首页 网络安全安全学院

安全学院

  • 支付宝官方回应暴力刷钱软件 瞬间清空账户 千万别信
    近日网络上发生多起支付宝被盗并遭到刷钱的事件,这起事件的始作俑者来自一款“暴力刷钱”的软件,看来支付宝再次出现系统缺陷,具体内容如下: 近日,一款名为“暴力刷钱”的钓鱼软件开始传播,宣称可以利用“通过 ...
    2015-8-28 18:50 2516
  • 一个针对中国用户的安卓木马
    近日,Doctor Web安全小组发现了一个新的Android木马,被命名为Android.Backdoor.260.origin。该木马在中国用户之间传播,监视着受害者的信息。攻击者可以利用该木马劫持受害者的短信、通话记录、定位GPS坐标、屏幕 ...
    2015-8-27 17:37 2271
  • 前端代码异常监控
    在复杂的网络环境和浏览器环境下,自测、QA测试以及 Code Review 都是不够的,如果对页面稳定性和准确性要求较高,就必须有一套完善的代码异常监控体系,本文从前端代码异常监控的方法和问题着手,尽量全面地阐述错 ...
    2015-8-25 15:54 1495
  • Root权限通行证:Sudo
    sudo(substitute user do),是一程式,用於Unix作系如BSD,Mac OS X,以及GNU/Linux以允使用者透安全的方式使用特殊的限行程式(通常系的超使用者)。在sudo於1980年前後被出之前,一般使用者管理系的方 式是利用 ...
    2015-8-25 13:16 2586
  • “企业应急响应和反渗透”之真实案例分析
    峰会上讲过的议题,整理成文章,以供大家批评指正。对于企业应急响应,我想只要从事安全工作的同学都有接触,我也一样,在甲方乙方工作的这几年,处理过不少应急响应的事件,但是每个人都会有自己做事的方法,在这里 ...
    2015-8-21 18:50 1797
  • 批量统计AD账户最后一次登录时间
    在许多IT企业由于管理不善,AD用户账号出现大量过期或不在使用中的账户,如何有效导出这些用户账户最后一次登录时 间,经过IT部确认之后再删除这些用户,而不是直接删除XX天前未登录的用户(比如有些账户不一定需要 ...
    2015-8-19 11:58 1832
  • 移动时代的前端加密
    背景 相比其他被编译成二进制的应用,前端这种纯文本应用,太容易被解读和窜改。 前端为什么要加密? 加密重要的目的是出于对商业利益的保护。 由于作品太容易被复制窜改,容易会失去渠道先机 窜改不限于以下: 署 ...
    2015-8-18 12:10 1769
  • 怎样选择一款合适的加密软件
    一:市场上普遍的加密模式透明加密:透明加密的设计思路是基于windows的文件系统(过滤)驱动(IFS)技术,工作在windows的内核层。我们在安装计算机硬件时,经常要安装其驱动,如打印机、U盘的驱动。文件系统驱动就 ...
    2015-8-12 17:21 1536
  • php防止恶意刷新页面的方法
    一般来说,恶意刷新就是不停的去刷新提交页面,导致出现大量无效数据,下面我们来总结一下php 防止恶意刷新页面方法总结。 防止恶意刷页面的原理是: 要求在页面间传递一个验证字符串, 在生成页面的时候 随机产 ...
    2015-8-11 14:38 4824
  • 文件、目录加密解密
    1.文件加密和解密:# openssl des -salt -in file -out file.des# openssl des -d -salt -in file.des -out file那个 file 可以是归档文件(tar archive)。2.目录归档并加密整个目录# tar -cf - directory | openssl ...
    2015-8-10 19:26 1898
  • Windows 10默认上传用户敏感信息
    如果你已经安装了Windows 10,并在安装过程中同意了安装条款,这意味着你已经被微软监视了——这并不是阴谋论。 默认服务协议中的猫腻 下面将详细介绍这到底是怎么回事,并向你提供一种方法,以此来防止自己被Window ...
    2015-8-3 11:27 1632
  • 十条nmap常用的扫描命令
    NMap,也就是Network Mapper,是Linux下的网络扫描和嗅探工具包。    nmap是在网络安全渗透测试中经常会用到的强大的扫描器。功能之强大,不言而喻。下面介绍一下它的几种扫描命令。具体的还是得靠大家自己学习 ...
    2015-8-3 11:14 2321
  • 如何解决处理服务器被植入后门
    昨天发现服务器上面很多程序被挂马了,跟开发一起处理了挂马文件,今早发现游戏后台又打不开了,上服务器发现后台程序的入口文件都被删了,恢复了index.php、admin.php后才能正常访问,晚上谁也没上过服务器,可以判 ...
    2015-7-31 11:10 4513
  • PHP实现简单汉字验证码
    现在越来越多的网站都开始使用汉字验证码了,既增加了我们国人的亲切感,同时也增加了机器破解的难度,这里我就简单粗暴的说一下。。。 创建背景画布 ?123$image = imagecreatetruecolor(200, 60);$background = im ...
    2015-7-28 11:52 1590
  • 我们经常能够看到像Xss,点击劫持,会话劫持等各种攻击手法。在这个系列文章中,我们会介绍各种可用来防御常见Web攻击的HTTP头以及通过一个PHP实例来演示其实现方法。本系列文章旨在给开发者一个提示,如何使用HTTP ...
    2015-7-28 11:50 1401
返回顶部