首页 网络安全安全学院

安全学院

  • 了解XSS与防范
    跨站脚本(XSS, Cross Site Script)攻击指的是,攻击者可以让某网站执行一段非法脚本。这种情况很常见,比如提交一个表单用于修改用户名,我们可以在文本框中输入一些特殊字符,比如, , ', "等,检查一下用户名是 ...
    2015-10-19 15:18 1997
  • 走近科学:揭开伪基站的神秘面纱
    “伪基站”目前已经成为广告、诈骗等垃圾短信的重要实施手段。在经过一轮打击销声匿迹一段时间之后,现在又有抬头之势,有的犯罪集团通过生产、销售“伪基站”设备,年获利可达到几百万。一、伪基站及其危害伪基站, ...
    2015-10-19 15:15 10196
  • 色播病毒的那些事儿
    长期以来,色播类App屡见不鲜,其背后是巨大的金钱利益,是病毒主要栖息之地。为了保护用户切身利益,腾讯手机管家长期以来对此类病毒进行及时查杀。色播类病毒每日感染用户数如下图所示,感染用户数在周末日与假日 ...
    2015-10-16 11:34 4323
  • iOS核心应用设计漏洞,暴露用户Apple ID凭证
    Check Point提醒苹果iOS的核心应用程序可能会暴露用户的凭据。所幸的是iOS 9包含有相关的补丁。Apple IDios操作系统专门为用户提供了方便以便用户自己通过一个Apple ID来管理设备。现如今iOS的市场份额占当前移动设 ...
    2015-10-15 11:26 2045
  • Linux Shell脚本面试25问集合
    Q:1 Shell脚本是什么、它是必需的吗?答:一个Shell脚本是一个文本文件,包含一个或多个命令。作为系统管理员,我们经常需要使用多个命令来完成一项任务,我们可以添加这些所有命令在一个文本文件(Shell脚本)来完成这 ...
    2015-10-14 12:25 2227
  • 渗透测试系统BackBox Linux 4.4 发布
    Backbox Linux又更新啦,这次新版本为4.4 。FreeBuf 百科:BackBoxBackBox是基于Ubuntu的发行,它被开发用于网络渗透测试及安全评估。它设计得十分快捷且易于使用。它提供了一份最低纲领的但完整的桌面环境,而这得 ...
    2015-10-14 12:24 3208
  • 大前端工具集
    目录前端组织前端博客博客搭建CSS浏览端JSNodeJS推荐PackageNode学习资料Build 项目构建Gulp推荐包精选阅读前端面试工具/软件WebAPPAndroidiPhoneMacLinuxChrome浏览器插件GitRedisMongoDB杂七杂八前端炫技-炫酷狂拽 ...
    2015-10-14 12:15 2435
  • 作为一个前端,可以如何机智地弄坏一台电脑?
    无论你触发了多少bug,最多导致浏览器崩溃,对系统影响不到哪去。 这就像二次元各种炫酷的毁灭世界,都不会导致三次元的世界末日。 然而,作为一个前端,我发现是有方式打开次元大门的…这个实验脑洞较大,动机无聊 ...
    2015-10-13 11:49 2761
  • WinRAR(5.21)-0day漏洞-始末分析
    0x00 前言上月底,WinRAR 5.21被曝出代码执行漏洞,Vulnerability Lab将此漏洞评为高危级,危险系数定为9(满分为10),与此同时安全研究人员Mohammad Reza Espargham发布了PoC,实现了用户打开SFX文件时隐蔽执行攻击代 ...
    2015-10-12 18:35 2235
  • Fareit恶意软件又出躲避检测新方法
    思科安全专家Talos团队发现了Fareit信息窃取器的一个新品种,在进行每次攻击的时候它都会使用一个不同的哈希文件以避免AV检测。Fareit恶意软件的发展历程他们已经发现了Fareit恶意软件的新菌株。自2012年起Fareit就 ...
    2015-10-10 11:57 2613
  • SNORT入侵检测系统
    0x00 一条简单的规则alert tcp 202.110.8.1 any -gt; 122.111.90.8 80 (msg:”Web Access”; sid:1)alert:表示如果此条规则被触发则告警tcp:协议类型ip地址:源/目的IP地址any/80:端口号-:方向操作符,还有双向 ...
    2015-10-9 15:01 3472
  • IOS越狱恶意软件:WiFi破解大师
    Xcode事件把IOS系统终端安全再次推向了风口浪尖,AppStore已然如此那作为越狱系统应用商店的Cydia中的APP又会是如何呢?太极越狱重大安全后门暂且按下不表,此次以越狱应用“WiFi破解大师”为例进行分析。应用简介“ ...
    2015-10-9 15:00 1884
  • 细说SQL Server中的加密
    简介加密是指通过使用密钥或密码对数据进行模糊处理的过程。在SQL Server中,加密并不能替代其他的安全设置,比如防止未被授权的人访问数据库或是数据库实例所在的Windows系统,甚至是数据库所在的机房,而是作为当 ...
    2015-10-9 14:56 1554
  • 追踪黑客论坛,解密黑暗之渊
    黑客论坛依然存在,黑客社区态势良好并在持续增长。但黑客论坛通常很难被发现,一旦被发现了踪迹,他们便会立马改变地址。黑客论坛大部分位于俄罗斯、中国、巴西、阿拉伯地区,因此语言就成了交流的最大问题。黑客论 ...
    2015-9-30 18:10 7151
  • Windows蓝屏死机**:新的恶意钓鱼方式
    新的恶意**:恶意软件的制作者们,劫持了Windows系统中的最让人崩溃的蓝屏死机,制造了钓鱼**。搜索引擎广告的恶意利用近日,有安全团队发现一种新的恶意入侵方式正在扩散,他们利用蓝屏死机的假象,诱使用户付 ...
    2015-9-30 18:09 6715
返回顶部