首页 网络安全安全学院

安全学院

  • 常用的Web抓包Brup Suite三大入门模块——代理、爬虫、编码详解
    本文仅用于讨论网络安全技术,以保护信息安全为目的,请勿用于非法用途!Brup Suite的Proxy模块Proxy 是Brup开展测试流程的核心,通过代理模式,可以让我们拦截、查看、修改所有在客户端与服务端之间传输的数据。Proxy(代理)的"截断"功能演示先设置Brup Suite的代理监听地址、浏览器也要 ...
    2020-2-26 16:32 1250
  • 记对某单位一次相对完整的渗透体验
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场给了7个IP地址 加载中日常探测端口信息:ipportx.x.x.2228009x.x.x.22320080x.x.x.398008一度以为自己探测的姿势不对,反复调整还是只扫出这些来。都是web服务:日常找目录:结合结合命名规律扫描最终找到以下有效率页面http://x.x.x.xxx:8888/z12 ...
    2020-2-24 13:46 846
  • 记一次YY出来的渗透测试,我怕不是疯了
    目标是意淫出来的某公司,方向是拿东西。 保护策略上我选择虚拟鸡里面V2上洋鸡,洋鸡再V2访问目标,洋鸡不管上不上都定时搽屁股,目标做一次搽一次。 如果察觉到异常虚拟鸡直接彻底删掉,能cmd解决的问题绝不上GUI。 c2用免费域名加cloudflare。 不知道三四层跳版的大佬是怎样解决效率问题的,困难菜狗,在线膜拜。
    2020-2-22 14:10 935
  • 反赌实录:我去越南端掉了“新葡京网络赌场”老巢
    文|谢幺春天到了,万物复苏,又到了赌博网站们出来活动的季节。老读者都知道,我写过一篇这个赌博网站的骚,闪瞎了我的腰。。。 前几天,我的腰又被赌博网站闪了。最早是在公众号终结诈骗看到的,我再简单复述一下: ...
    2020-2-20 18:15 1353
  • 浅谈大数据平台安全风险与建设
    大数据平台安全伴随着大数据平台而生。随着互联网和大数据应用的普及,新闻头条上发布的数据泄露、滥用、诈骗层出不穷,引发了一系列发人深思的社会事件和问题。本文主要分三个部分:1)大数据发现面临的安全挑战2)大厂大数据安全实践3)总结本文以大数据发展面临的安全挑战开篇。一、大数据发现面临 ...
    2020-2-20 18:11 901
  • 大数据云计算用到
    1、 前言Docker很多技术人应该并不陌生,Docker通过把应用的运行时环境和应用打包在一起,解决了部署环境依赖等问题。它消除了编译、打包与部署、运维之间的鸿沟,有助于提高应用开发、运维效率。它与互联网企业推崇的DevOps理念不谋而合,已成为云计算的主流。然而,很多人却殊不知在Docker容器的生命 ...
    2020-2-19 15:36 631
  • 云主机中招记
    在腾讯云上购买了一台云主机好久没动,某天在操作过程中竟然发现中招了。查看安全日志中不看不知道,一看吓一跳,被人不知扫描多少遍,详见下图:其中截取的100条看来黑客扫得欢,22端口中了好多枪,幸好密码设置够强没被攻破,不然就尴尬了,这台估计也是当肉鸡的份。知道网络太危险,赶紧加固一下: ...
    2020-2-19 15:23 693
  • linux系统被入侵排查顽固病毒 与病毒源码
    LINUX之在centos上一次艰难的木马查杀过程入侵环境分析:自己搭建了一台l2tp服务器在内网上,root权限的登录密码为弱密码.搭建好了,测试成功之后,还是比较开心的感觉,因为我一般不是很喜欢在路由器上直接进行vpn连接,因此就把这个l2tp的服务从内网映射出去到外网。一般是通过外网的端口来访问内网 ...
    2020-2-15 15:06 1334
  • 我的天,内网渗透,大黑客是这样进行操作的
    1、Empire工具介绍Empire是一个PowerShell后期漏洞利用代理工具同时也是一款很强大的后渗透测神器,它建立在密码学、安全通信和灵活的架构之上。Empire实现了无需powershell.exe就可运行PowerShell代理的功能。快速部署后期漏洞利用模块,从键盘记录器到Mimikatz,并且能够适应通信躲避网络检测,所有 ...
    2020-2-14 15:38 1247
  • 在网络战实战化的今天,恶意网络攻击的普及程度和复杂程度不断提高,所选目标不断扩大。Telesoft Technologies首席技术官Martin Rudd表示:另一个令人担忧的事实是网络战的攻击技术在不断发展中,随着AI技术的进步,黑客可以以令人难以置信的高速率攻击网络和基础架构,例如关闭医院(正如WannaCry所做 ...
    2020-2-14 15:38 1930
  • 挖矿处置手册:安全研究员的套路都在这儿了
    搜索公众号:暗网黑客可领全套安全课程、配套攻防靶场一分钟了解什么是挖矿木马什么是挖矿木马?攻击者通过各种手段将挖矿程序植入受害者的计算机中,在受害者不知情的情况下利用其计算机的云算力进行挖矿,从而获取利益,这类非法植入用户计算机的挖矿程序就是挖矿木马。挖矿木马,挖的是啥?由于比特 ...
    2020-2-12 14:22 1462
  • 滑动验证码攻防对抗
    在业务安全领域,滑动验证码已经是国内继,传统字符型验证码之后的标配。众所周知,打码平台和机器学习这两种绕过验证码的方式,已经是攻击者很主流的思路,不再阐述。冷渗透介绍的是一个冷门的绕过思路和防御方案。这些积累,均来自于实战之中,希望有用。
    2020-2-11 15:21 894
  • XAMPP架设了WebDAV分布式文件共享服务,利用默认口令上传小马
    本文仅用于讨论网络安全技术,以保护信息安全为目的,请勿用于非法用途!无论是在现实中还是在网络上,我都是孤独的! ——嘿客匿名者课前温故在之前xp虚拟机中,我们安装了WEB应用环境平台XAMPP,集成了Apache、php、SQL等web应用。XAMPP里面有一个WebDAV文件夹,在XAMPP里WebDAV作用就是:WebDAV 提 ...
    2020-2-10 13:44 2479
  • 看我如何使用Windows域绕过防火墙获取持卡人数据的访问权限
    我们将介绍如何绕过防火墙系统,并获取到持卡人数据环境(CDE)的访问权。最终目标:提取目标用户的信用卡数据。如果你需要在你的网络中存储、传输或处理信用卡数据的话,那么信用卡数据安全就必须要得到有效保障。根据PCI数据安 ...
    2020-2-10 13:43 1050
  • 网站入侵溯源分析 (Linux应急响应基础)
    应急响应常用命令与分析工具0x01 技能术Linux常用命令常见日志的位置以及分析方法熟悉常规黑客的攻击手法常规安全事件的处置思路0x02 linux 常用命令查找与文本操作1、find根目录下所有.jspx后缀文件find / -name *.jspx最近3天修改过的文件find -type f -mtime -3最近3天创建的文件find -type f -ctim ...
    2020-2-8 15:12 2032
返回顶部