首页 网络安全

网络安全

  • 全新的网络安全时代——等保2.0时代强势来袭
    等保2.0,一个全新的网络安全时代的开始!2019年5月13日,网络安全等级保护制度2.0(以下简称等保2.0)标准正式发布,并将于2019年12月1日开始实施。等保2.0的发布标志着我国网络安全等级保护工作进入一个崭新的阶段,对于加强我国网络安全保障工作,提升网络安全保护能力具有十分重要的意义。开启网络 ...
    安全学院 2019-9-17 09:25 1215
  • 在你开始使用 Kali Linux 之前务必要知道的事情
    在你开始使用 Kali Linux 之前必须知道的事情作者: M.hanny Sabbagh译者: LCTT MjSeven转载自:https://linux.cn/article-10198-1.htmlKali Linux 在渗透测试和白帽子方面是业界领先的 Linux 发行版。默认情况下,该发行版附带了大量入侵和渗透的工具和软件,并且在全世界都得到了广泛认可。即使在那 ...
    渗透测试 2019-9-17 09:24 1464
  • Nginx何防止流量攻击,读完之后,大部分程序员都收藏了...
    两种实现方式分别是基于Ehcache和Redis的session管理策略。大家都知道服务器资源有限的,但是客户端来的请求是无限的(不排除恶意攻击), 为了保证大部分的请求能够正常响应,不得不放弃一些客户端来的请求,所以我们会采用Nginx的限流操作, 这种操作可以很大程度上缓解服务器的压力, 使其他正常的请 ...
    网站防护 2019-9-13 05:01 1360
  • 关键词:应急响应预案;第三方风险管理;政府单位;外包;安全意识培训;风险评估根据实际经验和过往风险评估结果,我们可以发现基层政府单位在网络安全领域存在六大共性问题:n 缺少灾难恢复预案超过八成的政府单位并没有准备一套稳健的、文档健全的灾难恢复方案或者业务连续性管理制度。这使得这些单 ...
    安全学院 2019-9-13 04:58 1032
  • 你的服务器是否被黑客入侵,并创建了隐藏的Windows管理员账户
    以下操作能够在服务器上创建影藏的管理员账户,并且该用户从用户管理工具来看,不属于管理员组,但其就是管理员,很多网站被黑客入侵后,黑客会在服务器上创建隐藏的管理员账户,本博客,告诉你如何找到并显示隐藏的管理员。 创建Windows隐藏管理员账户创建用户C:Documents and SettingsAdministrator ...
    安全学院 2019-9-13 04:55 935
  • 黑客入门,黑客术语名词解释 学习路线
    基础第一,我会将可能涉及的关键知识点部分在本次分享中进行介绍。希望能让大家的出发点更加贴近实际,一切先从基础开始。服务器服务器它侦听网络上的其他计算机(客户端)提交的服务请求,并提供相应的服务。为此,服务器必须具有承担服务并且保障服务的能力。内网、外网内网就是局域网,网吧、校园网 ...
    安全学院 2019-9-12 03:55 1833
  • 恶意软件沙箱规避策略演变过程研究
    0x00 前言恶意软件规避技术广泛用于规避检测机制、加大分析及理解难度。在规避技术中,由于目前沙箱正成为判断恶意威胁的一种最快速和最简单的方式,因此反沙箱检测是比较重要的一类技术。许多企业会使用这类系统来触发已发现的恶意文件及URL,提取更多攻击特征,拓展防御能力,阻止其他相关的恶意活动 ...
    软件安全 2019-9-12 03:49 3168
  • 电脑网络:20年网络安全大师总结的黑客工具箱,看完破解无线密码
    注意:所有这些工具都是捆绑在一起的Linux发行版,如Kali Linux或BackBox,所以我们一定会建议您安装一个合适的Linux黑客系统,使您的生活更轻松 - 尤其是因为这些黑客工具可以(自动)更新。1、Nmap (网络映射器)用于扫描端口和地图网络 - 还有一大堆!Nmap是"Network Mapper"的缩写,它是非常 ...
    安全学院 2019-9-11 01:45 1926
  • 如何用几个简单的命令改善你的Linux安全
    本文中,我们将讨论如何通过一些Linux的安全命令,加固你的Linux系统。在最开始,我们需要问的一个问题是:Linux是已经足够被安全加固了吗?答案当然是否定的。那些娴熟的攻击者所带来的危险是与日俱增的。每天、甚至是每小时都有新的漏洞被发现。对这些漏洞的利用方法通常建立在它们被发现后的数小时之 ...
    安全运维 2019-9-10 00:55 1726
  • 五大网络威胁检测和响应的挑战
    从网络安全到数据泄露关键一步,即威胁的检测和响应。如果跳过了这一步,那么企业将为数据泄露付出巨大代价。这也使得威胁检测和响应成为企业安全的关键。既然如此,那么威胁的检测和响应过程是否像生产瑞士手表那样高效运行呢?答案远非如此。据ESG报告显示,威胁检测和响应过程充满各种各样的问题。来 ...
    安全学院 2019-9-10 00:53 785
  • 用数字揭穿5个网络安全误区
    误区一:政府出台更严厉的网络安全法律法规将会减少网络犯罪这听起来是十分可信的,毕竟政府确实执行这些法律法规以防御网络犯罪。难道说网络犯罪率会因此下降了吗?以下数据证明事实并非如此:根据卡巴斯基安全公报的研究,每40秒就有一个企业成为网络犯罪的受害者,到2019年,这40秒将缩短为14秒。据B ...
    安全学院 2019-9-10 00:53 775
  • 什么是XSS?xss全称跨站脚本(Cross-site scripting),是为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS。是一种网站应用程序的安全漏洞攻击,是代码注入的一种。它允许恶意用户将代码注入到网页上,其他用户在观看网页时就会受到影响。这类攻击通常包含了HTML以 ...
    网站防护 2019-9-8 17:04 1290
  • 俗话说,常在河边走,哪有不湿鞋,在IT安全行业久了,遭受骇客攻击、入侵的事情已经见怪不怪了,这不,客户刚刚电话过来,说他们的业务系统突然无法正常访问了,根据客户的描述,第一感觉是应该遭受网络攻击了。要解决这些问题,首先要站在攻击者的角度思考问题,这是第一要务,最后,修补任何潜在的威 ...
    安全学院 2019-9-8 16:54 1990
  • XSS跨站以及CSRF攻击,在目前的渗透测试,以及网站漏洞检测中 ,经常的被爆出有高危漏洞,我们在对客户网站进行渗透测试时,也常有的发现客户网站以及APP存在以上的漏洞,其实CSRF以及XSS跨站很容易被发现以及利用,在收集客户网站域名,以及其他信息的时候,大体的注意一些请求操作,前端输入,get,po ...
    渗透测试 2019-9-7 03:36 1204
  • php语言无需编译,动态执行,我们不得不佩服它的开发效率。但正因为可以动态执行,才带来了类似一句话木马等安全问题。因为我们要十分警惕,否则,无论做的再好,都将“满盘皆输”。首选,我们要先弄清楚,一句话木马是如何被植入到系统的,基本存在通过一下几种方式:利用sql注入。sql注入可以通过mys ...
    网站防护 2019-9-7 03:36 1788
返回顶部