首页 网络安全安全学院

安全学院

  • XSS报警机制
    0x00 前言在第一章结尾的时候我就已经说了,这一章将会更详细的介绍前端防火墙的报警机制及代码。在一章出来后,有人会问为什么不直接防御,而是不防御报警呢。很简单,因为防御的话,攻击者会定位到那一段的JavaScr ...
    2016-3-22 11:08 1963
  • 一招悄无声息破解WiFi密码!
    对于现代人来说有WiFi的地方才能正常呼吸,可是走出免费WiFi场所简直就要窒息有木有!当家里没有WiFi时,翻来覆去不知道做什么好,流量又很心疼!打开无线搜索,发现隔壁家的WiFi信号居然是满格!不好意思去问WiFi密 ...
    2016-3-21 11:25 4752
  • 谁在入侵偷窥你的电脑?
    谁在偷窥你的电脑吗?当你发现硬盘灯突然闪烁不停时,你是否想知道是谁访问了你的电脑?你是否想到,当你在上网娱乐、学习、浏览新闻或从事商业活动时,你就会无形中陷入一张数据采集的罗网,这张网的覆盖面之广你绝 ...
    2016-3-21 11:24 3011
  • FireEye:恶意软件家族拥有共同的起源
    简介2月19日,IBMXForce研究者发布了一篇报告,是关于2015年12月份公布出来的恶意软件GMBot的源代码。GMBot是一款很繁杂的安卓恶意软件家族,2014年年末出现在俄罗斯的地下犯罪网络中。IBM声称,最近发现的好几款安 ...
    2016-3-18 10:38 3186
  • SSLyze:快速全面的SSL安全扫描器
    SSLyze是一个Python打造的工具,它可以分析我们用于连接某服务器的SSL配置。其设计出来就是为了帮助组织和测试人员,快速发现会影响他们SSL服务器的错误配置。主要特点多进程+多线程扫描:速度会非常快。SSLyze也可 ...
    2016-3-18 10:37 3472
  • 如何控制开放HTTPS服务的weblogic服务器
    0x00 前言目前在公开途径还没有看到利用JAVA反序列化漏洞控制开放HTTPS服务的weblogic服务器的方法,已公布的利用工具都只能控制开放HTTP服务的weblogic服务器。我们来分析一下如何利用JAVA反序列化漏洞控制开放HTTP ...
    2016-3-18 10:34 3885
  • Mac勒索软件KeRanger其实是Linux.Encoder的一个变种
    根据Bitdefender的研究,这个Transmission 的BT更新客户端木马又叫做KeRanger。 KeRanger 开创了多个先例——首例影响MacOSX的勒索软件,首列通过合法开发者签署的更新软件来扩散以及首例跨平台的勒索软件。深入分析 ...
    2016-3-15 11:09 2628
  • 中国蚁剑:一款跨平台的开源网站管理工具
    中国蚁剑是一款开源的跨平台网站管理工具,它主要面向于合法授权的渗透测试安全人员以及进行常规操作的网站管理员。任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!在介绍中国蚁剑之前,我想和大家提 ...
    2016-3-14 11:10 8743
  • 技术分享:WIFI钓鱼的入门姿势
    简介该实验先是搭建一个测试环境,然后创建一个假的无线接入点,把网络连接连接到假的接入点并且强迫用户连接假的无线点。事先准备1.无线网卡:无线网卡用于数据包的嗅探和注入。2. Backtrack或者Kali Linux: 攻击 ...
    2016-3-14 11:08 4451
  • 提高攻击成本的“网络安全检查表”有多牛?
    在2016年RSA大会中,美国网络影响部门(U.S. Cyber Consequences Unit)两位高级官员(首席技术官John Bumgarner和首席经济学家Scott Borg)揭示了他们所谓的“新型网络安全检查表”,它可让“防止攻击者渗透只是变 ...
    2016-3-14 11:05 1765
  • SSL发现新漏洞,主要影响OpenSSL和HTTPS服务
    日前两个独立的安全研究组织发布了两个新的、不同的严重漏洞,对象是互联网应用经常用到的OpenSSL加密库。哪些在系统(常见但不限于Linux、Mac OS X、或其它基于UNIX的系统)中使用到OpenSSL的系统管理员们要开始审 ...
    2016-3-11 10:19 2494
  • 利用TFTP协议来进行DDoS放大攻击
    近期,一群来自爱丁堡龙比亚大学的安全研究专家们发现了一种基于TFTP协议的新型DDoS放大技术。据有关媒体报道,有几位来自爱丁堡龙比亚大学的安全研究专家(Boris Sieklik, Richard Macfarlane以及Prof. William Buc ...
    2016-3-11 10:10 2685
  • 运营商劫持LOL等客户端海量级挂马
    0x00 起因从上周末开始,360互联网安全中心监控到一批下载者木马传播异常活跃。到3月7号,拦截量已经超过20W次,同时网页挂马量的报警数据也急剧增加。在对木马的追踪过程中,我们发现木马的传播源头竟然是各家正规 ...
    2016-3-11 10:10 3836
  • 勒索软件PadCrypty域名生成算法分析
    PadCrypt是一款勒索软件的名字,首次在推特@abuse_ch提及到。BleepinComputer.com写了两篇关于PadCrypt的文章。MalwareHunterTeam也在推特上提到了PadCryptversion2.2.86.1的域名生成算法(DGA):BleepinComputer.c ...
    2016-3-10 11:30 2441
  • 如何用神经网络来恢复破损的密码?
    在这份教程中,我们将会学习到如何使用神经网络来恢复破损的密码。如果你对DiscreteHopfield网络算法不是很了解的话,你可以通过阅读这篇教程来加强了解。在开始实验之前,我们需要先设置一个种子参数使所有实验结果 ...
    2016-3-10 11:30 1868
返回顶部