首页 网络安全安全学院

安全学院

  • 一次Linux服务器被入侵和删除木马程序的经历
    一、背景晚上看到有台服务器流量跑的很高,明显和平常不一样,流量达到了800Mbps,第一感觉应该是中木马了,被人当做肉鸡了,在大量发包。我们的服务器为了最好性能,防火墙(iptables)什么的都没有开启,但是服务 ...
    2016-2-1 11:48 3219
  • 非侵入式监控PHP应用性能监控分析
    前言所谓非侵入式监控PHP应用性能,就是不修改现有系统代码,而对系统进行监控。这样的系统才能更容易的应用到PHP应用中。这里抛砖引玉,欢迎大家交流。方案一如果只是监控每次请求的访问时间。直接检测nginx的日志 ...
    2016-1-28 12:06 2634
  • FreeBSD远程DoS攻击(CVE-2016-1879)的利用分析
    FreeBSD团队宣布他们的操作系统存在严重的漏洞,黑客可以利用这个漏洞进行DoS(拒绝服务)攻击,提权或窃取系统敏感信息。SCTP ICMPv6错误处理漏洞 (CVE-2016-1879)SCTP (流控制传输协议)是一种传输层协议,它可以用 ...
    2016-1-28 12:06 1946
  • iOS客户端hack的两种姿势
    分析某商城漏洞,在漏洞验证时采用了两种iOS上的hack工具:cycript和reveal,各有风情,均能攻城拔寨,实乃我辈日常居家、杀人越货之利刃,现与诸君共享之。0x00 漏洞缘起该商城的iOS版app为用户提供了找回密码的功 ...
    2016-1-27 11:50 2134
  • 如何用Scapy写一个端口扫描器?
    常见的端口扫描类型有:1. TCP 连接扫描 2. TCP SYN 扫描(也称为半开放扫描或stealth扫描) 3. TCP 圣诞树(Xmas Tree)扫描 4. TCP FIN 扫描 5. TCP 空扫描(Null) 6. TCP ACK 扫描 7. TCP 窗口扫描 8. UDP 扫描下面先 ...
    2016-1-27 11:47 1983
  • Magento存在XSS漏洞,在线商城可被攻击者操控
    Magento是一套开源的电子商务系统,是主要面向企业的应用,可处理电子商务各方面的需求,包括像购物、航运、产品评论等等,最终为建设一个多用途和适用面广的电子商务网站提供帮助。Magento项目小组目前已经发布补丁 ...
    2016-1-27 11:45 1776
  • 不要再强迫我设置复杂密码
    我最近读的一篇博文(伯乐在线注:请看本文最后),是关于强制使用更复杂的密码。原作者说这是为了更安全,但我认为这些技术不是最好的方式,比起「实用」来说,显得很麻烦。问题你想实施更安全的密码,我懂。但是, ...
    2016-1-25 11:43 1695
  • “暗影大盗”远控木马分析报告
    一、概述经多个用户反馈,有骗子谎称交易游戏装备,将压缩包发过来诱导其点击其中的“图片”。而等到实际交易的过程中,用户发现自己突然无法控制鼠标键盘,而骗子实际控制了他的电脑,盗走了他游戏中的财产,造成了 ...
    2016-1-23 20:57 1710
  • Hacking Team流量攻击之EXE攻击分析
    *本文原创作者:LiukerTeam0×01 前言IPA并不是Apple程序应用文件iPhoneApplication的缩写,而是Injection Proxy Appliance的缩写,Injection Proxy Appliance是Galileo Remote Control System(伽利略远程控制系统 ...
    2016-1-23 20:55 2044
  • IE漏洞攻防编年简史
    本文对历史上的微软IE 浏览器的影响较大0day做了梳理,讨论了IE漏洞在攻击防御技术上的进化,以及记录了此类漏洞前人们在历史上遗留下来的对抗经验和足迹。在IE浏览器攻防已经白热化的进入到第三个阶段的时候笔者才 ...
    2016-1-22 11:38 2392
  • 雅虎修复邮箱漏洞,研究人员获得一万美元奖金
    目前雅虎修复了一个可被攻击者用于劫持用户邮箱的漏洞。该漏洞危害较重根据最新消息称雅虎已经修复该XSS漏洞,早前恶意攻击者可以利用该漏洞发送恶意邮件,然后就可以获取目标账户的资料以及信息。对于XSS跨站脚本攻 ...
    2016-1-21 20:22 1831
  • 解析针对知名密码存储软件LastPass的钓鱼攻击
    最近作者发现了一个针对LastPass的钓鱼攻击,其允许攻击者窃取一个LastPass用户的邮箱、密码甚至二次验证的验证码,这就使得攻击者可以完全获取到用户存储在LastPass上的密码和文档。这个对LastPass的钓鱼攻击被命名 ...
    2016-1-21 20:21 1555
  • 两个命令把 Vim 打造成 Python IDE
    运行下面两个命令,即可把 Vim(含插件)配置成 Python IDE。目前支持 MAC 和 Ubuntu。Shell12curl -O https://raw.githubusercontent.com/vince67/v7_config/master/vim.shsudo bash vim.sh截图示例(点击图片可查 ...
    2016-1-20 11:59 2292
  • “点击劫持”:伪造Cookie提示弹窗诱使用户点击
    MalwareBytes专家发现了一种“点击劫持”恶意活动:黑客诱使用户点击一个看似欧洲Cookie法律通知的弹窗提示,如果用户点击了这个弹窗,黑客就可以以此达到劫持并且盈利的目的。欧洲法律对网站cookie的植入做了相关规 ...
    2016-1-19 15:28 1842
  • 一维条形码攻击技术(Badbarcode)
    0x00 前言在日常生活中,条形码随处可见,特别在超市,便利店,物流业,但你们扫的条形码真的安全吗?之前TK教主在PacSec介绍的条形码攻击和twitter上的demo视频太炫酷,所以就自己买了个扫码器自己研究了一下 ,在 ...
    2016-1-19 15:19 2523
返回顶部