首页 网络安全

网络安全

  • IT号外:影响Linux发展的四位天才黑客
    相信大家对 Linux 再熟悉不过了。我们都知道 Linux继承自 Unix,但其实他们上一代还有一个 Multics。从最早的 Multics 发展到最早版本的 Linux,用了 28 年。这其中有四位天才级大师的贡献功不可没。现在就大家一起来回顾一下这段 ...
    安全学院 2019-4-4 01:33 831
  • csrf攻击原理和防御
    1 攻击概念性的东西就不多说了,大概说一下实践的过程和涉及的相关知识。网站A:?php if(!isset($_COOKIE)){ if(isset($_GET)) { setcookie("username","cyb");//,time()+3600*24 echo "登录成功~"; } else echo 登录失败~; } else{ echo 登录成功~; } ? 上面的代码意思大概是, ...
    网站防护 2019-4-3 12:40 1326
  • 分块传输绕过WAF
    WAF作为一种安全产品为Web应用提供安全防护,可以增大攻击者的攻击难度和攻击成本,这一点是不容至疑的。但是,WAF并不是万能的,世界上没有任何一款安全产品可以提供100%的安全防护。由于产品的设计或实现原理,及 ...
    渗透测试 2019-4-3 12:39 1473
  • 美国服务器安全策略方法详解
    互联网时代的加速发展促使很多企业加速出海,其中很大部分外贸企业服务对象主要面向美国、欧洲国家,它们越来越多的采用美国服务器来部署在线业务,加速连接世界。那么,这些美国服务器安全吗?您的客户和业务数据放在美国服务器中你会觉得安心吗?实际上,没有连接到互联网的机器才勉强可说 100%安全。 ...
    安全学院 2019-4-3 12:38 771
  • 用12行代码提取浏览器自动保存的密码
    在本文中,我将演示如何轻松提取Chrome配置文件中保存的用户名和密码。有人可能会认为Chrome会加密自动保存的密码,但并非如此。当你在使用Chrome时,往往需要输入某个密码才能同步自动保存的密码,书签,设置,浏览器历史记录等。但是,任何人却能在本地直接用12行代码的脚本读取自动保存的明文密码。 ...
    安全学院 2019-4-3 12:34 1437
  • 十大最有用的Kali Linux黑客工具
    10.社会工程师工具包社会工程师工具包让我们从最简单的开始吧。您不需要那么多技术知识来学习社会工程师工具包。此工具旨在对人类元素执行高级攻击。工具包中内置的方法旨在针对在渗透测试期间使用的个人或组织进行针对性和集中攻击。它涉及网络钓鱼,信息收集,数据克隆等。9.浏览器开发框架(BeEF) ...
    渗透测试 2019-4-3 12:26 4009
  • 一小时的DDoS共计多少钱?暗网市场只需10美元
    美国云安全技术服务公司Armor近期发布的一份报告,揭示了暗网上针对各种网络犯罪相关服务实施的价格标准。该报告是通过搜罗数个知名的暗网市场总结出来,与2013年,2014年和2015年戴尔旗下SecureWorks公司 INTEL团队 ...
    拒绝服务 2019-4-2 12:19 2561
  • 常见六大 Web 安全攻防解析
    在互联网时代,数据安全与个人隐私受到了前所未有的挑战,各种新奇的攻击技术层出不穷。如何才能更好地保护我们的数据?本文主要侧重于分析几种常见的攻击的类型以及防御的方法。XSSXSS (Cross-Site Scripting),跨站脚本攻击,因为缩写和 CSS重叠,所以只能叫 XSS。跨站 ...
    网站防护 2019-4-2 12:18 3009
  • 对国外某内网渗透的一次小结
    想来想去,不知道叫啥名字好,还是这个名字比较低调有内涵一些。Shell很早就有了,No0d1es同学给我的。服务器是jboss,看样子是前段时间爆出的java凡序列化漏洞拿的shell。双内网jsp的,不出意外,权限很大,果然是s ...
    渗透测试 2019-4-1 11:54 1468
  • 从敏感文件泄露到获取webshell
    在漏洞扫描软件中,能够识别网站bak文件以及压缩打包文件,最早的“挖掘鸡”黑客工具软件,专门扫描网站存在的备份文件,一旦获取网站的备份文件,可以对源代码进行漏洞分析,进行数据库连接测试等,有的甚至可以直接获取数据库文件。本次渗透源自于一次偶然的扫描,通过扫描获取某站点的早期整个站点 ...
    渗透测试 2019-4-1 11:37 2109
  • 无论任何人,只要找到好方向,就足以改变一个人的大命运。最近开始有一个想法,想谈谈小白如何慢慢学习网络安全相关知识,有正确得价值观,做正确的事情。我的第一本书 网络黑白 学习黑客得第一本书。初心也是为了帮助更多人学习到黑客攻防,学会保护自己和身边的人。写一些自己的分享和经验,每一期可 ...
    安全学院 2019-4-1 11:37 1187
  • Access注入获取Webshell
    Access+Asp+IIS架构是最早的一种网站架构,主要用在公司站点或者小规模公司,对于这种架构网站的漏洞主要有SQL注入、文件目录信息泄露、文件上传、数据库下载以及弱口令等,其主要威胁来自于SQL注入,虽然目前Asp站点相对较少,但其是网络攻防体系中不可缺少的一部分。1.1.1Access网站后台加密以及注入 ...
    渗透测试 2019-4-1 11:36 3920
  • 什么是CND劫持?
    什么是CDN? CDN又叫内容分发网络,主要是提高网站的速度,可以优化网站的访问速度,提高网站的安全性和稳定性。 CDN能加速大家都知道,但其实,CDN本身是一种DNS劫持,只不过是良性的。不同于黑客强制DNS把域名解析到自己的钓鱼IP上,CDN则是让DNS主动配合,把域名解析到临近的服务器上。 同时服务器 ...
    安全学院 2019-3-30 11:49 766
  • 通过电力线“搞定”物理隔离计算机
    什么是电力线攻击技术?电力线攻击技术是近些年出现的一种新型跨网络攻击技术。相比于传统的基于声、光、电磁、热等媒介的跨网络攻击技术,这种技术构建了一种新型的电(电流)隐蔽通道,攻击者可以通过交流电源线获取物理隔离网络中的信息,其隐蔽性更强,危害更大。在标准计算机上运行恶意软件,通过 ...
    安全学院 2019-3-30 11:49 915
  • 解读DNS缓存投毒与欺骗
    随着公众对于网络威胁意识的不断增强,那些恶意软件制作者不得不花更多的精力在如何欺骗人们在无意中透露自己的隐私数据。域名系统(DNS)缓存投毒,或称DNS欺骗,就是一种通过劫持用户的浏览请求,然后神不知鬼不觉地转发到某个恶意站点的攻击手段。下面,让我们一起来看看DNS缓存投毒的工作原理,以及 ...
    安全学院 2019-3-29 09:33 1414
返回顶部