首页 网络安全

网络安全

  • Kali Linux是基于Debian的Linux发行版, 设计用于数字取证操作系统。由Offensive Security Ltd维护和资助。最先由Offensive Security的Mati Aharoni和Devon Kearns通过重写BackTrack来完成,BackTrack是他们之前写的 ...
    渗透测试 2019-4-21 12:02 2321
  • 新办法绕过xss过滤
    大家都知道,普遍的防御XSS攻击的方法是在后台对以下字符进行转义:、、’、”,但是经过本人的研究发现,在一些特殊场景下,即使对以上字符进行了转义,还是可以执行XSS攻击的。首先看一个JS的例子:Defaultscriptv ...
    网站防护 2019-4-20 10:56 1286
  • 成功的黑客入侵--------内网渗透真人真事
    正在测试新版glype(http://www.glype.com/)网络代理程序(我不得不说一下这款代理程序是游走内网必备神器,没有之一)的时候用NMAP对本地内网80端口做了个简单的扫描(nmap -T5 10.10.0.0/24 -p80 –open),但是 ...
    安全学院 2019-4-20 10:54 2119
  • 网络中的黑客就像是现实中的小偷和强盗,多数作案都是随机的。生活在互联网时代,每个人、每家企业甚至是国家都面临着信息安全的威胁。如何更好地降低黑客攻击带来的安全风险,防范于未然是关键。知己知彼才能有备无 ...
    安全学院 2019-4-20 10:54 1017
  • 可能是网上最易懂的SQL手工注入教程
    我是技术不高,但我能带你入门我遇到过无数人曾来像我表示自己想学网络安全,走了很多弯路,求师被骗过很多钱。这样的人我没办法帮助太多,限于时间精力与能力,帮得了1个帮不了100个,再说我也不是昔日的雷锋了。如 ...
    渗透测试 2019-4-18 13:09 1855
  • 常见六大Web安全攻防解析
    前言在互联网时代,数据安全与个人隐私受到了前所未有的挑战,各种新奇的攻击技术层出不穷。如何才能更好地保护我们的数据?本文主要侧重于分析几种常见的攻击的类型以及防御的方法。一、XSSXSS (Cross-Site Scripti ...
    网站防护 2019-4-18 13:08 1650
  • Web弱口令通用检测方法探究
    注意:本脚本只是探讨通用web口令破解的可行性,所有测试请自行搭建靶机环境或者在拿到目标系统相关授权后再进行测试。文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!
    网站防护 2019-4-16 17:35 2679
  • 2014年黑客攻击沙特大使馆内幕
    这个故事始于一场离奇的诈骗案,有人试图从一名在英国的沙特校长手中骗取200欧元的签证费,最终以提出5000万美元的赎金要求和荷兰外交警察的追捕结束。而这时,沙特国庆日(9月23日)快到了。文件显示了此次攻击的细节和沙特的回应。这为政府如何应对可疑的民族国家袭击提供了一个有趣的例子,并对世界 ...
    安全学院 2019-4-16 11:47 1287
  • 6个常见的服务器攻击手段,不得不防!
    服务器攻击手段随着技术的升级,也更加难以防范,公司大多不会请专门的人负责安全,也很少在开发运维的过程可以维护,因此我们更需要是被常见的攻击手段,并做好基础防御,也能减少一些风险。6个常见的服务器攻击手段,不得不防!一、SQL注入利用后台漏洞通过URL将关键SQL语句带入程序从而在数据库中进 ...
    渗透测试 2019-4-16 11:47 1359
  • 保护您最大的资产:您公司的数据
    当网络安全漏洞袭击雅虎或Experian等大公司时,很容易就会想知道,当你重新设置另一个密码时,你的小企业信息到底有多安全。如果您拥有或为中小型公司工作,数据保护的重要性不亚于大公司。事实上,大多数的网络攻击都是针对中小型企业的。像勒索软件(特洛伊木马病毒,在用户支付发布费用之前将计算机 ...
    安全运维 2019-4-15 00:14 1995
  • Lime RAT:多功能恶意软件分析
    全球经典压缩包管理器——WinRAR被曝发现高危远程代码执行漏洞以来,这些高危漏洞已然成为不少网络攻击者“钻空作案”的“新宠”。近日,腾讯安全御见威胁情报中心监测发现,一款名为“Lime-RAT”的远控木马正通过WinRAR高危漏洞(CVE-2018-20250)进行恶意传播。该木马可通过修改配置信息或者接收远程指 ...
    安全学院 2019-4-13 11:53 1638
  • HTTPS中间人攻击实践(原理·实践)
    很早以前看过HTTPS的介绍,并了解过TLS的相关细节,也相信使用HTTPS是相对安全可靠的。直到前段时间在验证https代理通道连接时,搭建了MITM环境,才发现事实并不是我想的那样。由于部分应用开发者忽视证书的校验,或者对非法证书处理不当, ...
    安全学院 2019-4-13 01:21 1515
  • DDOS攻击原理
    DDos 攻击自打出现以后,就成为最难防御的攻击方式。仅仅在过去的一年里,DDoS 的数次爆发就让人大开眼界:2016年4月,黑客组织对暴雪娱乐发动了 DDoS 攻击,魔兽世界、守望先锋多款游戏出现宕机的情况。 2016年5月,黑客组织针对全球银行机构发动 DDoS 攻击,导致约旦、韩国、摩纳哥等国的央行系统陷 ...
    拒绝服务 2019-4-11 14:51 1759
  • 你的服务器安全吗?--服务器防渗透
    在本人所处的公司的服务器正式遭到黑客攻击之前,一直都以为 黑客 是个遥不可及的词,直到真正成为了受害者时,才猛然意识到安全的重要性。有一些基本经验和心得总结出来,和同行分享一下吧。2、暴破手段最粗暴的黑客行为,就是利 ...
    渗透测试 2019-4-11 14:51 1888
  • 他是密码天才,抗战中两次破译日军密电,罗斯福都对他刮目相看
    黑客主要是从事计算机技术建设一类的人才,要么保护,要么入侵,要么进步。在抗日战争时期,有这么一类人他们所学、所用、所从事的事业,与黑客有异曲同工之妙。这一类人就是密码破译专家。而要论起中国鼎鼎有名的密 ...
    安全学院 2019-4-11 14:30 1049
返回顶部