首页 网络安全安全学院

安全学院

  • 实用电脑5技巧 让你秒变应用小达人
    为啥忽然走了技术流派?因为你们的实际需求嘛。解决了大家遇到的问题,你们才会说我们的内容好,是这个道理吧?在此,小编透露个由老编传授的经验:无论是Windows 7、Windows 8/8.1还是Windows 10,它们的本质其实是 ...
    2016-9-30 12:38 1620
  • 程序员是如何完美隐藏“私人文件”的?
    你是不是有一些私人的照片,视频是放在电脑上而又不想给借用你电脑的人看到的呢?哪怕是无意看到的也不太好呢。那么今天小编就给大家分享一个程序员用的完美隐藏文件的方法,而且无需用到任何软件哦,操作非常简单, ...
    2016-9-30 12:38 1874
  • 黑客编程的基础知识,网站从哪被入侵
    要知其然,还要知其所以然,这样当我们把一件事情了解的够透彻的时候,解决问题就会变得简单起来了。网络和黑客编程基本知识第一节 了解Windows机制Windows 是一个“基于事件的,消息驱动的”操作系统。在Windows下 ...
    2016-9-28 16:47 1511
  • 打开文件夹就运行?COM劫持利用新姿势
    打开文件夹就能运行指定的程序?这不是天方夜谭,而是在现实世界中确实存在的。利用本文探讨的COM劫持技术,可以轻松实现出打开文件夹就运行指定代码的功能。对于COM劫持技术,国内很少有资料进行原理阐述,本文结合 ...
    2016-9-27 18:06 1158
  • Windows内网渗透提权的几个实用命令
    这不是一篇渗透测试指导,而是简单介绍了几个Windows内网提权的实用命令,以供我等菜鸟学习观摩,还望大牛包涵指导。1.获取操作系统信息识别操作系统名称及版本:C:Users hel3l systeminfo | findstr /B /C:"OS ...
    2016-9-26 19:17 1635
  • 对你影响最深的一款电脑软件是什么?
    1988年5月,求伯君凭一台386电脑写出WPS(Word Processing System) 1.0,成为第一套中文文字处理系统。自此后的七年,WPS几乎成了电脑的代名词,金山凭借技术的领先横扫大江南北。1994年,WPS用户超过千万,占领了中 ...
    2016-9-26 19:16 1252
  • Python实现Zip文件的暴力破解
    本次实验将带领大家用Python的zipfile模块实现Zip文件的暴力破解,涉及的知识点包括:zipfile、argparse的用法等等。本项目由高海峰发布在实验楼,完整教程及在线练习地址:Python实现Zip文件的暴力破解一、实验说明 ...
    2016-9-26 19:13 2066
  • 那些年风靡全球的VBS病毒
    一、欢乐时光病毒“欢乐时光”:是一个VB源程序病毒,专门感染.htm、.html、.vbs、.asp和.htt文件。它作为电子邮件的附件,并利用Outlook Express的性能缺陷把自己传播出去,一个被人们所知的Microsoft Outlook Expr ...
    2016-9-23 18:17 1671
  • 让你忘不了的密码
    想个念念不忘的一句话,就再也不用去记那些恼人密码了。人人都知道,记密码令人痛苦。现在的系统很糟糕,因为它要求用户记住登录几十个不同网站所需的字母、数字和字符的奇怪排列,例如“Mercede$7”。这是个问题, ...
    2016-9-23 18:17 1294
  • 做黑客具有网络端口知识
    在网络通信中有一种软件端口,它并不是物理意义上的端口,而是特指TCP/IP协议中的端口,是逻辑意义上的端口。为什么在通信中需要这些逻辑端口呢?我们知道,一台拥有IP地址的主机可以提供许多服务,比如Web服务、FTP ...
    2016-9-23 18:17 1649
  • 自动执行Nmap扫描的工具:LazyMap
    LazyMap可以自动进行nmap扫描,并且能自动生成定制的Nessus策略。特点扫描存活的设备对发现的设备自动进行端口扫描可以同时在多个网卡上运行多个实例为每次扫描生成一个参考目录以Nessus格式输出开放的端口,实现在N ...
    2016-9-22 12:29 1198
  • SQLiScanner:又一款基于SQLMAP和Charles的被动SQL 注入漏洞扫描工具
    项目地址:SQLiScanner简介叕一款基于SQLMAP和Charles的被动SQL 注入漏洞扫描工具从内部安全平台 分离出来的一个模块, 支持Har文件的扫描(搭配 Charles 使用: Tools=Auto Save)特性邮箱通知任务统计sqlmap 复现命令 ...
    2016-9-20 11:39 1674
  • 一款基于SQLMAP的主动和被动资源发现扫描工具
    Fox-scanFox-scan is a initiative and passive SQL Injection vulnerable Test tools. use for penetration testing!Foxscan 是一个款基于SQLMAP的主动和被动资源发现的漏洞扫描工具,在设置浏览器代理后访问目标网 ...
    2016-9-14 12:01 1517
  • 漏洞预警:MySQL 0-day代码执行漏洞 可本地提权
    来自波兰的安全研究人员Dawid Golunski刚刚发现了两个MySQL的0-day漏洞,影响到所有版本分支、默认配置的MySQL服务器(5.7、5.6和5.5),包括最新版本。攻击者可以远程和本地利用漏洞。攻击者成功利用漏洞后,可以RO ...
    2016-9-13 12:30 1415
  • 基于Github的源码白盒扫描工具Raptor
    Raptor(猛禽)是一款基于WEB界面的github源代码扫描器。你只需要给它一个Github repository的URL地址,它就能进行自动扫描。简单介绍你也可以在Raptor设置WEB监控机制,在每次进行提交或者合并分支时,它会收到消息 ...
    2016-9-13 12:30 1173
返回顶部