首页 网络安全安全学院

安全学院

  • 使用Deepviz帮助恶意软件研究
    我们相信恶意软件识别应该是容易进行的、高效的、强大的。这就是Deepviz想要实现的目标。这篇文章我们向展示我们的SDK(REST API的简单集合)能做什么,如何将它整合到你的事件响应工作流中,比如整合到分析流程。今 ...
    2016-3-9 10:40 1884
  • 大话数据库SQL注入的N种姿势
    一. 背景数据库凭借其强大的数据存储能力和卓越的数据处理性能,在各行各业的信息化建设中发挥着关键的作用。随着数据库在各行业的大规模应用,数据泄露事件也频繁发生,这就使数据库安全问题也日益凸显,逐渐变成用 ...
    2016-3-8 12:14 1812
  • 使用 nghttp2 调试 HTTP/2 流量
    在本站之前的文章中,我介绍过两种查看 HTTP/2 流量的方法:1)在 Chrome 地址栏输入chrome://net-internals/#http2,使用 Chrome 自带的 HTTP/2 调试工具;2)使用 Wireshark 调试 HTTP/2 流量。方案 1 使用方便, ...
    2016-3-8 12:14 3156
  • 当地铁遇上黑客,会有什么故事发生?
    本文的目的是分享地铁系统的渗透测试思路,而不是成为地铁非法入侵犯罪的呈堂证据。——爱因斯坦本文将介绍到的内容包括:复制已充值的地铁卡逆向磁条卡破解RFID卡使用软件无线电嗅探敏感信息使用FPGA来暴力破解攻击 ...
    2016-3-8 12:12 2539
  • Node.js程序中的本地文件操作用法小结
    Node最引以为傲的就是它有一个非常小的核心。有一些语言绑定了完整的POSIX API,而 Node实现了尽可能少的绑定,并通过同步、异步或流API形式暴露他们。这种方法意味着,操作系统中有一些非常方便的功能,需要在Node ...
    2016-3-7 11:48 1934
  • 中国菜刀仿冒官网三百万箱子爆菊记
    0x00 前言常言道,出来混总是要还的,看了360播报的《网络小黑揭秘系列之黑产江湖黑吃黑 ——中国菜刀的隐形把手》一文,表示很震惊,网络竟然是如此的不安全,无聊之下花了一周时间来调查360所说的“从公开的whois ...
    2016-3-7 11:47 2280
  • NetreSec谈天朝运营商数据包注入攻击
    我们之前曾发过关于数据包注入攻击的博客,例如:“Chinese DDoS of GitHub” 和 “Covert Man-on-the-Side Attacks”。今天我们还想跟大家分享一些来自真实世界的包注入攻击情报,这些攻击已经持续了好几个月了,而 ...
    2016-3-7 11:42 4241
  • 千元电子保险箱居然这样就被打开了
    随着电子保险柜的普及,目前已经有越来越多的人开始重视电子保险柜的安全性,最近有安全研究人员曝光了一种破解电子保险柜的方法,下面就一起来看看吧。廉价的攻击高价回报保险箱有很多种比如电子密码保险箱、机械密 ...
    2016-3-7 11:42 2683
  • Windows Server 2008 R2遗忘管理员密码后的解决方案
    在日常的工作中,对于一个网络管理员来讲最悲哀的事情莫过于在没有备用管理员账户和密码恢复盘的情况下遗忘了本地管理员账户密码。在早期的系统中,遇到这种事情可以使用目前国内的很多Windows PE光盘来解决。但是, ...
    2016-3-4 16:26 3240
  • 每个Xcode开发者应该知道的七个使用技巧
    本文由CocoaChina--lingkongzi(github)翻译作者:Bart Jacobs原文链接:Seven Xcode Tricks Every Developer Should Know工欲善其事,必先利其器。对一个iOS开发者来说,这就意味着对Xcode的熟练掌握程度。Xcode是 ...
    2016-3-4 16:25 2695
  • 使用burp进行java反序列化攻击
    这篇文章主要讲解的是关于Java反序列化以及针对Java的Burp攻击插件(Java Serial Killer)。如果你想要下载这个插件,请直接忽略这篇文章,然后直接访问该项目的Github页面进行下载安装即可。近期,研究人员发现了大 ...
    2016-3-4 16:25 3353
  • 终极Shell--Zsh 使用技巧
    tab用到最多的就是自动完成,比如cd进入某个目录,可以输入该目录的中的几个字母,然后tab自动补全。你不必输入整个目录名称,只需输入初始几个可以唯一区别与其他目录的字母,Zsh会自动匹配出剩余部分。环境变量展开 ...
    2016-3-4 16:24 4984
  • 新编码神器Atom使用纪要
    是Github专门为程序员推出的一个跨平台文本编辑器。她很大程度上继承了SublimeText的美,而又不仅如此。有费了蛮大力气总结了一篇关于SublimeText文章:如何优雅地使用Sublime Text,这其中可以感受个人对于Sublime的 ...
    2016-3-4 16:24 4997
  • ATM僵尸:第一款窃取以色列银行金钱的木马
    2015年11月,卡巴斯基实验室的研究人员发现了一种银行木马-ATM僵尸,它被认为是第一款能够从以色列银行窃取金钱的恶意软件。它采用狡猾的注入和其他复杂、隐蔽的方式进行偷窃。第一个方法被称为”代理改变”,常用于 ...
    2016-3-4 16:24 3445
  • 勒索软件 “Locky”深度分析
    2月19日,德国媒体报道,一款家族名为”Locky”的勒索者恶意软件每小时感染德国5300台计算机,Locky由此进入人们视野。目前,Locky已经蔓延到包括德国、荷兰、美国在内的十几个国家,国内知名论坛上也陆续开始出现关 ...
    2016-3-3 12:06 3159
返回顶部