首页 网络安全安全学院

安全学院

  • 1.拿到一个待检测的站,你觉得应该先做什么? 1)信息收集 1,获取域名的whois信息,获取注册者邮箱姓名电话等。 2,查询服务器旁站以及子域名站点,因为主站一般比较难,所以先看看旁站有没有通用性的cms或者其他漏洞 ...
    2020-3-4 15:58 1168
  • 黑客安全界的王炸—Nmap,实用的端口、指纹、漏洞扫描入门课程
    Nmap扫描仪一款老牌的扫描神器,被称为诸神之眼!属于网络探测、安全审核工具,常被用来扫描大型网络。主要的功能有:主机探测与发现、开放的端口扫描、操作系统、应用指纹、WAF识别、常见漏洞。还有一个强大的支持 ...
    2020-3-4 15:39 2391
  • 详解ARP协议工作流程和ARP欺骗原理,以及ARP欺骗攻击实验
    ARP(Address Resolution Protocol)即地址解析协议,负责将某个IP地址解析成对应的MAC地址。在网络通信过程中会使用到这两种地址,逻辑IP地址和物理MAC地址,一般情况下,正常通信需要这两种地址协同工作。一个主机要和另一个主机进行直接通信,必须要知道目标主机的MAC地址。但这个目标MAC地址是如何 ...
    2020-3-3 14:31 1710
  • 自己的服务器被黑客抓鸡-看我如何反击
    我与该学员的聊天截图脚本黑客的服务器桌面截图如何渗透进去的呢 科普HFS先来科普一下:HFS是什么?HFS网络文件服务器 2.3是专为个人用户所设计的HTTP档案系统如果您觉得架设FTP Server太麻烦,那么这个软件可以提供您更方便的网络文件传输系统,下 ...
    2020-3-3 14:25 1840
  • 硬核干货!黑客常用攻击命令整理,内容较多,建议收藏备用
    在黑客电影中,我们经常会看见如下图所示的场景,黑客熟练的敲打着键盘,屏幕上飞快闪现着各种代码,不一会儿就黑下了目标,感觉很是神奇有人会问了,为什么我们都用的是图形化界面,要执行什么操作用鼠标点点就行了,黑客为什么非要去敲代码?不麻烦吗?难道跟我们用的是不一样的电脑?我们先来讲讲为 ...
    2020-3-2 18:23 1669
  • 记一次曲折而又有趣的渗透
    为什么要叫曲折而又有趣的渗透呢 ?因为为了拿下这个目标兜兜转转了好几次 , 也踩了几个坑 , 想到的思路一个接着一个被堵死 , 几次都差点想放弃不搞了 而陪我提权的小伙伴 ( r4v3n ) 提到通宵最终还是放弃提权 , 我从下午五点半一直日到第二天早 ...
    2020-3-2 18:22 1035
  • 随着互联网的迅速发展,网络安全面临着严峻的挑战,一些恶意的网络服务器行为也层出不穷。无论是正规企业网站、游戏网站、购物网站仍是棋牌室、文娱网站,许多用户由于各类网络攻击使网站溃散,服务器强行关闭,客户 ...
    2020-3-2 17:23 1244
  • 记一次拿下私服服务器全过程
    渗透拿下游戏私服服务器全过程 因为疫情整天宅在家里,实属无聊,然后就在网上到处乱点乱扫......然后便扫到一个ip(124.132.***.*)存在admin和www目录那咱们打开看看呗,反正闲着也是闲着emmmmm有个QQ咱们 ...
    2020-3-1 18:36 2605
  • 作者 | Gary Lai翻译 | CryptoShadow,责编 | Carol出品 | 区块链大本营(ID:blockchain_camp)近期发生了一起事件:一名“黑客”零资金利用一笔闪电贷,在某一笔交易中赚到了36万美元(黑客的定义仍然存在争议,该事件尚不能定义为“黑客”行为,因为该“黑客”没有做任何触犯当地法律的事情)。考虑 ...
    2020-3-1 18:18 1096
  • 今天起,网上发布这11种内容将涉嫌违法
    日前,国家互联网信息办公室发布的《网络信息内容生态治理规定》(以下简称《规定》)自2020年3月1日起施行。国家互联网信息办公室有关负责人表示,出台《规定》,旨在营造良好网络生态,保障公民、法人和其他组织的合法权益,维护国家安全和公共利益。《规定》针对网络信息内容生产者、网络信息内容服 ...
    2020-3-1 18:16 805
  • 实战渗透某赌博网站揭露网络赌博骗局
    某网友丢来一个站,说 kindEditor 编辑器上传漏洞让帮忙拿 shell先简单测试一下图片都上传不了,更别提什么编辑器上传漏洞了,对请求包进行修改了下也还是不行。本来以为的是没有登陆状态导致编辑器上传没权限创建上 ...
    2020-2-29 15:42 2629
  • 黑客学习搭建社工库nas黑群晖部署安装apache+php+mysql个人网站
    今天分享给大家如何利用群晖自带的web功能,来搭建一个属于自己的个人网站群晖环境:首先进入套件中心,1、下载安装web station2、下载安装php53、下载安装apache2.44、下载安装MariaDB 5MariaDB是mysql的一个分支,完全兼容mysql,可以视作mysql的替代品,实际上是mysql创始人在mysql被sun收购后,为 ...
    2020-2-28 15:24 4089
  • 揭秘黑客如何用伪基站来窃取你的通话,原来过程是这么轻松
    这篇文章我将介绍如何制作中间人(MitM)设置来嗅探SIM卡和后端服务器之间的流量。虽然这不是一项新的研究,但我希望这将帮助一些没有电信基础的人学习移动数据嗅探和虚假基站的知识。但是我只会介绍使用2G和GPRS的SIM卡的方案。希望将来可以带来更多关于3G,4G的文章吧!为什么随着越来越 ...
    2020-2-28 15:20 1214
  • 黑客攻击流程解密,你以为还没开始,其实已经结束了
    很多人都觉得黑客很神秘,只闻其名,不见其人尤其是他们是如何一步步攻击的?是否有什么特定的攻击流程?这就更令人好奇了今天我们就来讲讲黑客的攻击流程,以科普解密的形式,也向想学习黑客技术的朋友提供些思路讲 ...
    2020-2-27 14:04 1460
  • 一次授权渗透实战
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场前言很久没有整理实战文章了,恰好这周项目上有一个目标折腾了两天时间,记录分享下其中的心路历程(本次渗透过程均在目标授权下进行,请勿进行非法渗透行为)。目标基本信息某政务网站服务器--windows数据库--未知中间件--Tomcat开发语言--jav ...
    2020-2-26 17:11 1001
返回顶部