首页 网络安全

网络安全

  • 从源码层面看一款精致的病毒软件应具备哪些特质
    故事起源于去年11月份,我在公司办公环境搭建了一个dvwa的靶场环境,用于web漏洞的测试,不经意的发现access log日志增长迅速,查看之后吓出一身冷汗。
    安全学院 2019-4-26 13:16 1319
  • 5.1 网络攻击概述随着互联网及应用的快速发展,以攻击系统为主转变为以攻击网络为主。分析和掌握网络攻击活动的方式、方法和途径,对加强网络安全、预防网络犯罪有重要意义。攻击表现:获取用户的账号和密码、系统漏 ...
    安全学院 2019-4-26 13:04 1233
  • 禁用您的计算机的Internet连接。第1步:断开计算机从局域网中的其他计算机,以避免进一步的感染。第2步:从系统光盘(U盘系统)启动计算机,或使用安全模式重新启动,如果启动过程中出现错误。第3步:创建备份所有重要 ...
    安全运维 2019-4-25 17:23 1435
  • “找回密码”邮件骚操作之帐户接管
    在这篇文章中,我将讲述我在某个网络应用中所找到的逻辑漏洞,它存在于“找回密码”这个功能中,可以让我接管任意用户的帐号。虽然最后进行攻击的方式是通过钓鱼手段,但这个漏洞依然有足够的威胁。以下我将目标称为“app”。
    网站防护 2019-4-24 17:35 1642
  • IT行业发展到现在,安全问题已经变得至关重要,从最近的多起事件中,折射出了很多安全问题,信息安全问题已变得刻不容缓,而做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责的业务,首先要站在攻 ...
    安全学院 2019-4-24 12:32 1088
  • 内网穿透Windows(SMB)自认证的利用
    SMB又名网络文件共享文件,顾名思义其作用是用于用户与服务端之间的文件交互。默认端口为139,445。SMB的认证过程在这里就不重复描述了,具体可以看我上一篇写的文章,路由器抓包分析之SMB篇。在认证的时候细心的同 ...
    渗透测试 2019-4-24 12:23 1978
  • “找回密码”邮件所导致的帐户接管
    在这篇文章中,我将讲述我在某个网络应用中所找到的逻辑漏洞,它存在于“找回密码”这个功能中,可以让我接管任意用户的帐号。虽然最后进行攻击的方式是通过钓鱼手段,但这个漏洞依然有足够的威胁。以下我将目标称为 ...
    安全学院 2019-4-23 02:29 1481
  • 搭建直播平台源码不得忽视的几点安全问题
    我们在搭建直播平台源码时,有许多需要注意的问题,其中安全问题,是维护一个平台稳定运行的保障之一,所以我们需要重点注意搭建直播平台源码的安全隐患。所有的网站都会有被黑客攻击的风险,区别只在于安全防护能不 ...
    安全运维 2019-4-23 02:20 1954
  • 认识问题,解决问题!既然影响数据库安全的10大因素我们已经了解了,那么保护数据库安全又有哪些妙招呢?如今,威胁数据库安全的因素每天都在发生变化,如此一来也需要我们提出更多先进的安全技术、策略和工具来保障数 ...
    安全运维 2019-4-22 11:38 2895
  • 加密世界里最强大的数字:22⁵⁶
    本文来自 Decentralize.today,原文作者:SeanOdaily 星球日报译者 | Moni22⁵⁶ 是 2 的 256 次方。对于区块链和加密行业来说,这个数字又代表了什么意义呢?我们知道,计算机都是基于二进制数字计算的。 ...
    安全学院 2019-4-22 11:33 1220
  • Rootkit病毒能悄无声息地潜入电脑获得权限,我们该如何防范?
    自从网络黑客们做恶意病毒,来盗取我们的电脑数据开始。安全行业就开始给他们的“小计谋”起各种名字,比如特洛伊木马,蠕虫,网络勒索等,在这之中最邪恶的流行病毒软件就是RootKit,那么RootKit究竟是什么,它为什 ...
    安全学院 2019-4-22 11:32 985
  • 内网渗透定位技术总结
    0x01 前言说起内网定位,无论针对内网查找资料还是针对特殊人物都是非常实用的一项技术。这里把目前能够利用的手段工具都一一进行讲解。0x02 服务器(机器)定位收集域以及域内用户信息收集域内域控制器信息收集域控 ...
    渗透测试 2019-4-21 12:33 2066
  • 预防黑客DDoS攻击的技巧是什么,本文介绍几种有效预防黑客DDoS攻击的技巧,降低大家被攻击的几率。感兴趣的朋友跟着小编一起学习吧!分布式拒绝服务攻击则ddosattack又名(DDoS:Distributed Denial of Service)攻击指 ...
    拒绝服务 2019-4-21 12:33 1342
  • 尽管隐写术是一种低频攻击途径,但网络犯罪分子已经开始利用它结合社交媒体的普遍性和快速传播性来传递恶意有效负载。低调但有效的隐写技术虽然是旧把戏,但将代码隐藏在看似正常的图像中,还是可能逃脱许多网络安全 ...
    安全学院 2019-4-21 12:32 1680
  • 制作Wi-Fi Ducky远程HID攻击设备
    它是一个Wi-Fi控制的BadUSB设备来远程执行Ducky Scripts。 使用充当键盘的USB设备来注入攻击,Hak5 的 USB Rubber Ducky 是这种攻击的黑客小工具。它引入了一个简单的脚本语言,称为Ducky Script,这个项目也是这样使用的。
    渗透测试 2019-4-21 12:28 1699
返回顶部