首页 网络安全安全学院

安全学院

  • 企业组织易受勒索软件攻击的10大原因
    勒索软件攻击并没有假期,攻击者无时无刻不在尝试突破目标防护。勒索软件的威胁不断增加,在2019年第一季度,研究人员注意到勒索软件种类增加了118%。在这些不断上升的数字背后,是网络犯罪集团持续将勒索软件植入到企业网络中去。其中Emotet木马在沉寂了三个月之后再次出现活动迹象 ...
    2019-11-27 08:35 695
  • 随着互联网技术的快速发展,人类进入了信息化时代。信息化时代大大便利了人们的生活,颠覆了人们传统的生活方式;也使得与互联网相关的新兴产业蓬勃发展;但同时,侵权行为、维权方式也随着互联网技术的发展而发生了巨大的变化,传统的证据形式及取证方式遭受到了挑战,新兴的存证方式逐渐被使用、被采 ...
    2019-11-26 10:46 1335
  • APT检测利器系列2-网络攻击生命周期模型
    高级可持续威胁(Advanced Persistent Threat,APT),也称为“APT攻击”,逐渐进入公众的视野。研究者目前认为APT攻击的概念是由美国空军安全分析师于2006年提出的,是指由掌握丰富攻击资源的、有组织的专业攻击者发起的,针对经济、政治和国家安全相关的重要目标,利用先进的攻击技术和理念开展的隐 ...
    2019-11-26 09:39 1269
  • 来看黑客是如何使用Proxifier+burpsuite代理https协议数据包
    很多时候我们都要看我们使用的软件发送的什么包,或者我们使用的网站发送的数据包是什么,甚至我们还想修改一下里面的数据来看看。再这里给大家来介绍一下我们入了利用Proxifier+burpsuite进行抓包。首先介绍一下proxifier如何使用配好后点击确定然后再“配置文件”--》代理规则按照箭头顺序,打开代理 ...
    2019-11-24 11:02 1834
  • 网站后门文件(Webshell)分析笔记
    前言周末的时候,阿里云发来了一条短信,说网站上发现了后门文件,于是赶紧登录阿里云网站,查看该安全事件的相关信息。后门文件对比出现后门文件的网站,在几个目录下均存在恶意的global.asa文件,用Beyond Compare对这几个文件进行比较后发现内容相同,那只需要分析其中一个文件即可。后门文件功能先 ...
    2019-11-23 10:59 1141
  • 成为“黑客”前,必学的“系统命令”一、 Windows系统下黑客常用的系统命令1.1基础命令arp ---------查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息start ---------程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或 ...
    2019-11-23 10:55 1042
  • 记一次重大安全事故,黑客攻防Redis拉锯战之Root提权
    黑客攻击前言要想做一名优秀的程序员,除去个人扎实的基础技能这一不可或缺的因素,还有一个更加不能忽略的潜在意识。那就是——安全防范意识!为什么说,安全防范意识会成为另外一个不可或缺的因素,你且听我慢慢道来。服务器被植入木马linux其实这件事情呢,也就发生在前几天。公司需要部署一套新的 ...
    2019-11-23 10:53 1933
  • 清晰明了!网络攻击手段,从“访问”到“破坏”的形象描述
    自网络诞生以来,它的两个特性——公开性和可渗透性,使得使用网络的每一个终端都有被攻击的可能,再加上网络管理方式的不同,给了“黑客”很多可乘之机。就好比赤壁之战时的曹操铁锁连船,确实使每条船的信息交流变得简单便捷,但受到打击的时候,那就是一条绳上的蚂蚱。计算机网络那么网络的攻击手段 ...
    2019-11-22 10:05 1047
  • 暗网:藏在暗处的网络世界
    央视网消息: 什么是“暗网”呢?从字面上简单的理解就是“藏在暗处的网络世界”,我们通过一张图了解一下。在日常生活中,普通人接触到的大部分信息都是可以通过网络搜索找到的,还有很多信息属于“深网信息”,比 ...
    2019-11-22 09:56 864
  • Awesome Hacking:一份完整的黑客技术成长清单
    在2017年,一个名叫“Awesome Hacking”的GitHub项目曾引发大量网友的关注,这个项目是由@HackwithGithub维护的,这是一个经常会发布一些最新安全开源项目和黑客技巧的Twitter账户。“Awesome Hacking”是一份完整的黑客技术成长清单,里边索引了数十个不同方向的黑客技能图谱。如果你需要一些网络安全 ...
    2019-11-21 12:13 981
  • “黑客”技术之对某坑人的菠菜平台“爬虫”测试
    说道博彩,也就网络棋牌游戏,大家可能都很熟悉,其中有大部分的人对博彩是深有体会,因为他们从最开始的好奇,到陷入,到开始的小营小利到最后输的倾家荡产。其实每个陷入到这种平台的人都知道,无论怎么玩到最后的结局一定是输,这是为什么呢?难道仅仅是因为自己的运气不好?为什么别人可以一直赢呢 ...
    2019-11-21 12:11 2616
  • 所谓“肉鸡”是一种很形象的比喻,比喻那些可以随意被我们控制的电脑,对方可以是WINDOWS系统,也可以是UNIX/LINUX系统,可以是普通的个人电脑,也可以是大型的服务器,我们可以像操作自己的电脑那样来操作它们,而不被对方所发觉。
    2019-11-21 11:34 2154
  • SpyNote5.0 Client
    SpyNote是用来创建Android恶意程序的工具。它的功能引人注目,读取联系人、录音、命令执行、应用管理、键盘记录、GPS定位等等。这些功能对于研究安Android端恶意程序起到承上启下的作用。咱们能够通过一系列文章对于它的使用初步了解,《SpyNote V5.0图形化工具远程管理Android手机教程》、《小心,Android木马工具SpyNote免费啦!远程监听就是这么简单》、《当心,安卓远控(spynote)升级了……》等等。 2. 准备工具
    2019-11-20 08:19 898
  • 一个端口没关,我得服务器被黑到系统崩溃,看我怎么找回数据
    先说说上次被黑得经历,上次被黑的服务器是阿里云,服务器倒是没事,仅仅是被删库了,主要原因有两点:一是外网数据库端口没关,二是线上数据库密码过于简单,总结来说是弱密码口令攻击,数据库密码有多简单:123456,说到这里,一口老血喷出来!
    2019-11-20 07:55 1064
  • Maltrail 一个恶意流量检测系统,可以帮助发现未知威胁
    介绍Maltrail是一个恶意流量检测系统,利用包含恶意和/或一般可疑跟踪的公共可用(黑色)列表,以及从各种报告和自定义用户定义列表中编译的静态跟踪,其中跟踪可以是来自域名的任何内容(例如,对于Banjori恶意软件,zvprsensinaix),URL(例如,xx/harsh02.exe用于已知的恶意可执行文件)、IP地址( ...
    2019-11-19 10:43 1885
返回顶部