首页 网络安全安全学院

安全学院

  • 网络蜜罐技术探讨
    在FreeBuf发表的第一篇有关蜜罐文章(传送门),引起了业界不小的轰动,但是上篇文章主要是和大家探讨服务型蜜罐的技术细节和实现方法,网络蜜罐没有涉及到。那么本篇文章和大家聊聊网络蜜罐。 为什么要研究网络蜜 ...
    2016-8-10 12:42 1656
  • HTML5 手势检测原理和实现
    作者:周林,陆金所前端程序员,专注 Hybrid APP 性能优化和新技术探索。深入了解请关注: Github 。 责编:陈秋歌,CSDN内容运营,关注前端开发、用户体验技术领域。研发心得、项目实战、前沿技术、外文翻译……, ...
    2016-8-10 12:42 1419
  • 用IRC协议与PHP木马“聊天”
    最近,我们的网络监测设备中发现了revslider.zip文件,解压后的两个php文件mil.php,pbot.php都经过了编码处理,非常可疑。搜索 revslider关键字能找到freebuf上的一篇文章 《RevSlider插件漏洞导致大量WordPress网 ...
    2016-8-10 12:42 1578
  • SQL 注入攻防入门详解
    毕业开始从事winfrm到今年转到 web ,在码农届已经足足混了快接近3年了,但是对安全方面的知识依旧薄弱,事实上是没机会接触相关开发……必须的各种借口。这几天把sql注入的相关知识整理了下,希望大家多多提意见。 ...
    2016-8-9 12:34 2194
  • 多线程WEB安全日志分析脚本
    为了方便平时定期web服务器安全日志分析,闲暇时写了个小脚本,支持自动scp远程web服务器日志到本地,然后多线程安全分析,分析策略是软waf提取到正则,所以基本上目前主流的web攻击行为,sql注入、xss、扫描器扫描 ...
    2016-8-9 12:33 1286
  • ngrok内网映射到外网的工具使用
    1、下载ngrok工具 百度网盘下载地址:http://pan.baidu.com/s/1gd1ZM4z 2、在cmd命令行,进入到软件所在目录(不需要安装软件),执行如下命令:ngrok -config ngrok.cfg -subdomain evan 8080 即可。 如图步骤所 ...
    2016-8-9 12:30 1628
  • 安全科普:漏洞扫描那些事
    漏洞扫描一般指扫描暴露在外网或者内网里的系统、网络组件或应用程序,检测其中的漏洞或安全弱点,而漏洞扫描器则是用来执行漏洞扫描的工具。漏洞扫描器一般基于漏洞数据库来检查远程主机,漏洞数据库包含了检查安全 ...
    2016-8-8 11:06 2447
  • 终止阻塞的线程
    线程状态 我们知道,一个线程可以处于以下四种状态之一: 1. 新建 (New):当线程被创建时,它只会短暂地处于这种状态。此时它已经分配了必须的系统资源,并执行了初始化。此刻线程已经有资格获取CPU时间了,之后 ...
    2016-8-8 11:02 1415
  • linux的一些运维指令和技巧
    最近一段时间加强了对liunx的学习和实践。学到了一些不错的技巧和方法。切实感觉到了linux一切皆文本的的魅力。最近一周开启轻测,抽时间记录一下。 状态相关 查看机器cpu型号: #cat /proc/cpuinfo查看线程占用CPU ...
    2016-8-8 11:00 1307
  • node-mysql中防止SQL注入
    为了防止SQL注入,可以将SQL中传入参数进行编码,而不是直接进行字符串拼接。在node-mysql中,防止SQL注入的常用方法有以下四种: 方法一:使用escape()对传入参数进行编码: 参数编码方法有如下三个: mysql.escape ...
    2016-8-8 10:59 1693
  • JAVA中断线程的方法
    Thread.stop , Thread.suspend , Thread.resume 和 Runtime.runFinalizersOnExit 这些终止线程运行的方法已经被废弃,使用它们是极端不安全的! 现在,如果你要安全有效地终止一个线程,应该采用以下这些方法: 1, ...
    2016-8-5 14:51 2088
  • 深入理解哈希表
    这篇文章由一个简单的问题引出: 有两个字典,分别存有 100 条数据和 10000 条数据,如果用一个不存在的 key 去查找数据,在哪个字典中速度更快? 有些计算机常识的读者都会立刻回答: “一样快,底层都用了哈希表,查 ...
    2016-8-5 14:50 1874
  • 小心Windows旧版认证暴露你的系统帐户密码
    当你正用浏览器访问网站时,Windows的一个古老漏洞就可能泄露了你电脑的用户名密码、微软登录信息,甚至还有你VPN的账号密码。 多年以前当Windows还在使用单核处理器和256M的RAM的时候,微软的员工想出了单点登录, ...
    2016-8-5 14:50 1786
  • JS判断iframe是否加载完成的方法
    本文实例讲述了JS判断iframe是否加载完成的方法。分享给大家供大家参考,具体如下: ?123456789101112131415161718192021222324252627!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN""http:/ ...
    2016-8-5 14:47 2246
  • DNS Shell初体验
    背景介绍 我们遇到过各种各样的 Shell,从协议上来看,最开始基于 TCP、UDP 的 Shell,到后来基于ICMP 的 Shell 。从依托工具上看,有 nc 反弹、telnet 反弹、SSH 端口转发等手段,极度猥琐的甚至还有利用 awk 的反弹 She ...
    2016-8-5 14:46 1935
返回顶部