首页 网络安全安全学院

安全学院

  • Kali Linux实战篇:Windows Server 2012 R2系统漏洞利用过程
    本文将复现MS17010漏洞在Windows Server 2012 R2系统下的利用过程,通过使用msf渗透框架生成的shell以及github上的exp生成的二进制文件相拼接,从而生成一个完整的二进制文件,注入到远程主机的系统进程中。测试环境kali linux 20 ...
    2019-12-25 12:08 3281
  • 服务器被入侵了?看我怎么与黑客斗智斗勇
    上个月末,我也尝试到了服务器被病毒入侵的滋味,正好这个月末来复盘一下。怎么说呢,那个感觉就像是你自己的娃在外面被揍了一样,你得想办法为孩子出人头地呀,是吧。于是这一波病毒反击战就正式上演了。一出好戏先说一下我是怎么发现服务器被入侵的。那是在一个愉快的下班时间,我的手机端又提示收到 ...
    2019-12-25 12:04 929
  • 自己动手,DIY一台硬件WAF
    今天向大家展示如何自己动手,DIY一台硬件WAF!软硬件需要a、服务器一台b、系统:Linux CentOSc、软件:ShareWAFd、硬件需求:Bypass网卡简单说明:a、使用linux系统,是为了在系统中搭建 ...
    2019-12-25 11:44 1277
  • 连如何抵御MAC攻击都不知道 过年还如何抵御三姑六婆的魔法攻击
    端口安全技术Port-Security:一、MAC地址表的泛洪攻击:黑客在PC上利用工具伪造大量的无效源MAC地址向交换机泛洪,交换机进行不断的学习,从而交换机MAC地址列表(也叫做CAM列表)被填满;当交换机的MAC地址表被填满后,这样正常的主机的MAC地址在经过老化之后,就无法再添加到MAC地址表中,导致之后的 ...
    2019-12-21 11:00 847
  • 分析杀毒软件BitDefender中的整数溢出漏洞——漏洞利用
    搜索公众号:暗网黑客教程可领全套安全课程、配套攻防靶场前言在软件漏洞的“万神殿”中,安全软件中出现的漏洞被认为比其他软件中的漏洞更加严重。我们依靠安全软件来抵御攻击者,因此我们的防御系统中的漏洞不仅允许攻击者造成伤害,还会给我们带来错误的安全感。我们以为自己是受保护的,其实不然。 ...
    2019-12-19 09:04 1044
  • SSH、非对称加密深入学习,并如果防止被抓包
    1、对称加密与非对称加密介绍对称加密:加密与解密需要使用相同的密钥,或者加密密钥和解密密钥是简单可以换算。常见的对称加密:DES、3DES、AES、RC5、RC6等等优缺点:速度快效率高、网络传输中不安全**非对称加密:**需要一对密钥:一个是私人密钥,另一个则是公开密钥。公钥加密只能使用私钥解密, ...
    2019-12-18 09:25 954
  • 浙江栢塑科技解析织梦被挂马被黑解决流程
    织梦被黑恶意挂马并不奇怪,本身织梦程序案例漏洞过多,如不做好安全更新或备份,造成数据丢失并影响排名。 一个SEOVIP同学遇到织梦的问题,接下来把处理的流程记录下来,帮助大家解决问题。 1,分析网站源码,检查挂马的形式。 目前挂马常用手段,JS调用,链接植入,代码伪装,数据库植入等。 录制 ...
    2019-12-18 09:24 838
  • 网络安全专题报告:态势感知,构建主动安全防御体系的智能大脑
    态势感知是网络安全现实之所需、发展之所向1.1 态势感知是主动防御时代最核心的网络安全平台态势感知集检测、预警、响应处置功能为一体,是主动防御体系中的安全大脑。态势感知的概念最 早由美国空军在 20 世纪 80 年代时提出,其最为广泛的定义是指“在一 ...
    2019-12-16 08:49 1322
  • 计算机:安全、信息安全和网络安全三个因素
    1、案例概述 从技术角度看,计算机安全涉及到计算机科学、网络技术、通信技术、密码技术、信息安全技术等多种技术领域范畴,它涉及以下几个概念。计算机系统是由计算机及其相关的和配套的设备、设施(含网络)构成的,并按一定的应用目标和规则对信息进行采集、加工、存储、传输、检索等处理的人机系统 ...
    2019-12-15 12:47 1907
  • 从入门到精通,一份完整的黑客技术成长清单
    在2017年,一个名叫“Awesome Hacking”的GitHub项目曾引发大量网友的关注,这个项目是由@HackwithGithub维护的,这是一个经常会发布一些最新安全开源项目和黑客技巧的Twitter账户。“Awesome Hacking”是一份完整的黑客技术成长清单,里边索引了数十个不同方向的黑客技能图谱。如果你需要一些网络安全 ...
    2019-12-15 12:46 1133
  • 知乎神回复:黑客比普通程序员高在哪里?成为黑客没有这么简单
    今天知乎上看到了一个问答:我们都说黑客很厉害,但是程序员也是相当厉害又能力的一部分人,那么黑客比起普通程序员来说,到底更厉害在那个地方呢?以下为知乎答主所答:假设今天老板给我们一个任务,让我们判断一下一个 IP 在不在线。我们随手用 python 写一个 ping IP 的代码:importoshost=input( ...
    2019-12-15 11:33 1049
  • 网络安全知识:搭建企业网络立体防御
    常见网络安全设备 eSight统一网络管理:统一管理机房设施、服务器、存储应用、通信协作、视频监控 Logcenter安全事件中心:日志安全事件统筹 CLS:采用最新大数据分析和机器学习技术,可用于抵御APT攻击。 Firehunter大数据安全:高性能APT威胁检测, WAF web防火墙:对web应用保护 UMA统一虚拟化管理:统一IT核心资源管理和审计平台
    2019-12-15 11:02 827
  • 程序员必备的10款开源安全工具
    NessusNessus可以说是是目前全世界最多人使用的系统漏洞扫描与分析软件。根据sectools.org的数据显示,Nessus是,也是目前使用的第三大流行安全程序。Nessus有免费版和商业版。目前的版本,Nessus 7.1.0,是一个商业版本,虽然它是免费的个人家庭使用。目前2005年的版本仍然是的。虽然Tenable保留了第2 ...
    2019-12-14 12:09 1204
  • 物联网12大安全挑战
    图片来源:pixabay来源:物联之家网(iothome.com)转载请注明来源!随着越来越多的企业采用物联网,将会出现许多新的安全漏洞。风险增加可能归因于设备局限,以及错过了增强安全的机会。以下是企业必须应对的12大物联网安全挑战。1、僵尸网络的兴起近年来,物联网设备中的僵尸网络有所增加。当黑客远 ...
    2019-12-12 08:54 641
  • 真实案例告诉你,被黑客攻击法律怎么管?
    DDoS攻击与网络黑产DDoS 攻击具有成本低廉、隐蔽性强的特点,被一些不法者用于打击商业竞争对手和敲诈勒索。 互联网经济迅速发展,各类需求亦引发大量DDoS攻击的订单,诱人的利润催生了精细化分工,个人行为转变为成熟的黑色“产业”。DDoS 攻击在分工上由工具开发者向人员多维化发展,也出现了技术、 ...
    2019-12-11 08:29 2892
返回顶部