首页 网络安全

网络安全

  • 通过无法检测到的网络(Covert Channel)从目标主机获取数据
    通常,黑客会使用隐蔽网络来躲避防火墙和IDS等。在本文中,你将学习如何通过不可检测的网络从目标主机窃取数据。这种类型的网络被称为隐蔽信道,而这些流量在网络监控设备/应用和网络管理员看来像是一般的正常流量。两个端点用户可以利用隐蔽信道,进行无法被检测到的网络通信。红队通过合法的网络使用 ...
    渗透测试 2019-5-7 03:01 1528
  • 绕过短信双因子身份验证的六种方法
    尽管缺点一大堆:没有已读回执,有字数限制,而且依赖手机号码等等;但短信真的已经伴随我们度过了27年的时光。世界上很多人都已经迁移到了更好、更安全的消息平台,比如iMessage、WhatsApp和有望很快推出的融合通信( RCS:Rich Communication Suite )。
    安全运维 2019-5-6 17:34 1642
  • 近5亿人的隐私,毁于一位程序员之手?
    继 A 站近千万条数据公开泄露、“史上最大规模”微博微信盗号案告破不到三个月的时间,又一大数据裸奔惨状摊开在众人面前,硬生生地给身处信息化时代的我们再一个巴掌,何时才能清醒地认知隐私的重要性,如何才能为信息加上外人打不开的『安全锁』?今天上午,暗网论坛中有人发帖公开出售华住旗下 ...
    安全运维 2019-5-5 00:38 2485
  • 反复被DDoS攻击 你一定没花时间看这篇教程
    近年来,大量由僵尸网络驱动的DDoS攻击利用了成千上万的被感染的物联网,通过向受害者网站发起大量的流量为攻击手段,最终造成严重后果。常年以来的顽疾DDoS似乎难以根治,那到底是否存在一些有效的遏制方法呢?反复被DDoS攻击怎么办?(图片来自thesslstore)Gartner预计,到2020年全球将有超过200亿 ...
    拒绝服务 2019-5-5 00:35 1536
  • Hack The Box 邀请码获取
    Hack The Box是一个在线平台,允许您测试您的渗透测试技能,并与其他类似兴趣的成员交流想法和方法。它包含一些不断更新的挑战。其中一些模拟真实场景,其中一些更倾向于CTF风格的挑战。邀请码获取网站还为了我们获取邀请码,设置了一个小小的关卡,怎么拿到那个flag,下面给大家演示 ...
    渗透测试 2019-5-5 00:34 3509
  • 随着互联网的发展,越来越多的技术方案出现在我们的视线中。作为开发者、运维、架构师而言,绝大多数都听说过CDN也都在项目中引入了CDN技术。CDN本身是用来做分发网络的,说得通俗点就是将我们网站上的静态资源镜像 ...
    拒绝服务 2019-5-2 10:55 2105
  • 相信不少站长或多或少都经历过DDoS攻击(DDoS攻击是通过大量合法的请求占用大量网络资源,以达到瘫痪网络的目的),一旦你的网站被人DDoS攻击后,网站就会无法被访问了,严重时服务器都能卡死。如果网站遇到DDoS攻击 ...
    拒绝服务 2019-5-2 10:49 2302
  • 无需密码攻击 SQL Server 的几种思路
    把SQL服务器黑了是件很有趣的事儿。今年的时候,我发布过一篇有关于《无需密码黑掉mssql服务器》的文章。我利用Ettercap制作了一个中间人攻击,并将它放在了微软SQL服务器和用户之间。利用Ettercap过滤器,我展示了如何立刻将SQL的查询替换成你自己的恶意查询。这允许你去运行一系列的攻击,比如创建一 ...
    渗透测试 2019-5-2 10:47 1679
  • 如何通过隐藏服务器真实IP来防御DDOS攻击?
    我们知道,服务器对外提供服务,基本上都是放置在公网上的。所以说服务器放置在公网上会面临很多攻击,如果不做好必要的防护措施,服务器被人攻击只是时间上的问题。而我们面临的众多攻击中,DDoS攻击是最常见同时也 ...
    安全学院 2019-5-1 14:51 1325
  • 韩剧SBS《幽灵》里的黑客片段
    黑客在楼道里通过接入受害人女施主没有密码的AP,开始攻击女施主的PC,用的是MetaSploit在尝试溢出IE(女施主看来防火墙也没开啊,真不小心啊)黑客啪的一下回车,就同时打开了女施主的桌面和视频头,溢出成功!警方用的Linux,为了显示跟踪的结果,还运行了gcc然后run程序,查看跟踪到的地址到女施主硬盘 ...
    安全学院 2019-4-30 11:06 1636
  • 8个顶级云安全解决方案
    云计算如今已经成为一个拥有众多子行业的广阔市场,因此保持云计算的安全性也是云安全解决方案的多种技术和功能的广泛领域。人们需要了解领先的云安全解决方案,包括各种供应商方法以及如何选择较佳的云安全产品。云安全解决方案通常用于帮助保护企业在私有云和公共云服务中运行的工作负载。有多种类型 ...
    安全学院 2019-4-29 03:50 883
  • 这个席卷全球的漏洞,你的电脑中招了吗
    前言即使过去两年了,但是国内还是有很多电脑没有修复。这个漏洞攻击成本低,危害巨大还是不容小觑的。爆发2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通 ...
    安全学院 2019-4-29 03:42 1176
  • 当Web应用越来越为丰富的同时,Web服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。Web应用防护墙(Web Application Firewall,简称WAF)是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品,主要用于防御针对网络应用层的攻击,像SQL注入、跨站脚 ...
    安全学院 2019-4-28 11:50 898
  • 黑客术语基础知识快速了解
    1.肉鸡:所谓“肉鸡”是一种很形象的比方,比方那些能够随意被我们操控的电脑,对方可所以WINDOWS体系,也可所以UNIX/LINUX体系,可所以一般的个人电脑,也可所以大型的服务器,我们能够象操作自己的电脑那样来操作它们,而不被对方所发觉。 2.木马:就是那些表面上伪装成了正常的程序,可是当这些被 ...
    安全学院 2019-4-27 02:44 1219
  • 一招屏蔽其他U盘,拒绝拷贝!
    在信息化快速发展的今天,我们很多重要的资料都会以数据形式保存在电脑上,但为了保护自己的电脑数据,大家可谓是绞尽脑汁了。为了帮大家解决这个“棘手”的问题,今天老毛桃就教给大家一个方法,接下来一起看看吧!第一步:设置电脑只能识别自己的U盘或移动硬盘1、将U盘或硬盘插入电脑的USB接口2、在 ...
    安全运维 2019-4-26 17:09 2223
返回顶部