首页 网络安全

网络安全

  • Web常见安全漏洞-SQL注入
    SQL注入攻击(SQL Injection),简称注入攻击,是Web开发中最常见的一种安全漏洞。 可以用它来从数据库获取敏感信息,或者利用数据库的特性执行添加用户,导出文件等一系列恶意操作, 甚至有可能获取数据库乃至系统 ...
    网站防护 2019-1-12 08:18 1827
  • 后量子时代:区块链中密码安全隐患
    量子计算与区块链是当下两个热门技术,因为密码学技术联系在一起。区块链使用密码学技术保障系统安全,而量子计算对传统的密码学技术提出了巨大的挑战,进而威胁到区块链系统的安全。目前对量子计算的认识有两个极端 ...
    安全学院 2019-1-10 00:37 1709
  • 由勒索软件谈起:重新审视工业信息安全,要从工业主机开始
    摘要工业信息安全发展多年,勒索软件针对工业企业的攻击打破了现有的安全状况,再次验证了工业控制系统的脆弱性,同时也打破了工控系统长时期带病运行的常态。重新分析重边界防护的安全意识,安全事件多是由工业主机 ...
    安全运维 2019-1-10 00:35 2173
  • 利用服务器系统漏洞是网站遭受攻击的常见方式
    目前网站安全的威胁主要有:(1) 服务器系统漏洞。利用服务器系统漏洞是网站遭受攻击的常见方式。网站基于计算机网络,而计算机运行少不了操作系统。操作系统漏洞会直接影响网站安全,一个小小的系统漏洞可致系统瘫 ...
    网站防护 2019-1-10 00:33 1823
  • “黑客”入门学习之“数据库安防篇”
    由于数据的重要价值,"数据库"一直是黑客们最关心的内容,这些年网上也报出了很多黑客攻击数据库的新闻,最为抢眼的数据库勒索事件,通过攻击手段获取数据库服务的权限,然后删除数据,在数据库中插入勒索信息, ...
    安全运维 2019-1-8 21:39 2245
  • 网络安全攻防技术:移动安全篇
    随着移动通信技术和移动应用的普及,无线网络、移动智能设备等正以前所未有的速度迅猛发展,已经渗透到了社会的各个方面,成为人们生产和生活不可或缺的工具和手段。此外,被誉为继计算机、互联网之后世界信息产业发 ...
    安全运维 2019-1-8 21:38 2225
  • “黑客”必用兵器之“网络抓包工具”
    “黑客”必用兵器之“网络抓包工具” 在之前的文章里讲到过网络通信原理、网络协议端口、漏洞扫描等网络相关知识,很多网友看到这些文章以后都说写的不错,但是阅读后感觉还是做不到深刻理解,今天我就教大家一个工 ...
    渗透测试 2019-1-8 21:27 2802
  • 什么是端口?什么是后门?什么是webshell?getwebshell是什么?
    一、什么是端口?说到什么是端口首先应该知道为什么要有端口???请大家看上面的五层模型,当目的主机收到IP数据报(也就是一个计算机要向另一个计算机传输的数据)时这一步是发生在网络层的,(**注:如果对两台主 ...
    网站防护 2019-1-8 12:34 3079
  • R3Con1Z3R:一款功能强大的轻量级Web信息收集工具
    今天给大家介绍的是一款名叫R3con1z3r的轻量级Web信息收集工具,该工具采用Python开发,功能强大但使用简单。它提供了一个功能强大的基于开源情报(OSINT)指纹的数据收集环境,并可以进行快速且完整的信息收集任务 ...
    网站防护 2019-1-7 16:07 1677
  • 区块链攻击分析-从简易寄生链开始
    Abstract : 在这篇文章里面我们会讨论寄生链攻击。寄生链在IOTA的白皮书4.1章被提出,也是一个IOTA Foundation着重的研究题目。 双花的问题跟第一代的分布式账本不同,IOTA是基于DAG(有向无环图directed acyclic gr ...
    安全学院 2019-1-2 00:29 1562
  • 百度资深程序员教你如何防止你的网站被攻击
    众所周知,互联网的快速发展,让一些黑客也涌现出来,进行网站攻击,其实是可以提前预防的,那么要如何预防呢?1、关闭不必要的端口和服务2、安装杀毒软件或者是防火墙来抵御攻击。3、定期修改账户密码,尽量设置的 ...
    网站防护 2019-1-1 13:53 1782
  • 一张图了解RSA加解密与加验签
    RSA加密验签是对安全性要求比较高的机构间通信常用的方式,密钥足够长的情况下,当前的计算能力还不足以解密(不过量子计算机...未来谁知道呢!)。然而,我发现还是有人对这种过程一知半解。比如你们的加签算法用的 ...
    安全学院 2019-1-1 13:48 1631
  • 避免被网络攻击,这些黑客术语你需知道
    网络图片自1994年以来,因特网在全球的迅猛发展为人们提供了方便、自由和无限的财富,政治、军事、经济、科技、教育、文化等各个方面都越来越网络化,网络逐渐成为人们生活、娱乐的一部分。可以说,信息时代已经到来 ...
    安全学院 2018-12-30 16:37 1770
  • 黑客有可能攻击已经关机的电脑吗
    有两种技术可以唤醒关机的电脑,一种叫Wake On Lan,一种叫IPMI(有的地方叫iLo)。Wake On Lan的原理是关机的电脑网卡可以继续接收特定报文,收到特定协议的报文就会开机,因为是用业务网卡,所以不是特别安全,设 ...
    安全学院 2018-12-30 16:35 1508
  • mybatis模糊查询防止SQL注入(很详细)
    SQL注入,大家都不陌生,是一种常见的攻击方式。攻击者在界面的表单信息或URL上输入一些奇怪的SQL片段(例如“or ‘1’=’1’”这样的语句),有可能入侵参数检验不足的应用程序。所以,在我们的应用中需要做一些工 ...
    安全学院 2018-12-30 15:29 3820
返回顶部