直接财务损失数据泄露给碰巧要处理的每个业务实体带来;孟加拉银行Yahoo! 邮件,以及Facebook的数据泄露,只是过去几年中我们可以举出的数据泄露中的一小部分。因此,许多国家/地区都在优化其影响每个实体的数据安 ...
    安全学院 2019-10-18 08:01 862
返回顶部