首页 网络安全安全学院

安全学院

  • Winnti黑客组织MSSQL后门分析
    一段时间以来,ESET的研究人员一直在跟踪Winnti的活动,该组织从2012年起就开始活跃,并针对视频游戏和软件行业供应链进行攻击。最近,发现了一个以前未经记录的后门,其目标是Microsoft SQL(MSSQL)。这个后门与PortReuse后门有多处相似之处,PortReuse是Winnti Group使用的另一个工具,于2019年10月 ...
    2019-11-19 10:42 916
  • 通过DNS重绑定实施SSRF攻击
    什么是DNS Rebinding?假设你是一台公网服务器,无数人会给你发来URL,要求你进行内容加载。那么在这海量请求中,会有不怀好意的人发送内网URL,要求你进行加载,这其中的风险难以言喻。因此,一些聪明的开发人员为了防止这种情况,就发明了各种各样的代码。ip_banlist,你指定的恶意IP列表domain,你 ...
    2019-11-19 10:40 1557
  • 用Gopher协议扩展SSRF攻击手法
    大家好,我是掌控安全学院的聂风,SSRF(服务器端请求伪造)漏洞是一种由攻击者构造形成由服务端发起请求的一个安全漏洞,话不多说,看文章。0×01 环境搭建Centos 靶机Kali攻击机Lnmp RedisGopherus.py 目标站点源码0x02 正 ...
    2019-11-16 11:18 2667
  • 网络分段可以提高网络安全性,但它不是一个小项目。以下是将网络细分为深层防御策略的一部分,这将改善您组织的网络安全状况。为什么选择网络分段?传统网络通常被构造成具有刚性外壳,同时在内部保持柔软。这是为了防止外部攻击,因此,大多数受监管的网络都有一个完全防御的防火墙边界,有一些入侵防 ...
    2019-11-16 11:17 1005
  • 服务器被植入木马,CPU飙升200%
    线上服务器用的是某云的,欢快的完美运行着Tomcat,MySQL,MongoDB,ActiveMQ等程序。突然一则噩耗从前线传来:网站不能访问了!此项目是我负责,我以150+的手速立即打开了服务器,看到Tomcat挂了,然后顺其自然的重启,启动过 ...
    2019-11-16 11:17 1021
  • 在互联网的世界里,“黑客”这两个字可以说让大多数人都“闻风丧胆”,因为“黑客”会制造很多令人防不胜防的网络陷阱,让一些非计算机专业的人感觉到拥有高超计算机技术的人是多么的危险。“黑客”在很多人的印象中不是一个褒义词,那是因为如果“黑客”们忽视法律和道德的约束,在现在的这个互联网时 ...
    2019-11-16 11:16 731
  • 企业端安全如何防护?值得所有安全厂商沉思
    【导读】前段时间,数字货币交易中心Coinbase爆出被黑事件。攻击者以钓鱼邮件方式向Coinbase员工私人邮箱发送电子邮件,完成前期潜伏、渗透工作后;在某个时机,攻击者以两个 Firefox 0day 漏洞发动“猛攻”。虽然,Coinbase Security 很快检测到并阻止了该攻击。但值得注意的是,这场针对交易所企业“ ...
    2019-11-16 10:56 682
  • 只要脑洞够大,通过门铃就能攻击一整屋的联网设备
    近日,罗马里亚安全软件公司比特梵德(Bitdefender)的安全研究人员公开披露了他们在亚马逊旗下产品Ring Video Doorbell Pro视频智能门铃中发现了一个高危漏洞。通过利用该漏洞,身处Ring Video Doorbell Pro用户房屋附近的攻击者能够拦截无线网络证书,进而攻击处于同一网络下的其他联网设备。漏洞披 ...
    2019-11-15 10:21 904
  • SSRF漏洞攻击原理及防御方案
    01SSRF概念服务端请求伪造(Server-Side Request Forgery),指的是攻击者在未能取得服务器所有权限时,利用服务器漏洞以服务器的身份发送一条构造好的请求给服务器所在内网。SSRF攻击通常针对外部网络无法直接访问的内部系统。02SSRF的原理很多web应用都提供了从其他的服务器上获取数据的功能。使用指定 ...
    2019-11-15 09:29 1050
  • 你一定要知道,关于https的五大误区
    如今,https协议正在被广泛重视和使用。随着今年2月初,谷歌旗下Chrome浏览器宣布将所有http标示为不安全网站,许多网站都争相从http升级到了https。当你打开很多网站时,会发现浏览器左上角有一把绿色的安全锁,这把锁就证明该网站已经使用了https加密保护。之所以会实现https加密保护,主要是因为该 ...
    2019-11-15 09:28 659
  • 安全工具:开源蜜罐(T-POT 19.03.1)部署和使用
    引言:那么,什么是蜜罐技术?蜜罐技术本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技 ...
    2019-11-14 08:57 2127
  • 网站首页被黑客篡改,查看备份文件中内容,根据时间点来排查
    网站首页被非法篡改,是的,就是你一打开网站就知道自己的网站出现了安全问题,网站程序存在严重的安全漏洞,攻击者通过上传脚本木马,从而对网站内容进行篡改。而这种篡改事件在某些场景下,会被无限放大。现象描述网站首页被恶意篡改,比如复制原来的图片,PS一下,然后替换上去。问题处理1、确认篡 ...
    2019-11-13 08:50 913
  • 在当前开发使用的人工智能应用系统中,人工智能算法存在着以统计方式进行学习、完全依赖数据等固有特性,意味着人工智能系统在攻击面前脆弱不堪。人工智能攻击是指恶意操纵人工智能系统,致其功能失常。目前,网络内容过滤、军事、执法、商业等是高风险的人工智能应用领域,若遭受人工智能攻击,可能对 ...
    2019-11-12 10:20 859
  • 网站被植入Webshell后,快来看看怎么查杀
    网站被植入webshell,意味着网站存在可利用的高危漏洞,攻击者通过利用漏洞入侵网站,写入webshell接管网站的控制权。为了得到权限 ,常规的手段如:前后台任意文件上传,远程命令执行,Sql注入写入文件等。现象描述网站管理员在站点目录下发现存在webshell,于是开始了对入侵过程展开了分析。Webshell ...
    2019-11-9 10:49 841
  • 利用DNS反射绕过防火墙进行通信
    域名系统(Domain Name System)几乎和互联网一样古老。它的特殊结构也使它早就成为黑客的利用对象。在这篇短文中,我将详细描述DNS反射的原理,为什么黑客喜欢使用它,以及你为什么要用它。让我们想象一个网络场景,某道防火墙仅允许内网和Linux软件安装包存储库以及DNS服务器进行通信。这意味着从攻 ...
    2019-11-8 09:01 1254
返回顶部