首页 网络安全安全学院

安全学院

  • 确保Web安全的HTTPS
    HTTP的缺点:1、通信使用明文(不加密),内容可能会被窃听2、不验证通信方的身份,因此有可能遭遇伪装3、无法证明报文的完整性,所以有可能已遭篡改1)通信的加密:HTTP协议中没有加密机制,但可以通过和SSL(Secure S ...
    2017-3-12 12:42 2294
  • 为什么账户密码容易被盗,正确设置让黑客无从下手
    我们都知道,没使用一个应用就需要注册一个账户及密码。日常生活中如我们经常使用到的微信丶QQ丶微博丶邮箱等都是账户密码最容易也是被盗取最频繁的应用软件。笔者可以肯定的一点,就是我们大多数人在各种应用上所注 ...
    2017-3-12 00:21 2506
  • 详细认识XSS木马
    上网时无意间发现了一个XSS木马,于是便下载回来测试了一下,感觉很不错,所以特地写出来与大家分享,XSS木马其实很早就出现了,但是国内并没有太多人来介绍它,我在测试的过程中发现它的功能非常的强大,完全可以获 ...
    2017-3-12 00:15 2798
  • Kali Linux 332个安全工具清单(内附下载地址)
    在之前的文章我们为大家介绍了《22大类 125款网络安全从业者必备的工具大全》,有用户留言希望我们总结Kali Linux的相关安全工具,因此小编特意为大家汇总了Kali Linux下的332款安全工具,其中涉及到信息收藏、脆弱 ...
    2017-3-11 19:13 3569
  • 如何保护你的手机不被中情局监视?
    【腾讯科技编者按】《纽约时报》发表文章,介绍了保护iPhones、Android设备、Wi-Fi路由器和三星电视机不被中央情报局(CIA)黑客工具入侵的方法。以下是原文内容:维基解密本周发表了大量文件,详细介绍了中央情报局 ...
    2017-3-11 15:35 2391
  • 设置文件权限让驱动级木马露马脚
    现在的远程控制软件,大多都是驱动级的木马(比如大名鼎鼎的poshare),使用了Rootkit技术,可以隐藏进程、文件、端口等等,使用这种技术隐藏的木马是比较难查杀的。在这些隐藏中,最值得我们注意的是它隐藏的端口, ...
    2017-3-11 15:35 3100
  • 悬镜Linux服务器卫士-木马查杀详解
    今天悬镜小编详细给大家讲解下悬镜管家中-木马查杀功能的使用情况。对于WebShell的理解,“Web”显然需要服务器开放Web服务,“Shell”取得对服务器某种程度上操作权限。WebShell常常被称为匿名用户(入侵者)通过Web ...
    2017-3-11 03:05 2465
  • 黑客?骇客?掌握哪些技能才能真正的算是一名黑客
    一、什么是黑客热衷于计算机技术,懂得C/C++编程知识的电脑爱好专家。系统、常用软件、网络软件不可避免存在某些安全漏洞,黑客的目的就是为了找出并弥补这些漏洞。对这方面感兴趣或者想学习C/C++,在学习C/C++可以 ...
    2017-3-11 03:04 3098
  • 看我是怎么调戏骗取 apple id账号密码的网站
    前几天我同事的大苹果6丢了,是被小偷偷了。我知道以后我打算给她吧手机锁定到丢失模式,这姐也是自己的密码都能忘记了,就给她恢复密码了需要等几天验证。结果今天碰上一件好玩的事-----假网站骗取APPLE ID 密码。 ...
    2017-3-10 09:26 3624
  • 一个300万年无法破解的密码
    试客签约作者:lipeng0820撰写,转载请注明出处几天前接到一个朋友的电话,说起某艺人邮箱账号被盗,关联支付宝账号被盗刷的遭遇……有时候我总是在想“这到底是个人疏于对密码的管理还是个别网站加密不严坑爹坑队友 ...
    2017-3-9 12:16 3605
  • 程序破解入门OllDebug
    破解这方面我也是新手,入门都应该都还算不上吧。方法都是些网上搬下来的,照葫芦画瓢而已,大家勿喷,都是些科普文,希望能帮到像我一样的新人。什么是OllDebug:OllDebug是一个反汇编工具,动态追踪工具,Ring 3 ...
    2017-3-8 02:09 4147
  • 中国黑客教父万涛背后的传奇!
    黑客相信大家对这一个词都不会感到陌生,然而很多人都认为黑客就是不好的,会黑人你的电脑盗取资料。其实并不是如此,一个名叫万涛的黑客就被许多人称之为黑客教父。万涛,中国鹰派联盟网站创始人,黑客的教父级人物 ...
    2017-3-8 00:04 7888
  • 那些年,我们一起追过的“少年黑客”
    图片来自互联网我们先来看看百度百科对黑客的定义:黑客是一个中文词语,皆源自英文hacker,随着灰鸽子的出现,灰鸽子成为了很多假借黑客名义控制他人电脑的黑客技术,于是出现了“骇客”与"黑客"分家。2012年电 ...
    2017-3-8 00:02 4012
  • Web应用安全部署方式
    应用安全防火墙(简称WAF)支持3种部署模式:透明模式、镜像模式、反向代理模式;透明模式包括安全防护、网桥bypass及物理bypass三种工作模式。透明模式 透明模式对网络的改动最小,可实现插拔式部署,可对攻击进行 ...
    2017-3-8 00:00 2964
  • 使用rdpproxy和rdpy对RDP进行中间人攻击的总结
    一、总述 本文是想通过分析对RDP协议进行协议还原,在总述这章描述了本次分析后对RDP协议还原的可行性;在第二、三章节描述了RDP协议交互的具体过程;在第四章节描述了使用中间人攻击的方法进行解密的可行性测试;在 ...
    2017-3-7 18:58 3916
返回顶部