首页 网络安全

网络安全

  • 网站安全被dns劫持攻击及流量攻击详情分析
    目前越来越多的服务器被DDOS流量攻击,尤其近几年的DNS流量攻击呈现快速增长的趋势,DNS受众较广,存在漏洞,容易遭受到攻击者的利用,关于DNS流量攻击的详情,我们来大体的分析一下,通过我们这几年的安全监控大数据来看清DNS的攻击。一种是DNS路由劫持攻击,一种是DNS流量放大攻击。DNS缓存攻击以及 ...
    安全学院 2019-7-31 11:59 859
  • 1.用普通用户运行Apache在计算机管理的本地用户里新建一个用户我的电脑——属性——管理——服务——Apache服务——属性——登录 2.Apache目录权限设置Apache所在的根目录只需要读取权限;可以在权限设置高级里选择——应用到:只有该文件夹——权限:列出文件夹/读取数据, 读取属性,读取扩展属性, ...
    安全学院 2019-7-31 02:26 892
  • nginx网站漏洞该如何修复 加强服务器的安全防护
    服务器的安全防护中,网站环境的搭建与安全部署也是很重要的一部分,目前大多数的服务器都使用的是nginx来搭建网站的运行环境,包括windows服务器,linux服务器都在使用,nginx的安全设置对于服务器安全起到很重要的作用。关于如何设置nginx安全,以及服务器的安全部署,我们来详细的给大家介绍一下:大 ...
    安全学院 2019-7-31 02:24 949
  • 33个Kubernetes安全工具
    Anchore引擎分析容器镜像并应用用户定义的策略来实现自定义安全检查。除了针对CVE数据库上已知漏洞的常规容器镜像扫描之外,还有许多附加条件可以配置为使用Anchore扫描策略的一部分:Dockerfile检查、凭证泄漏、 ...
    安全学院 2019-7-30 12:51 785
  • 黑吃黑,大神实操带你破解菠菜平台
    世界上什么东西也替代不了持之以恒,才华不能够,因为不成功的才子到处都是;天赋也不能够,因为这个世界上到处是受过良好教育的乞丐。惟有正确的方法和持之以恒才是万能的。万法相通,哥哥已经多年没接触黑客技术,但入侵网站的效率反而更胜从前。入侵思路1、从H网站获取大量的菠菜网址域名2、把收集 ...
    安全学院 2019-7-28 13:47 9161
  • 测试人员渗透测试必备技能-Burpsuite
    Burpsuite 是用于攻击web 应用程序的集成平台。它包含了许多Burp工具,这些不同的Burp工具通过协同工作,有效的分享信息,支持以某种工具中的信息为基础供另一种工具使用的方式发起攻击。这些工具设计了许多接口,以促进加快攻击应用程序的过程。所有的工具都共享一个能处理并显示HTTP 消息,持久性, ...
    渗透测试 2019-7-28 13:41 1238
  • SYN泛洪攻击原理及防御
    拒绝服务攻击时,攻击者想非法占用被攻击者的一些资源,比如如:带宽,CPU,内存等等,使得被攻击者无法响应正常用户的请求。讲泛洪攻击之前,我们先了解一下DoS攻击和DDoS攻击,这两个攻击大体相同,前者的意思是:拒绝服务攻击;后者的意思是:分布式拒绝服务攻击。不要看这两个攻击前一个比后一个多 ...
    拒绝服务 2019-7-27 02:04 1298
  • 黑客”一词来源于“hacker”,在英语中它实际是个中性词,本身并没有褒贬之分,指的是精通编程、计算机、网络的人,另外专门有一个词“cracker”指那些利用计算机技术侵入他人系统从事非法活动的人。但在国内这两个词都被翻译为“黑客”,导致在大部分人的印象中“黑客”成了“网络罪犯”的同义词。其 ...
    安全学院 2019-7-27 02:03 1053
  • 安全研究人员最爱的12款Linux发行版
    无论你是想从事信息安全方面的工作,还是已经成为一名专业的安全人员,或者你只是对网络安全领域感兴趣,你都需要一个适合自己Linux发行版Linux发行版非常多,有一些是为了特定的功能而实现,另 ...
    安全学院 2019-7-27 02:01 866
  • 信息收集:kalilinux下nmap的常用命令,黑客安全渗透必备知识
    nmap是一个网络连接端扫描软件,用来扫描网上电脑开放的网络连接端。确定哪些服务运行在哪些连接端,并且推断计算机运行哪个操作系统。它是网络管理员必用的软件之一,以及用以评估网络系统安全安装: sudo apt install nmap -ynmap主机发现扫码Ping扫描: 批量扫描一个网段的主机存活数. nmap -s ...
    渗透测试 2019-7-23 16:18 2010
  • kali黑客系统wpscan工具扫描wordpress漏洞入侵攻击测试教程
    WPScan是Kali Linux默认自带的一款漏洞扫描工具,它采用Ruby编写,能够扫描WordPress网站中的多种安全漏洞,其中包括主题漏洞、插件漏洞和WordPress本身的漏洞。最新版本WPScan的数据库中包含超过18000种插件漏洞和2600种主题漏洞,并且支持最新版本的WordPress。值得注意的是,它不仅能够扫描类似robo ...
    渗透测试 2019-7-23 16:17 4442
  • 现在,我刻意减少了一些线下的活动,一方面是希望多留些时间陪家人,一方面也因为线下的成本高,有些活动干货少,还不如在家里看看书。不过,这周末还是参加了鲸交所的线下见面会,一方面是听说鲸交所赵老板会过来,很想和他当面请教一些关于去中心化交易所行业的实战经验,不过他行程有变没有过来。另 ...
    安全学院 2019-7-22 14:18 837
  • 14款专业黑客都喜欢用的操作系统
    当然,都是专业的黑客了,为了表达自己的技术范,他们肯定是不喜欢在Windows或者MacOS下工作的,这里列出的,都是基于Linux的一些开源操作系统,所以,你要是有兴趣,也完全可以一试。Kali Linux如果只想推荐一款hacker们应该使用的操作系统的话,我肯定会推荐Kali Linux!Kali Linux是基于Debian的Lin ...
    安全学院 2019-7-22 14:10 1325
  • 渗透神器Empire工具的简单利用
    大家好,我是陌缘,今天给大家介绍一下后渗透神器,empire的使用方法~。首先我们先简单的介绍一下,什么是Empire(TA是干什么用的) 首先,empire,Empire 是一个纯粹的 PowerShell 后开发代理建立在密码安全的通信和灵活的架构。Empire实现了无需 powershell.exe 即可运行 PowerShell代理的功能,从键盘记录 ...
    渗透测试 2019-7-22 14:09 3114
  • 为什么人工智能是网络安全的未来
    61%的企业表示,如果不使用人工智能技术,他们无法检测到今天的违规企图。-48%的受访者表示,他们在网络安全领域的人工智能预算将在2020财年平均增长29%。-思科报告称,在2018年,他们代表客户阻止了7万亿次威胁,从而导致违规企 ...
    安全学院 2019-7-20 14:03 1069
返回顶部