首页 网络安全安全学院

安全学院

  • 渗透测试的新武器——Spyse网空搜索引擎
    Spyse是一个网络安全搜索引擎,由于其独特的数据收集设计,吸引了许多测试者的注意。大多数服务都提供扫描工具,而Spyse通过将这些工具整合到搜索引擎中,把自己放在了一个不同的层次上。此外,该搜索引擎从一个庞大的数据库中提取结果,这些数据库中有海量的互联网技术数据可供用户随时获取。这意味着 ...
    2020-7-5 00:42 5299
  • 加解密算法分析
    日常开发中,无论你是使用什么语言,都应该遇到过使用加解密的使用场景,比如接口数据需要加密传给前端保证数据传输的安全;HTTPS使用证书的方式首先进行非对称加密,将客户端的私匙传递给服务端,然后双方后面的通信都使用该私匙进行对称加密传输;使用MD5进行文件一致性校验,等等很多的场景都使用到 ...
    2020-7-1 00:48 4595
  • 思科网络设备居然会用这种低级的加密算法,真是可笑
    这篇文章主要介绍CISCO IOS设备保存密码的算法,以及这些算法的安全性评估,顺便取笑一下CISCO公司的,并希望国内硬件厂商以此为鉴,不要犯这种幼稚的错误:)思科IOS设备的Password Types1)Type 0使用Type 0时密码在配置文件中以明文保存:R1(config)#enable password 0 P@ssw0rd R1(config)#do sh ...
    2020-7-1 00:47 5487
  • 一文读懂信息安全中的恶意代码、病毒、木马、蠕虫......病毒:破坏计算机功能或数据,以破坏为主,传染其他程序的方式是通过修改其他程序来把自身或其变种复制进去完成的,典型的熊猫烧香蠕虫:通过网络的通信功能将自身从一个结点发送到另一个结点并启动运行的程序,典型的应用于耗尽对方的计算机资源 ...
    2020-6-30 00:17 5030
  • Redis漏洞的功守道:搭建实验环境、攻击类型及入侵检测和防范
    Redis漏洞的功守道 Redis在大公司被大量应用,通过笔者的研究发现,目前在互联网上已经出现Redis未经授权病毒似自动攻击,攻击成功后会对内网进行扫描、控制、感染以及用来进行挖矿、勒索等恶意行为,早期网上曾经分析过一篇文章"通过redis感染linux版本勒索病毒的服务器"(http://www.soh ...
    2020-6-29 00:51 4849
  • 解密无文件攻击的各种姿势及最新检测方法
    " 无文件攻击 " 不代表真的没有文件,只是一种攻击策略,其出发点就是避免将恶意文件放在磁盘上,以逃避安全检测。所说的无文件,也未必是攻击全程无文件,而是其中的一部分采用了无文件攻击。无文件攻击是一种趋势," 离地 / 隐形 / 无文件 " 是一个目前很热门的方向。故本文 ...
    2020-6-28 01:14 4665
  • 关于Powershell免杀的探索
    文章涉及的技术并不深,只是本人在学习powerhshell免杀过程中的记录,文章的内容将涉及到powershell无文件落地上线cs、目标不出网解决办法、bypass最新360 火绒技巧以及对powershell脚本和命令混淆过程及其调用方式的绕过。不会再复述powershell的基础知识,过程中需要理解的部分,我会尽可能言简意赅 ...
    2020-6-25 02:17 5280
  • 揭秘网络黑吃黑产业之"后门箱子"
    在一些渗透测试中,往往会用到各种大马,小马,一句话,菜刀等等……但是你们有想过这些工具会存在后门吗?何为webshellwebshell的获取一般要跟大马小马这些挂上一个√(就算是命令执行也需要shell)。webshell简单理解就是网站的一个管理程序,可以上传下载等等一系列操作,而大小马则是这个管理程序的 ...
    2020-6-19 15:22 4360
  • 最近,有一名网民因为使用“翻墙”软件接入境外网络被公安机关查处,并引发了广大网民的热议。01那么“翻墙”上网究竟违不违法?所谓的“翻墙”,是指绕过相应的IP封锁、内容过滤、域名劫持、流量限制等,实现对网络内容的访问。在我国网民所称的“翻墙”,一般是指绕开我国的法律管制,浏览境外服务器 ...
    2020-6-13 01:51 1613
  • 号称“震网三代”的远程代码执行漏洞,利用U盘获取系统权限
    17年的问题,最近清理以前磁盘的文件发现这个记录文档,写在这里。引言微软在2017年6月中旬发布的补丁包中包含了一个关于LNK文件远程代码执行的漏洞,CVE编号为CVE-2017-8464,描述如果系统处理了恶意的.LNK文件,则可能允许远程执行代码,成功利用这个漏洞会获得与本地用户相同的用户权限,攻击者可以 ...
    2020-6-11 16:21 1021
  • 细数网闸在跨安全域数据摆渡中的“七宗罪”
    网闸,也称为网络安全隔离设备,是一种专业硬件,架设在两个不连通的网络之间,按照需求在一定的限制条件下,完成网络间的数据资源的安全传输。所以,很多企业为了进一步保护内部的数据,都会选择使用网闸来进行安全域的网络隔离,再通过网闸自带的摆渡功能,进行跨安全域的数据摆渡。下面我们就来看看 ...
    2020-6-10 17:20 833
  • 量子通信技术困境之四:缺失身份认证机制无法扺御“中间人攻击”
    网络名言:“你永远不知道网络的对面是一个人还是一条狗!”因此要安全通信,首先你得知道对方是谁,其次才是对话内容的保密,否则就等于主动送上秘密,这是常识。量子通信一直宣称在分发密钥中可以保证绝对的私密性,今天就信他们一回,让我们看看所谓“绝对私密的量子通信”放在真实的通信场境中倒底 ...
    2020-6-9 03:44 818
  • 重磅 | 中国网络安全产业发展阶段研究
    以网络安全企业和相关专业服务机构为主体的网络安全产业满足了绝大部分个人和商业机构信息化应用的安全保障需求,也承担了众多政府部门和部分特殊行业的安全保障工作。网络安全产业也吸纳了绝大部分从事网络安全技术产品研发、服务保障、业务运营的从业者。客观地说,网络安全产业是维护国家网络空间安全、保障信息社会健康发展的基础和重要力量。习近平总书记在十九大报告中提出“加快建设创新型国家”,其中包括的网络强国、数字中国、智慧社会等目标与网络安全产业有密切关系。这三个目标的实现需要有强有力的网络安全产业基础和产业技术能力作为
    2020-6-9 03:34 902
  • 应急响应篇-Windows被黑客入侵后需要做的几件事
    前言打算梳理两篇应急响应的文章,就先从windows开始,希望能帮到需要的朋友。由于篇幅有限,有些东西不会细讲,有需要的话会单独出文章。本文如有不对欢迎指出。Windows应急响应常见的入侵:web应用入侵:网页挂马、主页篡改、Webshell应急排查思路:对web中间件日志进行分析,web应用日志分析操作系统 ...
    2020-6-6 12:25 1652
  • 一起挖矿病毒事件的深度分析
    起因朋友公司遇到了一起挖矿病毒事件,找我帮忙看看。入侵分析基本信息检查当我登录服务器做检测时,top回显并未发现异常进程:但是在crontab中发现一条异常的定时任务:通过访问定时任务中的url,发现是一个shell脚本(目前已被黑客删除):脚本分析有了攻击脚本的话,我们就能更加快速的了解他的攻击 ...
    2020-6-6 12:23 1198
返回顶部