首页 网络安全安全学院

安全学院

  • 黑客组织APT6入侵美国政府网络长达数年
    联邦调查局发布一个警告通知,APT6(一个政府赞助黑客组织)已经入侵进美国政府网络长达数年的时间。FBI确认该网络组织至少自2011年就已经开始活跃,主要是入侵各国政府和商业网络,从而窃取敏感信息。FBI方面还列出 ...
    2016-4-13 13:59 2101
  • 探析门禁的功能与分类 寻觅平凡中的安全
    门禁系统的功能说到门禁系统的功能,可能不少的读者都会认为:门禁门禁,那肯定就是拦人的呗。如果放在最初的简单门禁设备当中,这确实是一个不错的答案。但是要放在今天的门禁系统当中,恐怕就实在有些片面了。那么 ...
    2016-4-12 12:00 2194
  • Powershell恶意代码的N种姿势
    引言人在做,天在看。技术从来都是中性的,被用来行善还是作恶完全取决于运用它的人。原子能可以用来发电为大众提供清洁能源,也可以用来制造能毁灭全人类的核武器,这不是一个完善的世界,于是我们既有核电站也有了核武 ...
    2016-4-12 12:00 2226
  • 如何通过一张照片来获取ip地址?
    今天早上起床之后,我看到一篇关于“使用sql注入语句获取ip地址”的文章,对此我很感兴趣,就仔细阅读了一下,在读完这篇文章之后,我有了一个新的想法:通过对htaccess的利用,实现用一张照片获取他人的ip地址在本 ...
    2016-4-11 11:43 3600
  • TREASUREHUNT:为黑客特别定制的POS恶意软件工具
    本文中所介绍的软件及工具具有一定的攻击及危害性,仅作为学习交流使用,严禁用于非法用途。自2015年初POS恶意软件的数量就在不断增长。这种软件一般都是将窃取的银行卡信息上传到一个指定的CNC服务器上。虽然2015年 ...
    2016-4-11 11:43 2447
  • 做一名Web渗透测试人员必备的8种素质和技能
    无疑,Web安全测试工程师或Web渗透测试工程师的任务就是审计公司的Web应用程序、Web服务、Web服务器的安全性。那么,公司如何才能请到优秀的Web应用安全专家而不是纸上谈兵的“赵括”?下面的这八项素质或技能可以为 ...
    2016-4-10 15:29 2365
  • 程序员冒死揭露黑产系列之:“ARP”攻击
    大家应该都知道,现在我们使用的网络协议都是基于IP地址来进行通信的,无论是IPV4还是IPV6都是如此。但是,可能有的同学并不知道,在IP地址之下,还有一个MAC地址(网卡地址)。当网络上「相邻」的两台网络设备通信 ...
    2016-4-9 15:10 2811
  • WordPress和Joomla网站:遭受欺骗jQuery攻击
    JQuery是一个非常主流的JS代码库,它的出现主要是为了消除不同浏览器之前的JS实现差异。如果你曾尝试过WEB编程,你会发现做不同浏览器之间的兼容是多么的枯燥乏味,甚至有时候还非常的艰难。在这一类情况下,JQuery ...
    2016-4-8 11:08 2168
  • 黑帽SEO之网站入侵一句话木马原理及防范
    对于做网络安全方面的人来说,一句话木马肯定是不陌生的,一句话木马可以说是最常见也是最简单的木马了,小编今天简单的讲解一句话木马的工作原理。 其实也非常的简单~ 一句话木马就是一段话,很短的一句话。一句话 ...
    2016-4-7 11:18 5566
  • 微软最新账户身份验证漏洞分析
    英国安全顾问Jack Whitton在微软的身份验证系统中发现了一个重要漏洞,攻击者可访问用户的Outlook、Azure和Office账户,为此微软支付了1.3万美元奖金。该漏洞与Wesley Wineberg发现的“OAuth CSRF in Live.com”漏洞 ...
    2016-4-7 11:17 2184
  • 思科FirePower系列防火墙存在漏洞,允许恶意软件绕过检测
    CISCO FirePower系列防火墙设备存在安全漏洞,允许恶意软件绕过检测机制。思科正在发布安全更新程序来一个关键漏洞(CVE-2016-1345),该漏洞影响思科公司其中一个最新产品——FirePower防火墙。该漏洞为Check Point ...
    2016-4-7 11:12 1699
  • 前端开发知识点总结
    1.a标签的相互嵌套很多时候我们会有下面的场景,如下图中所显示的那样。点击1区域(从图上看1区域包含2区域)和2区域跳转不同的链接。正常的代码结构应该是:ul li a href="#1" div内容1区域 a href="#2" di ...
    2016-4-6 13:49 2137
  • 渗透技巧——通过cmd上传文件的N种方法
    0x00 前言在渗透测试的过程中,常常需要向目标主机上传文件,我在最近的学习测试过程中就碰到了这个问题,要求只能通过cmd shell向目标主机(Windows系统)上传文件,所以本文就对该技巧做一下总结。图片来自于http: ...
    2016-4-6 13:18 3704
  • js敲诈者的反查杀技巧分析
    最近不少网友反映电脑中了敲诈者病毒(又名“Locky勒索软件”),电脑中的文档,图片等重要资料被病毒加密。此类病毒载体为js脚本,由js脚本下载远程服务器的pe文件,并使此pe文件在本地运行,从而完成对受害电脑数据的加密 ...
    2016-4-5 11:34 2168
  • 黑客使用一个UDP数据包可以打开任何HID门禁控制器
    趋势科技研究人员发现在HID门禁控制器存在一个严重的漏洞,它允许黑客发送一个恶意的UDP请求到门禁控制器,自动解锁和/或关闭门禁警报功能。HID是一家门禁控制器公司,它出品的产品可以让用户使用感应卡靠近门禁,LE ...
    2016-4-5 11:31 2113
返回顶部