首页 网络安全安全学院

安全学院

  • 黑客是如何炼成的?新手开启黑客学习之路,需要了解这4大知识点
    引言近日,阿三黑客组织,利用肺炎疫情相关题材作为诱饵文档,对抗击疫情的医疗工作领域发动APT攻击,借势搅局、趁火打劫包含病毒的钓鱼文件国难当头,竟如此行事,简直人神共愤,不管是作为安全行业人员还是其他行业人员,在此危难关头都想付出自己一丝微薄之力,抵御外来侵犯甚至反击,但又苦于自己 ...
    2020-2-8 15:06 1345
  • 使用win7快速安装Web靶场DVWA,使用XSS、SQL注入、CSRF即可挖站
    DVWADVWA是一款开源的渗透测试web漏洞练习平台,其中内含XSS、SQL注入、文件上传、文件包含、CSRF和暴力破解等各个难度的测试环境。我们将这个DVWA是安装在上一课(在windows中搭建WAMP集成环境)这台win7靶机中。WDVWA下载、配 ...
    2020-2-8 14:34 2406
  • 利用绕过大部分邮件网关的姿势防止控件钓鱼
    钓鱼邮件作为APT常用手法之一,手法层出不穷,各大企业和组织的安全部门也把钓鱼防控列为重点。邮件网关防病毒,防垃圾各类防御设备能上的都上。防御设备虽多,但是为了业务需求,特别是邮件业务繁多的企业,邮件防 ...
    2020-2-8 14:29 1888
  • AI与网络安全
    在不断变化的网络威胁领域,网络安全比以往任何时候都更加重要。数据桥梁,黑客攻击,崩溃,甚至更多...Capgemini 的报告显示,42%的公司发生了安全事故。但即使没有报告,我们也清楚地知道,现在我们有足够数量的漏洞需要消除。人工智能,反过来,承诺将是一个伟大的解决方案。三个组织中有两个准备用 ...
    2020-2-6 15:27 1001
  • 复现两个weblogic漏洞的GetShell验证
    搜索公众号:暗网黑客可领全套安全课程、配套攻防靶场本文复现了weblogic的Weblogic CVE-2019-2725和Weblogic CVE-2017-10271两个漏洞,从批量扫描到Getshell的整个过程。主要侧重如何构造Payload去GetShell(所以扫描工具和命令执行的截图是网图),批量扫描和命令执行直接找weblogic在github的几款工 ...
    2020-2-6 15:24 1459
  • 记一次对某非法站点从SQL注入到整站打包与本地搭建全过程
    搜索公众号:暗网黑客可领全套安全课程、配套攻防靶场一、前言如题,由于是在已知有一处sql注入的情况下才接手进行的后续操作,因此前面信息搜集则一笔带过。二、信息搜集目标是个本地的传销站点其大致信息为IIS+ASP.NET+安全狗、腾讯云。三.pass Sq3.1 Fuzz根据如上测试可以看出程序本身也有过滤,err ...
    2020-2-5 14:45 962
  • 想学习CTF的一定要看这篇,让你学习效率提升80%
    在学习CTF过程中你是否遇到这样的情况:下定决心想要学习CTF,不知道从哪里开始?找了一堆CTF相关的知识学习,但是知识点太凌乱,没有统一明确的学习路径。又或者理论学习完,没有相应的实操环境?合天网安实验室(www.hetianlab.com)针对上述问题推出的CTF实验室,或许能为你解决这些问题,相信它是 ...
    2020-2-5 14:38 987
  • 近年来,随着全球经济进入数字化时代,各行各业对RPA(机器人流程自动化)的需求越发旺盛。尤其是在与AI技术(如NLP、ML、OCR)相结合之后,从私企到公共部门,智能RPA机器人受到了广泛的关注,将其视为实现数字化转型的重要工具。据麦肯锡调查数据显示,“世界500强”中超过70%的企业都在使用RPA,其 ...
    2020-2-5 14:31 1587
  • 关于Linux挖矿、DDOS等应急事件处置方法
    从去年六月份到现在做的应急响应、事件分析大大小小的做了数百个,主要遇到的有挖矿、DDoS、短信接口盗刷、用户接口泄漏、越权信息获取、挂黑页、删数据等。本文只针对自己做的应急响应中的挖矿和DDoS两类做一下总结 ...
    2020-2-3 16:33 1042
  • 探讨新技术背景下的一句话免杀
    一句话木马是一般是指一段短小精悍的恶意代码,这段代码可以用作一个代理来执行攻击者发送过来的任意指令,有体积小、隐蔽性强、功能强大等特点. 当然很多时候是因为方便,再加上这些年菜刀,蚁剑,冰蝎的发展,使得一句话木马被广泛应用于渗透过程中从一句话木马出现到现在也有好多年的历史了,这些年友军 ...
    2020-2-2 16:48 1213
  • 记数据库应急响应
    搜某客户 数据库服务器遭到黑客入侵,需要做应急处理。服务器位于某运营商机房内。自己之前做的基本上是web和系统方面的应急响应,数据库应急响应也是第一次接触。事前准备 事先通过搜索客户ip信息,发现在10月份被某高校列入攻击 ...
    2020-2-2 16:47 838
  • 如何获取华为万元的防火墙来学习,就这么简单
    在学习数通知识时,我们必不可少会接触到防火墙的,为了加深学习的印象,找台设备勤加练习,不断巩固基础知识。下面为大家介绍如何免费获取一台华为万元的防火墙来学习。下载华为数通模拟器ENSP学习华为产品,我们必不可少需要下载ENSP。这款仿真软件模拟的网络产品与真实设备基本上没有什么区别。下面 ...
    2020-1-31 15:08 915
  • 网站安全防护,禁止一切黑客入侵
    我们生活在互联网时代,重视个人信息及网站数据安全尤为重要,但又有多少互联网从业者真正做到了保护数据及隐私的安全呢。开通网站安全版块为站长们分享网站安全与黑客入侵网站的相关案例,目的提醒站长们注重自己的网站帐号数据和资料安全,尽可能的把网站被黑的风险降到最低。一,胜率初恋结婚的概率 ...
    2020-1-28 14:43 1411
  • SSL VPN基本工作原理介绍
    我们之前说到IPsec VPN远程接入方式,那这种接入方式有一个弊端,那就是必须要在电脑上安装VPN Client软件,在一台没有安装VPN Client软件的电脑上是不能建立IPsec VPN连接的,相当于IPsec VPN是C/S架构的。虽然在电脑上装个VPN Client软件并不是什么难事,但是假设出差在外你没有带电脑,或者在客户那 ...
    2020-1-26 14:01 3734
  • ARP中间人攻击——截获他人上网记录之实战演练
    ARP欺骗ARP中间人攻击 ARP中间人攻击也称ARP缓存攻击。为了捕获那些本来不应该被kali本机看到的流量数据,我们需要想办法把不属于kali的数据包截获发送到kali本地系统上,也叫拦截其他主机收发的数据,然后再把原有数据转发给原 ...
    2020-1-26 14:00 1229
返回顶部