首页 网络安全

网络安全

  • 网站被植入webshell导致网站瘫痪,网络安全防范太重要了
    一、问题现象下午两点,刚刚睡醒,就接到了客户打来的电话,说他们的网站挂(这个用词很不准确,但是感觉到问题的严重性)了,询问是怎么发生的,之前做了什么操作,客户的回答是:什么都没做,突然就不行了!对于这样的回答,我早已习惯,因为要想从客户(政府客户)那里得到有用的咨询,基本上很难, ...
    网站防护 2019-9-6 13:32 1503
  • 网站被恶意攻击出现招嫖信息,却要自罚3万元?只因《网络安全法》没弄懂!
    为了祖国的未来,快来关注我们吧近日海安一所中学网站竟出现网络招嫖信息案件回顾8月30日,海安市公安局网安大队民警向南都记者表示,该校网站被黑客攻击并加入了不法信息。经查,涉事中学网站7月23日遭到黑客恶意攻击,网站被加入了涉嫌网络招嫖的不法信息。“直到我们上门,学校的负责人才知道官网被 ...
    安全学院 2019-9-4 01:39 1402
  • 黑客能用一台手机做到什么事情?
    通过手机发动黑客攻击有两种思路,每种展开都可以写很长,我简短聊一聊算是抛砖引玉吧。一句话总结:电脑能发动的攻击,手机都能发动。不方便用电脑的场景下,手机有时甚至能收到奇效。思路一:控制服务器发动攻击一般来讲大部分黑客手里都握有不少服务器资源,在手机上可以通过SSH的方式连接到远程服 ...
    安全学院 2019-9-3 00:59 1335
  • 当企业的独立服务器被攻击或不明原因,使整个网站瘫痪,维护人员应该第一时间检查原因,以下是被黑的自查方案,仅供参考。一、攻击特征独立服务器被黑后,维护人员应该查看网站或服务器本身出现了哪些特征,比如网站只是跳转到其他网站,首页是否被篡改,是否被植入了脚本或者受DDOS等压力攻击而打不等 ...
    安全学院 2019-9-3 00:58 833
  • 高级持续性威胁攻击单单听它的名字就可以想象它的威力它像是一只潜伏的“豹子”盯准有价值的猎物,发起有效地攻击直至“猎物”完全被征服高级持续性威胁攻击是近年来最恐怖的网络攻击手段之一01什么是APT攻击?高级持续性威胁攻击, 简称APT攻击,也被称为定向威胁攻击,它是指利用各种先进的攻击手段, ...
    安全学院 2019-9-3 00:53 885
  • 渗透测试:Burp suite 之 Burp Collaborator模块
    我们在做渗透测试的时候,经常会遇到这种情况,测试跨站可能有些功能插入恶意脚本后无法立即触发或者是盲注跨站这种。解决办法是,我们需要一个外部的独立的服务器,可以通过域名 url 进行访问。而Burp 给我们提供了这个外部服务器,叫 Collaborator,一起来了解下吧~Burp Collaborator的介绍Burp suit ...
    渗透测试 2019-9-1 00:25 3794
  • 信息网络发展和应用的不断深入,为经济社会进步带来了千载难逢的历史机遇。然而,日益突出的网络安全威胁和风险,正以隐蔽化、多样化、复杂化的形态挑战着网络空间秩序和公私利益。没有网络安全就没有国家安全,就没 ...
    安全学院 2019-9-1 00:16 1056
  • Psnuffle 口令探测
    Psnuffle 口令嗅探——ftp示例进入渗透框架msf输入命令:use auxiliary/sniffer/psnuffle原理:(截获常见协议下的ftp、imap、pop3、smb、url等身份认证过程,记录用户名和密码)换句话说,只要在网段中进行此模块监听,网段中的任何主机只要访问任何一台网段中的某台ftp服务器,监听端主机就会自动截 ...
    渗透测试 2019-8-31 01:03 2961
  • 我前面的文章里面讲到过黑客,不过现在黑客这个职业在职场中已经有了很多的职称,比如渗透测试工程师、安全顾问、安全专家、安全服务工程师、网络安全咨询师等等。在这些职业里面,它们都会掌握一项技能,这项技能就是社会工程学,简称社工。在百科里面有详细的介绍:社会工程学(Social Engineering) ...
    安全学院 2019-8-30 00:55 1202
  • 工信部等十部门8月28日联合印发《加强工业互联网安全工作的指导意见》,提出到2020年底初步建立工业互联网安全保障体系,在汽车、电子信息、航空航天、能源等重点领域,形成至少20个创新实用的安全产品、解决方案的试点示范,培育若干具有核心竞争力的工业互联网安全企业。工业互联网是当下很热门的一 ...
    安全学院 2019-8-30 00:48 796
  • Kali Linux 下10个常用渗透工具
    Nmap(即 “网络映射器”)是 Kali Linux 上最受欢迎的信息收集工具之一。换句话说,它可以获取有关主机的信息:其 IP 地址、操作系统检测以及网络安全的详细信息(如开放的端口数量及其含义)。它还提供防火墙规避和欺骗功能。2、LynisLynisLynis 是安全审计、合规性测试和系统强化的强大 ...
    渗透测试 2019-8-29 13:34 3426
  • 1. 信息收集:获取域名的whois信息,获取注册者邮箱姓名电话等。[email protected] 如果目标站无漏洞,那么去其他站包含[email protected]为用户名的站,拿下数据库,查密码18511112222;包含18511112222为用户名的站,拿下数据库,查密码注册时间:查询服务器旁站以及子域名站点,因为主站一般比较难, ...
    渗透测试 2019-8-28 01:07 1364
  • 「网络安全」WEB 应用防火墙 是什么,部那里,如何用和为什么?
    在一个每天都会出现新的网络攻击并出现的世界中,我们必须不断寻找和建立新的安全控制和保护机制。目前发现的最常见的网络安全威胁通常涉及数据泄露并且发生在应用程序级别,这就是许多NGFW和IPS / IDS系统无法抵御 ...
    安全学院 2019-8-27 11:04 876
  • CC攻击原理HTTP Flood 俗称CC攻击(Challenge Collapsar)是DDOS(分布式拒绝服务)的一种,前身名为Fatboy攻击,也是一种常见的网站攻击方法。是针对 Web 服务在第七层协议发起的攻击。攻击者相较其他三层和四层, ...
    拒绝服务 2019-8-27 10:57 1699
  • 「网络安全」WAF vs NGFW
    介绍客户经常询问“当我已经拥有下一代防火墙(NGFW)时,为什么需要Web应用程序防火墙(WAF)?”。本博文的目的是解释两种解决方案之间的区别,重点关注Web应用程序防火墙可以提供的附加值。什么是Web应用程序?在解释实际差异之前,了解Web应用程序的确切含义非常重要。 Web应用程序是一种应用程序 ...
    安全学院 2019-8-26 01:07 1904
返回顶部