首页 网络安全安全学院

安全学院

  • 一款流行DDoS木马工具的分析
    一 背景近期,阿里云云盾安全攻防对抗团队通过异常流量分析和攻击溯源发现了一种被大量肉鸡使用,面向目标IP发起DDoS攻击的木马工具。经过取样和入侵分析,我们发现该DDoS攻击工具大部分是由于网络上某些服务器存在M ...
    2015-9-28 17:43 2565
  • 木马GetShell的另类姿势
    0×00 工欲善其事,必先利其器 其实吧,之前是想写一长篇小说的,把整个过程详细的写一遍,怕各位看官拍砖,转了话风 …… 中间件: XAMPP(能运行PHP程序即可) ‍‍武器: Chrome浏览器、ProxySwitchySha ...
    2015-9-24 18:14 3550
  • 浅谈Slowloris拒绝服务攻击
    DDOS又称为分布式拒绝服务,全称是Distributed Denial of Service。DDOS本是利用合理的请求造成资源过载,导致服务不可用。比如一个停车场共有100车位,当100车位都停满后,再有车想要停进来,就必须等待已有的车先 ...
    2015-9-24 18:11 2612
  • Browser Password Dump 4.0
    浏览器密码转储是一个简单的应用程序来扫描系统还原保存你的浏览器(S)的任何凭据。   如果您遗失或忘记了用于登录到各种在线服务或网站需要身份验证的密码,浏览器密码转储可以帮助你恢复数据。   该方案支持 ...
    2015-9-23 18:57 2916
  • 黑VPN服务商“兵马俑”威胁情报分析
    0×01什么是兵马俑VPNVPN的基础设施和服务面向中国**消费者,使用场景:游戏加速,翻墙,用户匿名访问等等。而“兵马俑VPN”的特殊之处是,它通过入侵漏洞服务器获得世界各地的网络结点。“兵马俑”是中国的一个VP ...
    2015-9-23 16:27 4024
  • 破解WPA/WPA2-PSK加密
    下面以kali linux为例,带大家分别一起学习如何利用Aircrack 和 Cowpatty两种工具进行无线WPA/WPA-PSK的攻击与破解。如果大家是在vmware虚拟机上做破解攻击的话,你们需要先准备一个kali linux能够识别的外置无线网 ...
    2015-9-23 16:25 18728
  • 远程控制工具VNC拒绝服务漏洞分析
    前言Qemu是一款处理器模拟软件,可以提供用户模式模拟和系统模式模拟。当处于用户模式模拟状态时,将使用动态翻译技术,允许一个cpu构建的进程在另一个cpu上执行。VNC(Virtual Network Computing)是一款优秀的远程 ...
    2015-9-23 16:22 2729
  • 代理设置和搜索引擎和密码hash获取
    1、在线代理设置,百度中输入在线代理,找到免费在线代理就可以使用,不过总是不方便,原来有太太猫,结果现在也要收费了。2、代理服务器设置:在IE浏览器中Internet选项中局域网设置,代理服务器IP地址和端口号,我 ...
    2015-9-22 16:17 4554
  • IIS6堆喷射及内存破坏漏洞利用图示详解
    0×00 概述 事实证明,利用COM ActiveX中的漏洞是一个好点子,这方面的例子非常多,下面我们就以活动服务器页面(Active Server Page,ASP)为例详细说明此类漏洞的利用方法。 0×01 Redim Preserve语句 我发现,red ...
    2015-9-22 16:16 2926
  • 老树开新花:DLL劫持漏洞新玩法
    DLL劫持漏洞已经是一个老生常谈,毫无新鲜感的话题了。DLL劫持技术也已经是黑客们杀人越货,打家劫舍必备的武器。那么,随着Win10的诞生,微软是否已经修复了此漏洞?同时在当前的安全环境下,DLL劫持漏洞是否又有新 ...
    2015-9-21 19:21 2656
  • 通过PAC进行网络钓鱼
    0x00 常见网络钓鱼方式 攻击者进行网络钓鱼的方式常有以下几种: 1. 通过修改受害者hosts文件( C:WINDOWSsystem32driversetchosts )来实现; 2. 通过修改受害者dns来实现; 3. 已经进入路由器,直接修改路 ...
    2015-9-21 18:12 2869
  • 这行简单的网址可令Chrome立马崩溃
    只需将鼠标移动到网页中的这行URL上,或是从类似邮件客户端的应用程序上点击它,都会立刻干掉Chrome当前标签页或是整个浏览器。绝对的坑友利器。 下面就是这种恶作剧URL的两种形式的截图,之所以用截图,你懂的。 ...
    2015-9-21 18:09 1984
  • VNC拒绝服务漏洞(CVE-2015-5239)分析
    前言 Qemu是一款处理器模拟软件,可以提供用户模式模拟和系统模式模拟。当处于用户模式模拟状态时,将使用动态翻译技术,允许一个cpu构建的进程在另一个cpu上执行。 VNC是一款优秀的远程控制工具软件。由于Qemu内置 ...
    2015-9-21 18:07 2347
  • php小脚本:利用搜索引擎来进行漏洞批量抓取
    Sanner-Inurlbr是作者国外的漏洞平台上发现的一个利用搜索来进行批量搜索的好工具,利用freebuf平台,共享给国内的爱好安全的朋友们。 该扫描器可在搜索引擎中进行高级搜索,能够提供利用GET/ POST捕捉电子邮件和网 ...
    2015-9-18 17:18 5839
  • ARP欺骗&SSH隧道实验
    2015-9-18 17:16 4420
返回顶部