首页 网络安全安全学院

安全学院

  • 揭秘:攻击者如何在Kali Linux中搭建钓鱼热点
    文中提及的部分技术可能带有一定攻击性,仅供安全学习和教学用途,禁止非法使用! 0×00 实验环境 操作系统:Kali 1.0 (VM) FackAP: easy-creds 硬件:NETGEAR wg111 v3 RTL8187B 网卡(kali下免驱) 靶机:安卓 ...
    2016-7-21 12:13 3669
  • 揭秘暗网中的Tor网络连接
    众所周知,Tor(The Onion Router,洋葱路由)提供客户端匿名通信,可以帮助用户匿名上网,保护用户隐私。其实 Tor同样也可以提供服务器端的匿名,这就是暗网中的顶级域名为onion的网站。这些网站只能通过Tor网络才 ...
    2016-7-20 15:31 8476
  • HTTPOXY漏洞说明
    好久没写文章了, 博客都长草了, 早上起来本来想去上班, 一看这么大雨, 这要上路了不得堵死啊. 再加上有同学对我昨天转发的微博HTTPOXY漏洞表示不理解, 问会不会影响普通应用, 于是就写篇文章介绍下, 等早高峰 ...
    2016-7-20 15:27 2044
  • Ubuntu官网论坛再次被黑,又是SQL注入惹的祸
    近日Ubuntu官方论坛被黑,泄露了超过200万数据,本次泄露的用户数据包括IP地址、用户名和电子邮件地址。据官方透露,这是因为论坛系统补丁的缺失,才导致了用户数据的泄露。 但是大家需要知道,本次攻击事件并不会 ...
    2016-7-19 12:23 2281
  • 解读联想预装程序LSC的三个CVE高危漏洞
    联想电脑自带程序 Lenovo Solution Center(LSC)曾在去年被爆出严重 安全问题 。近期,该程序的多个安全问题导致了三个CVE高危漏洞,三个漏洞允许攻击者实现提权操作或终止任意系统进程。联想官方敦促用户尽快把该 ...
    2016-7-19 12:23 2050
  • BruteXSS:XSS暴力破解神器
    相信很多小伙伴都知道XSS测试,至于如何更加有效地插入载荷是一件重复性的高强度劳动工作,在此本文介绍了一款自动进行插入XSS,并且可以自定义攻击载荷。这些载荷从几十条到几百条甚至几千条。该脚本也同时包含了一 ...
    2016-7-18 12:23 2838
  • 攻击检测和防范方法之日志分析
    1.引言针对linux服务器攻击主要包括溢出提权攻击、端口扫描、后门程序植入等攻击手段,而针对web应用程序的攻击则覆盖更加广泛,包括SQL注入、XSS、命令执行、文件包含、木马上传等漏洞。本文主要考虑如何通过日志分 ...
    2016-7-18 12:23 1982
  • 攻击中东欧的间谍工具集
    图1在过去的一年里,ESET检测并分析了若干有针对性的进行间谍活动的恶意软件,被称作SBDH工具集。它使用了强大的过滤器,多种通信方式以及非常有意思的驻留技术。它的目的是从政府或公共研究机构中窃取特定类型的文 ...
    2016-7-16 01:58 1922
  • 漏洞利用细节:改变任意用户的Uber密码
    漏洞状态:已解决(关闭)披露时间:2016年7月15日 凌晨5点38分报告对象:Uber漏洞类型:身份验证类奖金:10000$漏洞概述:Uber是一款全球即时用车软件,该软件现已覆盖了全球六十多个国家和三百多个城市。而Uber的主 ...
    2016-7-16 01:57 2161
  • 服务器、VPS等安全防护教程
    在从搬瓦工(Bandwagon)购买VPS之后,自信的在vps里使用了debian搭建ss等等。过了一个多月,就收到搬瓦工邮件,说We have detected a large number of outgoing SMTP connections originating from this server. Th ...
    2016-7-16 01:53 3428
  • T级攻防:大规模DDOS防御架构
    在讲防御之前简单介绍一下各类攻击,因为DDOS是一类攻击而并不是一种攻击,并且DDOS的防御是一个可以做到相对自动化但做不到绝对自动化的过程,很多演进的攻击方式自动化不一定能识别,还是需要进一步的专家肉眼判断 ...
    2016-7-14 10:27 1448
  • Patchwork APT攻击 :一个与中国南海和东南亚问题相关的网络攻击组织
    最近,一个与东南亚和中国南海问题相关的APT攻击被发现,该APT攻击以包括美国在内的各国政府和公司为目标。经安全专家分析,该APT攻击所使用的全部工具代码都是通过 复制-粘贴 互联网公开代码组合而成,相对于其它AP ...
    2016-7-12 12:40 2820
  • Android WebView 漏洞的利用、局限与终结
    0x00 引言WebView.addJavascriptInterface方法导致的远程代码执行漏洞由来已久,与其相关的CVE有三个(CVE-2012-6636、CVE-2013-4710、CVE-2014-1939)。从乌云上暴露的相关漏洞来看,常见的利用方法就是通过反射获 ...
    2016-7-12 12:38 3156
  • 解剖最近被发现的Mac OS木马 – OSX/Keydnap
    前述近期,ESET安全公司发现了一例针对Mac 用户的恶意木马程序OSX/Keydnap,该恶意程序窃取苹果系统密码信息并驻留于Mac OS系统中成为后门木马。以下是对该恶意程序的相关技术分析。一、感染载体目前还不清楚OSX/Key ...
    2016-7-12 12:37 2581
  • 揭秘基于注册表隐藏的无文件攻击
    发展一直以来,文件是恶意代码存在的最常见形式,安全软件也通常把磁盘上的文件作为重点检测对象。然而,一旦恶意代码以无文件形式存储在系统中,便难以对其追踪。早在十几年前,红色代码、Slammer蠕虫就利用缓冲区 ...
    2016-7-8 12:20 1956
返回顶部