首页 网络安全

网络安全

  • TeamViewer工作原理分析,有的放矢封堵软件,保护网络安全
    TeamViewer被入侵,存在安全风险,建议停用。近期江苏网警在微博上发布公告,深圳市也发布了相关通报,通报表示境外黑客组织APT41对远程控制软件TeamViewer 实施了网络攻击,并已成功地拿下了软件的管理后台。据此对 ...
    安全学院 2019-10-13 13:36 1605
  • 利用DNS实现SQL注入带外查询
    在实战渗透测试过程中,经常碰到SQL注入点无法回显数据,获得sqlmap中os-shell也无法进一步getshell或是反弹shell,从而放弃继续深入。根据用于数据检索的传输信道,SQLi可分为三个独立的类别:inband, inference(推理) 和out-of-band。
    安全学院 2019-10-13 13:35 1010
  • 黑客是如何锻炼自己的技术?黑客训练基地 - bWAPP
    今天给大家介绍的是一款黑客历练的环境靶场:BWAPPbWAPP是一个检测错误的Web应用程序,旨在帮助安全爱好者,开发人员和学生发现和防止Web漏洞。这个安全学习平台可以帮助您为成功的渗透测试和道德黑客项目做好准备。它有超过100个网络漏洞数据,包括所有主要的已知网络漏洞。bWAPP包含有100多 ...
    渗透测试 2019-10-12 11:32 1993
  • 记火绒工程师帮助某企业详细排查、分析多次勒索病毒事件
    近日,某公司安装部署“火绒终端安全管理系统1.0”(以下简称“火绒企业版”)后,通过火绒日志发现大量拦截病毒记录,向火绒求助。火绒工程师远程分析日志后发现,该公司服务器近期频繁遭到黑客入侵,企图运行勒索病毒,但均被火绒拦截。随后,火绒工程师在帮助用户做全面排查过程中又发现了木马病毒 ...
    安全学院 2019-10-12 11:31 1161
  • 对生物识别考勤机的一次简单渗透
    在一次普通的红队行动中,我得到了客户的授权,对一个基于生物信息的考勤设备进行渗透。客户不仅用它来进行日常考勤记录,还用来控制某些特殊房间的人员流动。虽然我以前并没有接触过这种品牌的机器,当然也更不可能有0day,但经过一番简单检测,我还是可以完全控制它。以下就是我需要测试的设备。在一 ...
    安全学院 2019-10-12 11:31 1114
  • “弱口令”你真的不在意吗?实例讲述“弱口令”所带来的安全风险
    网站的弱口令,我感觉一直人祸,这个锅应该网站管理者来背,下面就记录了一次网站的弱口令被黑客攻破的案例,希望网站管理者必须要有安全意识。首先的话,也分析了很久,从基础的信息收集完后就开始了渗透,此时我把目标看向了后台地址,对于后台地址有很多方法测试,目录爆破攻击、sql注入攻击或者万 ...
    安全学院 2019-10-12 11:15 2614
  • 1.服务器CPU被大量占用DDoS攻击其实是一种恶意性的资源占用攻击,攻击者利用肉鸡或者攻击软件对目标服务器发送大量的无效请求,导致服务器的资源被大量的占用,因而正常的进程没有得到有效的处理,这样网站就会出现打开缓慢的情况。如果服务器某段时期能突然出现CPU占用率过高,那么就可能是网站受到CC ...
    拒绝服务 2019-10-11 11:44 1638
  • 随着关于网络安全威胁(如DDoS攻击、网络钓鱼、网站攻击等)的新闻报道层出不穷,电商安全对在线企业来说越来越重要。一旦你的客户察觉到他们的交易不安全,他们会毫不犹豫地转去另一个网站,导致你的业务收入损失。本文将对此展开探讨,你将能够了解更多有关电子商务企业面临的安全威胁和提示,并以此 ...
    安全学院 2019-10-9 21:10 778
  • 黑客必学知识点--”什么是内网穿透“详解
    在平时护网比赛中,攻坚环境中,渗透测试中,做内网穿透使用的工具有很多如:EW、Cobalt Strike 为了方便小白入门,本次教程通过渗透过程中最常用的MSF攻击框架中socks4做内网穿透代理,实现内网横向渗透。用本公司的靶场,模拟一个攻坚小场景:外网IP:112.115.*.* (一台存在wordpress漏洞的web服务 ...
    安全学院 2019-10-9 21:09 2320
  • 等保2.0将取代1.0,符合新标准的网络安全产品等你“翻牌子”
    奉上节后第一篇等保干货,表达一下e小安对祖国母亲的不舍~~阅读须知:等保2.0标准将在今年的12月1日正式实施,各大安全厂商的产品都为等保2.0的新标准做好了准备,e小安今天整理了针对等保2.0新标准的安全产品集合特辑,你们爱翻谁的牌子就翻谁的牌子,任性地全翻了也可以哦;同时欢迎各大厂的小伙伴儿 ...
    安全学院 2019-10-9 21:09 1197
  • 小型企业和大型企业一样会受到黑客的攻击,因此一旦受到攻击,必须立即制定应对计划。不幸的是,如今,黑客攻击和数据泄露是开展业务不可避免的部分。十年前,只有大型的公司才会受到黑客攻击,但情况已经改变。由于大型组织提高了网络安全性,而越来越多的小型企业 ...
    安全学院 2019-10-9 12:45 923
  • 从大数据分析中获得的见解对于企业来说是非常有价值的。但是,每个新数据流都会创建一个新的潜在攻击向量,从而使传统的外围防御措施变得过时,并使组织容易受到攻击。在以往,数据安全主管和数据科学家不得不在分析和安全之间做出选择,但是现在别无选择,特别是在严格的隐私法规出台的情况下。那么, ...
    安全运维 2019-10-8 11:42 1672
  • SYN Flood介绍前段时间网站被攻 击多次,其中最猛烈的就是TCP洪水攻击,即SYN Flood。SYN Flood是当前最流行的DoS(拒绝服务攻击)与DDoS(分布式拒绝服务攻击)的方式之一,这是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,常用假冒的IP或IP号段发来海量的请求连接的第一个握手包(SYN包) ...
    拒绝服务 2019-10-8 11:40 1676
  • ehtools:一款WiFi渗透框架
    该工具仅适用于学习教育目的。使用该工具针对任意目标时都应事先得到授权。项目的开发者对任何使用该工具人的行为不负责任。关于 ehtools 框架如今,Wi-Fi工具变得越来越易于使用,且新手也可以轻松驾驭。Ehtools Framework就是这样一款功能强大且简单易用的无线渗透测试框架。Ehtools可以在短短的几秒 ...
    渗透测试 2019-10-8 11:39 1385
  • 追踪黑客神器,OSSEC入侵检测系统最详细的安装教程
    前言 OSSEC是一款开源的多平台的入侵检测系统,可以运行于Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS等操作系统中。包括了日志分析,全面检测,root-kit检测。网上能找到关于OSSEC的安装教程与详细使用并不多,本人实测,没有一个教程能完整照着文档的步骤安装成功吧。在安装过程中会存在许多坑等你 ...
    安全学院 2019-10-8 11:38 4569
返回顶部