首页 网络安全安全学院

安全学院

  • 记一起阿里云服务器集体中毒事件的分析
    关于我们江苏立维互联科技有限公司(简称江苏立维),成立于2015年9月,是一家专注于客户业务安全和稳定的运维服务公司,提供包含咨询、资产管理、软件部署实施、安全防护、监控告警、故障应急响应、活动保障、压力测试、数据库性能优化、融灾、持续集成、运维系统开发等服务。致力于通过专业的服务, ...
    2020-1-4 10:51 2595
  • 搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场一.查找域控的几种常用方法1.net viewnetdomquerypdc2.set lognetdomquerypdc3.通过srv记录netdomquerypdc4.使用nltestnetdomquerypdc5.使用dsquerynetdomquerypdc6.使用netdomnetdomquerypdc注释:这些都是win系统自带的命令,有的时候win版本 ...
    2020-1-3 09:30 1011
  • 黑客是怎样找到我们的?以“红队”为导向讲解近源渗透测试
    活动本报讯(记者 李泽伟 武文娟)全新升级的第11届鸟巢欢乐冰雪季昨天全面开放,本届冰雪季免票入场群体由往届的15岁以下扩大至17岁以下,让更多的青少年走进奥运场馆,参与冬季运动和冬奥项目。今年的冰雪季在6万 ...
    2020-1-3 08:53 1154
  • 如今巨大的信息流量裹挟着泥沙而下。借助网络平台和网络传播方式侵犯公民权益的案件正快速增加。其间爆料出的诸多侵犯安宁权、严重干扰个人生活等恶劣事件让网民大呼“上网如同裸奔”。打开网页,或大或小的弹窗接二 ...
    2020-1-2 09:39 1414
  • 「WEB安全」某waf实战SQL注入绕过fuzz过程
    #01 环境简介服务器:windows2008 R2软件:phpstudy20180211php 5.4.45mysql 5.5.53某锁win_3.1.18.13服务端版本#02 Fuzz过程以基于union注入为例fuzz order by过程如下:?id=1' order --+ 不拦截?id=1' order by --+ 拦截nna那应该是waf匹配了order+by?id=1' order /*!by*/ --+ 拦 ...
    2020-1-1 18:25 1071
  • 某php开源cms有趣的二次注入
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场一.漏洞说明这个漏洞涉及到了mysql中比较有意思的两个知识点以及以table作为二次注入的突破口,非常的有意思。此cms的防注入虽然是很变态的,但是却可以利用mysql的这两个特点绕过防御。本次的漏洞是出现在ndex.class.php中的likejob_action() ...
    2020-1-1 18:18 1152
  • 简单阐述:黑客是如何敲开你电脑大门偷窃成功后安全撤离的
    身在五彩缤纷的互联网世界里,可以享受互联网带来的便利以及信息带来的价值,但是,同时也可能遭遇黑客带来的安全威胁。一不小心你的电脑大门就敞开了,信息隐私泄露,变成黑客手里的“肉机”。你知道,黑客是如何敲开你的电脑大门的吗?其实,黑客敲开你的大门很简单,也就以下几个步骤:1、撒网确定 ...
    2020-1-1 17:46 788
  • 物联网具有独特的网络安全考虑因素,而对于网络安全和边缘计算来说,还有许多未知数。ForgeRock公司全球公司业务发展负责人Ben Goodman表示,大多数物联网的实施需要优先考虑网络连接性。他们通常对构成物联网的“事物”进行探讨与交流。随后却担心物联网项目的网络安全性。对于边缘计算网络安全,Good ...
    2019-12-31 17:04 772
  • 大伙想知道黑客是如何知道你在干什么的嘛?
    由于在局域网中,网关会不断地发送 ARP 数据包询问当前是否有新的客户端上线,如果我们可以欺骗当前局域网网段下的主机,  把我们当成网关地址,并且我们把欺骗的流量转发到真正的网关地址,这样我们就可以嗅探到别人的信息 实验环境:  1、虚拟机 A(kali)  2、实验主机 B(win 10) ...
    2019-12-31 16:48 1015
  • Wireshark解密HTTPS流量的两种方法
    原理 我们先回顾一下SSL/TLS的整个握手过程:Clienthello:发送客户端的功能和首选项给服务器,在连接建立后,当希望重协商、或者响应服务器的重协商请求时会发送。version:客户端支持的最佳协议版本Random:共32字节,28字节随机数,4字节额外信息,受客户端时钟影响(为了避免浏览器指纹采集,现在 ...
    2019-12-31 16:47 895
  • 在VMware虚拟机下搭建kvm靶机
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场前言大家搭建kvm靶机时可以直接选择iso镜像搭建,这个一般不会出问题。故此就说下kvm中搭建的镜像,若是选择qcow2的镜像该如何搭建。本文章纯属小白文,欢迎各位大佬吐槽。实验环境:ubuntu16、VMware14一.kvm环境准备先查看虚拟机是否支持kvm.( ...
    2019-12-27 09:14 1026
  • 利用sslstrip让中间人窃取https信息成为可能
    中间人攻击简单来说就是让本来聊的很happy的client和server在不知情的情况下,插入到两个中间,此时client发送给Server, server回给client的过程就变成了client -> 中间人 -> server, server -> 中间人 -> client这样的话中间人就有了client和server的双方通信信息,并且这双方也感知不到中间 ...
    2019-12-27 09:11 801
  • ToTok间谍软件事件与样本简要分析
    ToTok是阿联酋的一种手机通讯应用程序,已有数百万台手机下载并安装。而阿联酋,是一个禁用诸如WhatsApp和Skype之类的聊天APP的国家,因此ToTok的出现引领了一股下载风潮。但据熟悉机密情报评估和对该应用程序及其开发者进行调查的美国官员说,ToTok实际上是一种间谍工具。阿拉伯联合酋长国政府使用它 ...
    2019-12-27 09:04 802
  • 瞒天过海—驱动攻击当有些表面看来无害的数据被邮寄或复制到Internet主机上并被执行发起攻击时,就会发生数据驱动攻击。例如,一种数据驱动的攻击可以造成一台主机修改与安全有关的文件,从而使入侵者下一次更容易入侵该系统。趁火打劫UNIX系统可执行文件的目录如/bin/who可由所有的用户进行读访问,这 ...
    2019-12-26 10:43 883
  • 美国网络空间作战武器浅析
    当前,网络空间已经成为与空中、陆地、海洋和太空并列的第五空间,无论是国家安全和利益,还是军队的联合作战都日益与网络空间息息相关,网络空间的斗争越来越激烈。在此背景下,网络空间作战应运而生。与传统作战模式不同,网络空间基于虚拟世界,作战兵力部署、武器装备、战术战法都属于颠覆性的存在 ...
    2019-12-25 12:09 1047
返回顶部