首页 网络安全

网络安全

  • 微信取证解密嫌疑人微信所有记录
    一、解密实践流程1.对手机进行root授权2.获取手机IMEI(MEID)码3.获取微信的uin号4.将IMEI(MEID)+uin进行MD5,取其前7位(小写)5. 使用对EnMicroMsg.db解密(笔者使用的是sqlcipher这个工具)下面来具体说说每一个步骤和相关的知识基础:1)对手机进行root授权这一步骤是很重要的,针对安卓系统,有很 ...
    安全学院 2019-3-11 19:25 2608
  • 从果粉到黑吃黑:一个论坛挂马的奇异反转
    继上个星期国内知名果粉社区威锋网(上周事件一出,威锋网已修复)遭黑客挂马事件后,360安全卫士再度发现该黑客还在其他网站论坛进行挂马。从3月开始,360互联网安全中心检测到该样本的零星打点记录,此情况从4月11日呈上升趋势,多个论坛内大量帖子被插入Flash漏洞攻击程序。因威锋网是国内最 ...
    安全学院 2019-3-11 18:42 1459
  • 使用Saminside获取系统密码
    在通过SQL注入等方式获取网站的Webshell后,就需要利用系统各种漏洞进行提权,提权成功后通过远程终端登入系统,此时为了长期控制或者进一步渗透网络,就需要获取系统正常用户的密码。获取系统密码哈希值的软件很多,在本小节中主要介绍如何通过saminside来获取系统的hash以及结合彩虹表快速破解操作系 ...
    渗透测试 2019-3-11 12:04 1978
  • 通过流量清理防御DDoS
    在2018年2月,世界上最大的分布式拒绝服务(DDoS)攻击在发起20分钟内得到控制,这主要得益于事先部署的DDoS防护服务。这次攻击是针对GitHub–数百万开发人员使用的主流在线代码管理服务,GitHub遭受1.3Tbps的传入流量攻击,并受到每秒1.269亿的数据包轰炸。在攻击发生的10分钟内,GitHub拉响警报并将其 ...
    拒绝服务 2019-3-11 12:03 1370
  • 域内突破防火墙获取目标机器权限
    情景如下在域中获取到了域管理员权限,其中一台机器上面存放绝密资料,但是该机器的防火墙是打开的,所有入站请求都被拦截,也就是说不能进行远程桌面连接、远程过程调用(RPC)等方式执行命令。思路1- 启动脚本在域控制器上配置组策略,用户下次登录时运行我们指定好的脚本服务器管理器-功能-组策略管 ...
    渗透测试 2019-3-11 12:03 1199
  • 物联网安全中的恶意网络攻击概述
    对于许多物联网部署来说,安全性通常被放在最后。通常,系统受到限制后,在简单的物联网传感器上建立现代网络和PC系统所享有的企业级安全性即使不是不可能也是困难的。安全性中最重要的是在传感器,通信系统,路由器和云的各个层面使用它。 以下是不同攻击或恶意网络威胁的术语和定义:放大攻击:放大 ...
    安全学院 2019-3-11 12:01 797
  • 入侵检测简介
    入侵检测(Intrusion Detection)是对入侵行为的检测。它通过收集和分析网络行为、安全日志、审计数据、其它网络上可以获得的信息以及计算机系统中若干关键点的信息,检查网络或系统中是否存在违反安全策略的行为和被攻击的迹象。入侵检测作为一种积极主动地安全防护技术,提供了对内部攻击、外部攻击 ...
    安全学院 2019-3-11 12:01 696
  • DNSlivery:利用DNS协议投递文件和Payload
    DNSlivery项目允许通过DNS协议将文件和Payload投递到目标上。该项目最初的灵感来自于PowerDNS和Joff Thyer发布在Paul每周安全播客#590的技术片段。特性允许打印,执行或保存文件到目标不需要目标上的任何客户端不需要完整的DNS服务器DNSlivery可以轻松地将文件/payload传送到目标机器,且不需要目标上 ...
    安全学院 2019-3-9 11:26 753
  • 无文件恶意软件感染:不使用文件如何让电脑中毒?
    正如其名,恶意软件或病毒在感染的过程中不使用任何文件。要了解它的含义,我们先简单过一下传统杀毒产品的工作原理:1.感染之前,恶意文件需要被加载到硬盘上;2.接着杀毒软件开始对恶意文件进行分析(也就是payload);3.如果识别是恶意软件,则杀毒软件会隔离/删除恶意文件,从而确保计算机的安全。而 ...
    安全学院 2019-3-9 11:24 928
  • LCX端口转发实现内网突破
    在理论上只要网络连接的计算机都是可以访问的,但是在实际中往往由于技术水平等原因,很难实现它;例如局域网中的某台计算机仅仅开放了Web服务,该服务仅能供内网用户使用,而外网用户根本没有办法直接访问。因此要想让外网用户能够访问局域网中的系统服务,这必须进行端口映射等操作才行。端口映射在 ...
    渗透测试 2019-3-8 11:02 1338
  • 一部分僵尸网络通常是用分布式拒绝服务(DDoS)攻击让垃圾数据淹没服务器。还有一部分僵尸网络通过窃取密码或挖掘加密货币来瞄准特定设备。特别是加密货币挖掘对于最近工业物联网领域的企业来说已经成为一个急剧增长的威胁,Coinhive和CryptoLoot等僵尸网络使网络犯罪分子每年能够以牺牲受害者的计算能 ...
    安全学院 2019-3-7 21:44 853
  • 黑客攻击物联网设备的事件在新闻报道中屡见不鲜。更新、风险评估、黑客都是防范物联网设备风险的关键因素。在物联网部署的早期阶段,安全性是一个低优先级的考虑因素,尤其是面向消费者的工具方面,而且事情并没有发生太大变化,因此安全性通常落后物联网产品的上市速度。但随着越来越多的物联网设备遭 ...
    安全学院 2019-3-7 11:00 879
  • Trojan.Miner.gbq挖矿病毒分析报告
    2018年12月一款通过驱动人生升级通道下发传播的木马爆发,该木马同时利用了永恒之蓝高危漏洞进行传播,最终导致了仅2个小时受攻击的用户就高达10万,造成了严重的危害。一、病毒信息病毒名称:Trojan.Miner.gbq。病毒类型:挖矿程序,后门,蠕虫。MD5:59b18d6146a2aa066f661599c496090d。SHA1:48a304 ...
    安全学院 2019-3-4 11:37 1984
  • TorPCAP:Tor网络取证分析技术
    发往Tor网络的未加密网络流量,会通过运行Tor客户端计算机(如Tor浏览器)上的localhost TCP sockets来传送流量。在本文中,我将向大家展示如何将具有localhost流量的PCAP文件,加载到NetworkMiner中并可视化匿名的Tor浏览。我们称这种技术为TorPCAP。Tor是一个安全的平台,使用户能够匿名浏览网页。To ...
    安全学院 2019-3-4 11:37 1853
  • 实现“免杀”原来并不难!
    "杀毒"和"免杀"矛与盾的两者,对于黑客来说两者都应该学习,做到知己知彼才能达到真正的"王者",今天就以本篇文章给大家分享一下"免杀的技术原理与实现过程"。一、 杀软是如何检测出恶意代码的?1、检测特征码人有自己的特征,代码也有自己的特征。杀毒软件都有着一套特征库,依靠检索 ...
    软件安全 2019-3-4 11:19 4448
返回顶部