首页 网络安全安全学院

安全学院

  • 1100万路由器和摄像头仍在公网“裸奔”
    10月22日凌晨,美国域名服务器管理服务供应商Dyn称其公司遭遇了DDoS(分布式拒绝服务)攻击,包括Twitter、Tumblr、Netflix、亚马逊、Shopify、Reddit、Airbnb、PayPal和Yelp等诸多网站无一幸免。10月24日,安全博客 ...
    2016-10-25 15:53 1063
  • 安卓手机的后门控制工具SPADE
    SPADE,一款安卓手机的后门控制工具,安全研究人员可以以此了解和研究安卓后门原理。首先,我们从网站www.apk4fun.com下载apk文件,如ccleaner。然后,我们安装spadegit clonehttps://github.com/suraj-root/spade.g ...
    2016-10-25 15:52 1269
  • 一个漏洞泄露你的邮箱的所有秘密
    谷歌近期对外公布了2016年10月的Nexus Security Bulletin ,这其中包含一个由360手机卫士阿尔法团队(Alpha Team)提交的电子邮件信息泄露漏洞(CVE-2016-3918 ),谷歌对此漏洞的评级为高危险等级。该漏洞可导致恶意 ...
    2016-10-17 13:13 1370
  • 用U盘取代开机密码启动电脑系统
    为了不让其他人使用自己的电脑,一般我们都会给系统设置一个复杂的密码,当然也有很多人为了方便记忆而设置得非常简单,这样很容易就被人破解了。这是比较传统的保密方法。今天教大家制作一个“密码U盘”,制作好以 ...
    2016-10-17 13:13 2941
  • 三个WiFi密码破解原理来谈安全对策
    本文将介绍实际生活中常用的三个WiFi破解方法,简单分析其原理,并在之后给出科学的对策。方法一:通过手机端的各种免费WiFi软件来“破解”。这种方法或许是最快速,最有效的。在应用商店搜索关键字“WiFi”,出现的 ...
    2016-10-17 13:12 2332
  • 黑客基础必学命令行!
    第一部分:DOS命令大全第二部分:TCP端口:作用,漏洞,操作详析第三部分:开始→运行→命令 集锦第四部分:IPC$空连接的入侵和防御详解第五部分:GOOGLE搜索秘籍第六部分::21种RING的提权方法第七部分::菜鸟+Sa+ ...
    2016-10-13 13:00 2275
  • 揭秘花招最多的三种敲诈者木马
    对于一个“正经”的黑产从业者来说,利益最大化是他所追求的目标,而利益最大化的实现无非需要两个方面来支撑,一是成本最小化,二是收入最大化。当然,那些制作、传播敲诈者木马的黑产从业者也深谙此道。为了实现成 ...
    2016-10-12 12:51 1070
  • DDoS ——乌云笼罩下的产业百态
    谋攻是《孙子兵法》的第三篇,主要讲的是 以智谋攻城,揭示“知己知彼,百战不殆”的规律。当你面对 DDoS ,充分了解攻击者也是制胜关键。用数据掀开攻击真相,用年度时间轴展露攻击者规律。攻击者规模、组织架构、 ...
    2016-10-12 12:51 1190
  • 僵尸网络的全球分布图原来是这样的
    这两年的DDoS攻击大概每分钟都在发生,类似vDOS这样攻击服务都发展得相当火热。发起这类攻击的基础就是打造僵尸网络,感染网络中的大量设备,让这些设备成为肉鸡,这样才能发起强有力的DDoS攻击。 那么全球哪些地区 ...
    2016-10-12 12:45 1231
  • “闭塞网络”攻击思路总结
    如何从不联网的电脑中盗取1KB名叫《新建文本文档》内容为 test 的txt文件?实际上这个是FreeBuf小酒馆里面的某个问题,当然,回答也很喜感….. 这个问题描述的非常像是一个闭塞网络,但闭塞网络并不是完全安全的, ...
    2016-10-10 13:27 1518
  • 为什么以前电脑经常中毒,现在很少中毒?
    这跟杀毒软件的发展关系可能不大,事实上,数年来杀毒软件这个行业一直在萎缩,你们还记得诺顿,McAfee这些吗?那么江民,端星呢?我觉得病毒不行了原因有三个,一个是台式机的萎缩,祸害了厂家,连带着打击了病毒作 ...
    2016-10-10 13:26 1352
  • mimikittenz—从内存提取明文密码的工具
    Mimikittenz是一款后渗透(post-exploitation)powershell工具,利用Windows功能ReadProcessMemory()从多个目标进程提取明文密码。Mimikittenz提供用户级(非管理员权限)敏感数据提取方法,旨在将渗透能力最大化, ...
    2016-10-10 13:23 1478
  • 关于Tomcat本地提权漏洞情况的通报
    近日,互联网上披露了关于Tomcat启动脚本存在本地提权漏洞(CNNVD-201609-410)的情况。在基于deb安装格式的操作系统(如Debian、Ubuntu等)下,使用Tomcat安装包生成的初始化脚本存在此漏洞,具有普通用户权限的攻 ...
    2016-10-10 13:21 1118
  • 世界第一APT组织"方程式",被黑了!
    引言:这是方程式被爆后第二天写的文章,但因为文章写的不够细致,自己有很多疑问都没有解决,所以一直放到草稿箱里。分析方程式的文章一批接着一批,能扒的被扒的差不多了,也没动力修改原文章了。就这么贴出来吧, ...
    2016-10-9 00:08 2088
  • Cerber3敲诈者木马分析
    近日,360互联网安全中心捕获到一款名为“cerber3”的敲诈者木马。该敲诈者木马会加密计算机中的重要文件,加密的文件类型包括但不限于.doc,.ppt,.xls.,.jpg,.zip,.pdf等180多种类型。被加密后的文件将无法正常打开 ...
    2016-10-9 00:06 1086
返回顶部