首页 网络安全安全学院

安全学院

  • 你了解HTTPS 的加解密原理吗
    本篇将讨论 HTTPS 的加解密原理,很多人都知道 RSA,以为 HTTPS=RSA,使用 RSA 加解密数据,实际上这是不对的。HTTPS 是使用 RSA 进行身份验证和交换密钥,然后再使用交换的密钥进行加解密数据。身份验证是使用 RSA 的非对称加密,而数据传输是双方使用相同的密钥进行的对称加密。那么,什么是对称加密 ...
    2019-11-8 08:57 846
  • “别人”是如何登录你的wordpress站点的?
    信息收集1、利用nmap -A IP 进行扫描可以看到目标服务器开启的端口以及服务2、利用DirBuster进行目录扫描可以看到站点内目录结构3、利用enum4linux进行扫描可以看到共享文件夹4、通过访问站点内页面收集信息可能用户名togie可能用户名admin爆破尝试1、通过DirBuster扫描发现目标站点采用wordpress和php ...
    2019-11-7 10:45 1606
  • 反杀黑客教程—还敢连shell吗?蚁剑RCE第二回合
    0x00 前言本文由我们原创,被许多媒体转载过,黑客教程、技术文章,关注:掌控安全EDUhello我是掌控安全学院的聂风,早前中国蚁剑爆出客户端RCE,不过官方第一时间修复了。于是实验室的老师们看了一下,于是绕过了防护,于是有了新的RCE漏洞。~_~Tips:我们有开课讲解部分文章漏洞原理、欢迎扫描文末二 ...
    2019-11-7 09:36 2030
  • 关注网络安全的朋友可以看到,经常每过一段时间,新闻都会报道某某网站受到黑客攻击。小部分的案例由于涉及到知名企业会被广泛报道,但大部分的都不为民众所知,只有少数当事人清楚,但造成的损害是巨大的。今天就来盘点一下黑客常用的攻击手段,以及常用的形式。一,流量攻击就像快递服务站(服务器)一 ...
    2019-11-7 09:32 1285
  • 黑客是如何骗取你的账户密码(Kali 利用setoolkit制作钓鱼网站)
    环境:1.Kali(IP:192.168.0.101)2. 客户端(用于访问web服务器)二、具体步骤Kali开启setoolkit模块开启之后一次输入1,2,3,2依次代表的意思:输入命令1,进入钓鱼攻击页面输入命令2,进入web钓鱼攻击页面输入命令3,进入到设置钓 ...
    2019-11-5 09:06 1524
  • 记一次生产环境脚本入侵检测与报警案例(简易版入侵检测系统)
    概述因业务需要,需监控某web站点目录下所有文件是否被恶意篡改(文件内容被改了),如果有就打印改动的文件名(发邮件),定时任务每3分钟执行一次。下面简单介绍下实现过程。一、生成md5验证文件1、文件的校验文件find /var/html/www/* -type f |xargs md5sum >/tmp/check/web_file_check.md5sum2 ...
    2019-11-4 08:50 1259
  • 服务器被挖矿了?用这个思路可以彻底解决
    概述最近运气不太好,居然有台服务器被挖矿了,下面记录下问题发生的过程和解决方法,仅供参考。一、Watchbog挖矿病毒1、服务器收到cpu报警,cpu被占用达到100%,登录服务器查看,发现cpu被一个watchbog的进程占满了,如下图所示:2、杀掉会话发现用kill杀掉后,这个进程还是会隔一会自动起来,很明显 ...
    2019-11-3 09:56 2717
  • 简单执行两条命令就可以运行的开源漏洞靶场,你想要么?
    推荐一款面向大众的开源漏洞靶场——Vulhub。无需docker知识,简单执行两条命令即可编译、运行一个完整的漏洞靶场镜像。目前,Vulhub已经在Github上标星4.9K,1.7K个Fork(Github地址:https://github.com/vulhub/vu ...
    2019-11-2 09:42 1169
  • 大黑客必知必会的xxe攻击漏洞,带你了解黑客的世界
    1、xxe攻击漏洞的简介何为XXE漏洞?XXE是指xml外部实体攻击,Xxe漏洞全称xml external entity injection即xml外部实体注入漏洞,xxe漏洞发生在应用程序解析xml输入时,没有禁止外部实体的加载,导致可加载恶意外部文件,造成文件读取、命令执行、内网端口扫描、攻击内网网站、发起dos攻击等危害。那么 ...
    2019-11-2 09:40 904
  • 带你了解防火墙安全区域的作用及简单的配置,小白不要错过了
    上一篇文章《防火墙入门基础之登录Web配置界面》已经简单的介绍了关于华为防火墙的如何配置Web登录,也开始接触了关于防火墙安全区域的基本概念。其实防火墙安全区域是一个非常重要的概念,简称为区域(Zone)。安全区域是一个或多个接口的集合,是防火墙区别于路由器的主要特征。防火墙默认情况下为我 ...
    2019-11-2 09:32 3085
  • 近日,最高人民法院、最高人民检察院发布《关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释》,并于今天正式施行。《解释》对拒不履行信息网络安全管理义务罪,非法利用信息网络罪 ...
    2019-11-2 09:31 811
  • 非法获取公民信息,会对公民的人身、财产安全以及生活安宁造成不同程度损害。公民应提高主动保护意识,一旦发现个人信息泄露要及时采取止损措施。最近,“高中生窃取1亿条公民信息获利2万元”新闻刷屏,公民个人信息保护再获关注。中国社会科学院大学互联网法治研究中心执行主任刘晓春指出,未经公民同 ...
    2019-11-2 09:02 818
  • 某高校3333端口挖矿木马应急应急处理案例分享
    一、背景介绍2018年以来,加密货币市场出现震荡,很多币种币值较年初都有一定程度的缩水,但是由于“免费电”挖矿这种零投入模式的存在,币市降温似乎并没有给各类挖矿木马的传播者造成太大的影响,挖矿木马仍然是黑产团伙重要的盈利点。对于高校内部安全来说,无论是办公、教学、科研还是数据中心等环 ...
    2019-10-31 10:17 1566
  • 两高《解释》令互联网江湖闻风丧胆,如果读不懂这个新规,一不小心就犯罪了
    近期,最高法和最高检联合发布了一份《司法解释》。导致国内互联网江湖上空悬起一把“达摩克利斯之剑”,江湖中弥漫的气氛也像这两天的气温一样——冷!各大巨头纷纷从中嗅到了“杀气”,具备政治敏感性的企业都立即 ...
    2019-10-31 10:15 812
  • “黑客”一词对许多人来说具有负面的含义,但是为了加强企业数据中心或业务系统的安全性,黑客攻击并不总是恶意的。在某些情况下,黑客攻击可以帮助加强企业数据中心的网络安全性。白帽、红队和渗透性测试道德黑客会在企业的业务系统中寻找安全漏洞,以帮助企业解决问题。网络安全服务商AttackIQ公司的 ...
    2019-10-31 10:09 697
返回顶部