首页 网络安全

网络安全

  • 利用BadUSB控制整个网络
    用黑莓派(Raspberry Pi)发动中间人攻击在上周末举行的首届BSides都柏林会议上,我发表了针对路由器的“BadUSB in Routers”演讲。该演讲具体描述了针对Netgear,TP-Link,Linksys,Asus和MikroTik路由器的各种BadUSB攻击。而在这篇文章中,我将介绍一个“突出代表”,它能“帮助”攻击者控制整个网络 ...
    渗透测试 2019-3-29 09:30 2000
  • 使用浏览器的计算力,对抗密码破解
    本文前半部分科普 PBKDF 函数的意义,后半部分探讨在前端计算的可行性。前言几乎每隔一段时间,就会听到“XX 网站被拖库”的新闻。之后又会出现一些报道,分析该网站使用最多的密码是什么、有多少等等。众所周知,密码在数据库中通常是以 Hash ...
    安全学院 2019-3-28 01:07 888
  • 前端基础面试:常见web安全及防护原理,说说XSS和CSRF的区别
    1、XSS的基本概念XSS(Cross Site Scripting):跨域脚本攻击。XSS的攻击原理XSS攻击的核心原理是:不需要你做任何的登录认证,它会通过合法的操作(比如在url中输入、在评论框中输入),向你的页面注入脚本(可能是js、hmtl代码块等)。最后导致的结果可能是:盗用Cookie破坏页面的正常结构,插入广告 ...
    安全学院 2019-3-28 01:05 1892
  • 什么是高防IP,高防IP的原理能防DDOS攻击吗?
    联网的迅随着互联网的迅猛发展,恶意攻击者所控制的肉鸡攻击也越来越凶猛,在这样的环境下,不少网站遭到攻击,不少的用户因为各类网络攻击损失巨大!无论是正规企业网站、游戏网站、购物网站都有可能遭受同行竞争攻击。攻击可使网站崩溃,服务器强行关闭,客户不能访问,导致利益的流失。常见的网站攻 ...
    拒绝服务 2019-3-28 01:01 1524
  • 对于数据中心管理人员来说,网络威胁环境的变化比以往任何时候都要快。2018年,网络犯罪分子在勒索软件、商业电子邮件泄露和其他恶意计划中创下了更高的记录,预计他们将会投入更多的资金用于开发新的攻击方法和平台。总部位于佛罗里达州的数据中心和云计算提供商Atlantic.Net公司首席执行官Marty Pura ...
    安全运维 2019-3-27 11:08 1827
  • 云计算的安全防护涵盖了云计算的所有技术环节。目前每个环节的安全在技术上已经成功实现,但是云计算环境下与之相关的安全技术又增加了新的要求。云计算安全的核心技术体现在以下四点。1 身份认证和访问控制管理技术通过身份认证和访问控制管理技术阻止非法用户访问和合法用户的越权访问。通过访问控制 ...
    安全学院 2019-3-25 15:56 1131
  • 熟读这些,防范DDOS
    随着互联网的不断普及升级,高速发展的网络给企业和个人带来个无限便利和商机的同时,也为ddos攻击创造了极为有利的条件。更为严峻的是,利用ddos攻击恶意竞争、敲诈勒索已经形成了一条完善的黑客产业链!今天小编就来聊聊ddos。一.什么是ddos。DDoS 攻击,全称是 Distributed Denial of Service,翻 ...
    拒绝服务 2019-3-25 15:55 1418
  • 记一次蛋疼渗透内网某机器
    0x00 起因某天:男朋友发来了他学校的shell叫内网渗透2333ps;一般jsp的shell权限都很大而这种NT一看就是administrator 而内网ip10.xxx自然也是映射到58外网的8102端口上因为是内网所以用外网metasploit服务器生成个后门反弹回来获得一个shell生成后们监听什么的 可以看我这一篇文章利用metasploit(met ...
    渗透测试 2019-3-24 10:34 1292
  • 一起主页被黑跳转博彩网站的安全入侵事件!
    事件概述 2018年底,客户发现在访问网站主页时页面会跳转到博彩网站,怀疑已经被黑客入侵。与此同时,立马联系了京东云安全团队进行入侵分析。 入侵分析 通过查看/home/www/index.php的最后修改时间为2018 ...
    安全学院 2019-3-23 10:22 2647
  • 公司员工可以通过13种方式帮助公司防范黑客攻击
    网络安全随着技术的发展,黑客的技术也在不断发展,这给组织带来了巨大的压力,要求他们不断更新安全措施,以保证数据的安全。黑客不仅可以公开重要的公司信息,还可以公开敏感的客户数据,从而产生潜在的破坏性影响。为了找到如何更好地保护您组织的信息,我们向YEC的一群企业家询问了以下问题:您的 ...
    安全学院 2019-3-23 10:13 1830
  • 八款流行无线黑客工具,非常实用
    1、AircrackAircrack是最受欢迎的无线密码破解工具之一,可用于802.11a / b / g WEP和WPA破解。Aircrack使用的算法是通过捕获数据包来恢复无线密码。收集到足够的数据包后,它会尝试恢复密码。为了使攻击更快,它通过一些优化实现标准的FMS攻击。该工具背后的公司还提供一个在线教程,您可以在其中学习 ...
    渗透测试 2019-3-23 10:12 2091
  • Faraday:一款多功能协同式渗透测试工具&漏洞管理平台
    今天给大家介绍的是一款名叫Fareday的工具,它是一款协同式多功能渗透测试及漏洞管理平台。新版本的Faraday引入了一个新的概念,即IPE(整合型渗透测试环境),也就是所谓的多用户渗透测试IDE。在Faraday的帮助下,广大研究人员可以在安全审计的过程中跟其他用户分享分析数据,或查询其他用户提供的分 ...
    渗透测试 2019-3-22 10:34 2351
  • 利用metasploit(meterpreter)提下system权限加不了账号的shell
    昨晚朋友发了个08 r2的webshell,说有system权限添加不了账号,也抓不了hash值于是就有了下文注:08R2的system权限是用MS15-051这个本地提权EXPLOIT提下的 就没什么好说的在腾讯云租了5毛钱一小时的云服务器 在上面安装了metasploit 因为腾讯云有公网地址和私有地址是nat环境 所以我们就可以尽情映射端 ...
    渗透测试 2019-3-20 10:09 2088
  • 修改Empire绕过Windows Defender(转载)
    防病毒规避技术一直以来是我最感兴趣的研究方向之一。多年前,当我开始研究计算机科学时,我向我的顾问提出了一个主题,即通过映射二进制文件中的执行流,来改进防病毒引擎以检测多态病毒。但随着研究的深入,这个设想最终还是被否决了,所以我选择了另一个研究课题。如果你的工作是渗透测试或在红队中 ...
    渗透测试 2019-3-19 14:42 1648
  • Access数据库破解实战
    Access数据库基本知识Access是微软(Microsoft)公司于1994年推出的一种基于Windows的桌面关系数据库管理系统(RDBMS),关系式数据库由一系列表组成,表又由一系列行和列组成,每一行是一个记录,每一列是一个字段,每个字段有一个字段名,字段名在一个表中不能重复。表与表之间可以建立关系(或称关 ...
    安全学院 2019-3-18 11:16 1348
返回顶部