首页 网络安全

网络安全

  • 从试玩dnf  (私服)游戏 到修改游戏数据
    摘要:一个朋友发了一个dnf台服给我,让我和他一起玩,现在这种自己搭建的SF太多了,不过大多数都是坑,想玩得爽还是得充钱(再冲10万,你会变得更强)当然我等屌丝不会充钱的,所以就有了下面的故事。0x01 信息收集首先对他的注册页面和有页面的地方进行测试,经过一通扫描发现没啥可利用的。然后在登 ...
    渗透测试 2019-5-14 19:27 6259
  • W12Scan:一款功能强大的网络安全资产扫描引擎
    W12是一款功能强大的网络安全资产扫描引擎,它可以自动收集关于分析目标的相关资产信息,以供研究人员分析和使用。
    网站防护 2019-5-14 17:31 2328
  • Web安全原则1.认证模块必须采用防暴力破解机制,例如:验证码或者多次连续尝试登录失败后锁定帐号或IP。说明:如采用多次连续尝试登录失败后锁定帐号或IP的方式,需支持连续登录失败锁定策略的“允许连续失败的次数”可配置,支持在锁定时间超时后自动解锁。2.对于每一个需要授权访问的页面或servlet的 ...
    安全学院 2019-5-13 03:00 830
  • 【源码】使用FPGA来获取PPPoE登录的账号密码
    在与本头条同名的微信公众号之前的一篇文章《 西电免流量限制上网攻略!Python实现PPPOE攻击工具,秒杀拨号上网》结尾布置了思考题,如何采用FPGA实现PPPoE的第一种攻击,也就是获取对方账号密码的攻击。本文针对FPGA实现的第一种攻击进行详细的介绍。FPGA实现方式具有非常好的硬件加速性能,窃取账号 ...
    渗透测试 2019-5-13 02:59 1631
  • [安全技巧] 网络十大黑客工具介绍
      黑客技术一度被认为是一个神秘的特有领域,随着技术的进步和领域环境的进步,它已经成为一种非常普遍的现象。黑客技术可以用于有害目的,也可以用于发现系统中的漏洞,并通知系统属主,帮助他们更好地保护系统。借助于一些工具及其基本知识,黑客可以更高效地执行安全测试,这对他们的任务有很大帮 ...
    安全学院 2019-5-13 02:59 1103
  • 前言目前,针对企业环境的无文件型恶意软件威胁正在日趋增长。无文件型恶意软件所使用的代码不需要驻留在目标Windows设备上,而普通的Windows安装程序涉及到很多的东西:PowerShell、WMI、VB、注册表键和.NET框架等等,但对于无文件型恶意软件来说,它们在实现目标主机感染时,并不需要通过文件来调用 ...
    安全学院 2019-5-13 02:49 939
  • 黑客之利用技术拿下非法菠菜平台(珍爱生活,远离赌博)
    大家好,我是阿乐,自从前几天发了一个关于菠菜网站的渗透,很多朋友对黑客技术很感兴趣,有一个粉丝告诉我他被某个棋牌黑了80多W,搞的家破人亡。直觉告诉我这个一定是黑平台,随即该粉丝把连接发送给我。本来前几天应该去看看的,无奈五一假期,前天收假,我马不停蹄的开始渗透,接下来让我们大家一 ...
    渗透测试 2019-5-11 13:58 5014
  • 关于Web安全知识的扎心10问!你了解几个?
    常听前辈讲:如今学生,才学1分,便觉知3分;才学3分,便觉知7分。若能达7分,方知才1分。菜鸟和高手的区别,不完全在于你学了多少,更看你能否清晰认知到目前所处阶段,正确迸发出对下一阶段知识的渴望。 技术领域更是如此,才学一二,懵懵懂懂便提枪跃马,被马儿调戏一 ...
    网站防护 2019-5-11 13:53 1733
  • 那么DDoS攻击的原理到底是什么呢?DDoS全称:分布式拒绝服务(DDoS:Distributed Denial of Service)。信息安全的三要素——“保密性”、“完整性”和“可用性”中,拒绝服务攻击,针对的目标正是“可用性”。该攻击方式利用目标系统网络服务功能缺陷或者直接消耗其系统资源,使得该目标系统无法提供正常的 ...
    拒绝服务 2019-5-11 13:47 1429
  • 无从着手?——工业控制系统安全的起点:安全审计的三大步骤
    随着不同设备和网络之间连接的不断发展,对工业自动化和工业物联网 (IIoT) 系统的攻击也在不断发展。制造企业必须规划和执行有效的纵深防御战略,并对其安全措施进行持续的评价和调整。根据Symantec公司2018年《互联网安全威胁报告》,在过去一年中,与工业控制系统 (ICS) 相关的漏洞增加了29%。鉴于这 ...
    安全运维 2019-5-10 17:48 1411
  • 简单粗暴:网络攻击界的AK47
    Mimikatz是一款广受犯罪团伙与流氓国家欢迎的开源提权工具包。很多安全业内人士都听说过这款工具的大名,但对没有听说过的人而言,那就是一个巨大的威胁。这款工具堪称网络攻击武器库中的AK47,即便没到攻击者人手一把的程度,也几乎可以当成是网络攻击团伙标配了。对此一无所知的人可能面临或已经遭遇了它的侵害。
    渗透测试 2019-5-9 17:35 1285
  • 安全运维:服务器遭受攻击后该择如何处理?
    安全总是相对的,再安全的服务器也有可能遭受到攻击。作为一个安全运维人员,要把握的原则是:尽量做好系统安全防护,修复所有已知的危险行为,同时,在系统遭受攻击后能够迅速有效地处理攻击行为,最大限度地降低攻击对系统产生的影响。一、处理服务器遭受攻击的一般思路系统遭受攻击并不可怕,可怕的 ...
    安全学院 2019-5-9 12:23 1181
  • 【安全】58反抓取简介
    0x00 介绍网络爬虫,常又被称呼为Spider,网络机器人,主要模拟网络交互协议,长时间,大规模的获取目标数据。普通爬虫会从网站的一个链接开始,不断收集网页资源,同时不断延伸抓取新获取的URL以及相应的资源。在对抓取目标内容结构分析的基础上,还会有目的性更强的聚焦型爬虫。爬虫对网站的抓取,最 ...
    网站防护 2019-5-8 14:54 1619
  • Metasploit工具Meterpreter的命令速查表
    第1步:核心命令在其最基本的使用,meterpreter 是一个 Linux 终端在受害者的计算机上。这样,我们的许多基本的Linux命令可以用在meterpreter甚至是在一个窗口或其他操作系统。这里有一些核心的命令可以用在meterpreter。? – 帮助菜单background – 将当前会话移动到背景bgkill – 杀死一个背景 meter ...
    渗透测试 2019-5-8 14:42 1389
  • 企业遭受勒索事件频繁当公司成为勒索软件事件的受害者时,公司管理者可能很容易支付赎金以恢复业务正常运行,但我们都知道,这种解决方式是简单粗暴而存在风险的。作为一个具备风险意识的组织或者企业,我们必须分析其他因素以确定接下来会发生什么。企业遭受勒索事件频发在此我们从各个角度了解情况, ...
    安全学院 2019-5-7 03:12 1607
返回顶部