首页 网络安全安全学院

安全学院

  • 终于知道为什么黑客学习过程首选的系统是Linux系统而不是windows
    我们都知道没有插电的计算机就是一堆废铁,那么插了电的计算机其实也就是带了电的废铁,哈哈,没有软件的运作,计算机的功能也无从发挥。就好像行尸走肉,所以我们要了解一下软件是什么。计算机程序和编译程序计算机只认识 0 与1 而已,而且计算机最重要的运算与逻辑判断是在CPU 内部, 而CPU 其实是具 ...
    2019-10-15 11:35 1022
  • 如果你想成为黑客,那你还不赶紧了解一下
    1. 协议1.1 什么是网络协议1. 简单来说,网络协议就相当于任意两台计算机之间指定达成的一种“约定”,这个“约定”规定了进行网络通信时发送的数据格式以及进行数据打包、拆封数据包的方式等,只要遵守协议的实现,那么两台计算机就可以实现网络通信,即使两台计算机的系统不同、CPU不同甚至是网络硬 ...
    2019-10-15 11:35 813
  • 美国防部提出三种封堵网络安全漏洞的策略
    【编者按】美国防部总监察长办公室(OIG)今年初发布的一份报告显示,美联邦机构遏制网络安全威胁的工作仍然困难重重。虽然国防部在加强网络安全态势方面已取得重大进展,但仍发现多达266个网络安全漏洞,其中一些已经存在数十年,说明美国防部面临的网络风险正持续升级。报告指出若干亟需改进的工作领 ...
    2019-10-15 11:32 740
  • 来看看黑客们都爱用哪些工具?Top 5 黑客工具排行
    MetasploitMetasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。这些功能包括智能开发,代码审计,Web应用程序扫描,社会工程。团队合作,在Metasploit和综合报告提出了他们的发现。Acune ...
    2019-10-14 15:56 1038
  • 根据Verizon公司的《2019年移动安全指数》调查报告,87%的企业表示移动设备威胁今年增长最快,超过了其他威胁类型。 66%的IT专业人员说,安全是他们采用企业云计算策略时最重要的问题。 根据Forrester公司的预测,到2023年,企业将在云安全工具上花费达 ...
    2019-10-14 15:54 616
  • 史上最全 Windows 安全工具锦集
    “工欲善其事,必先利其器。”在深信服安全团队整理的常用工具的基础上,又添加了一批实用工具包括:调试反汇编工具、应急工具、流量分析工具和WebShell查杀工具,希望可以帮助到一些安全行业的朋友。PE工具篇PEToolsPETools 是一款免费的PE文件编辑工具。PEditor 功能有转存进程、检测可执行文件加壳 ...
    2019-10-13 21:43 1188
  • 好可怕!phpstudy漏洞被“黑客”在某股票网站上复现
    近期通过相关欣慰报道phpstudy发现了安全漏洞,于是被黑客就利用了,国外一名黑客利用这个phpstudy中的代码执行的后门漏洞,对某股票网站进行了渗透。渗透过程如下:利用某线上工具用搜索关键词去批量在搜索出来的网站中随便找了一个某票网站网站是这个样子的随后利用burpAccept-Encoding:gzip,deflate ...
    2019-10-13 21:41 1613
  • TeamViewer工作原理分析,有的放矢封堵软件,保护网络安全
    TeamViewer被入侵,存在安全风险,建议停用。近期江苏网警在微博上发布公告,深圳市也发布了相关通报,通报表示境外黑客组织APT41对远程控制软件TeamViewer 实施了网络攻击,并已成功地拿下了软件的管理后台。据此对 ...
    2019-10-13 13:36 1603
  • 利用DNS实现SQL注入带外查询
    在实战渗透测试过程中,经常碰到SQL注入点无法回显数据,获得sqlmap中os-shell也无法进一步getshell或是反弹shell,从而放弃继续深入。根据用于数据检索的传输信道,SQLi可分为三个独立的类别:inband, inference(推理) 和out-of-band。
    2019-10-13 13:35 1010
  • 记火绒工程师帮助某企业详细排查、分析多次勒索病毒事件
    近日,某公司安装部署“火绒终端安全管理系统1.0”(以下简称“火绒企业版”)后,通过火绒日志发现大量拦截病毒记录,向火绒求助。火绒工程师远程分析日志后发现,该公司服务器近期频繁遭到黑客入侵,企图运行勒索病毒,但均被火绒拦截。随后,火绒工程师在帮助用户做全面排查过程中又发现了木马病毒 ...
    2019-10-12 11:31 1160
  • 对生物识别考勤机的一次简单渗透
    在一次普通的红队行动中,我得到了客户的授权,对一个基于生物信息的考勤设备进行渗透。客户不仅用它来进行日常考勤记录,还用来控制某些特殊房间的人员流动。虽然我以前并没有接触过这种品牌的机器,当然也更不可能有0day,但经过一番简单检测,我还是可以完全控制它。以下就是我需要测试的设备。在一 ...
    2019-10-12 11:31 1112
  • “弱口令”你真的不在意吗?实例讲述“弱口令”所带来的安全风险
    网站的弱口令,我感觉一直人祸,这个锅应该网站管理者来背,下面就记录了一次网站的弱口令被黑客攻破的案例,希望网站管理者必须要有安全意识。首先的话,也分析了很久,从基础的信息收集完后就开始了渗透,此时我把目标看向了后台地址,对于后台地址有很多方法测试,目录爆破攻击、sql注入攻击或者万 ...
    2019-10-12 11:15 2614
  • 随着关于网络安全威胁(如DDoS攻击、网络钓鱼、网站攻击等)的新闻报道层出不穷,电商安全对在线企业来说越来越重要。一旦你的客户察觉到他们的交易不安全,他们会毫不犹豫地转去另一个网站,导致你的业务收入损失。本文将对此展开探讨,你将能够了解更多有关电子商务企业面临的安全威胁和提示,并以此 ...
    2019-10-9 21:10 777
  • 黑客必学知识点--”什么是内网穿透“详解
    在平时护网比赛中,攻坚环境中,渗透测试中,做内网穿透使用的工具有很多如:EW、Cobalt Strike 为了方便小白入门,本次教程通过渗透过程中最常用的MSF攻击框架中socks4做内网穿透代理,实现内网横向渗透。用本公司的靶场,模拟一个攻坚小场景:外网IP:112.115.*.* (一台存在wordpress漏洞的web服务 ...
    2019-10-9 21:09 2320
  • 等保2.0将取代1.0,符合新标准的网络安全产品等你“翻牌子”
    奉上节后第一篇等保干货,表达一下e小安对祖国母亲的不舍~~阅读须知:等保2.0标准将在今年的12月1日正式实施,各大安全厂商的产品都为等保2.0的新标准做好了准备,e小安今天整理了针对等保2.0新标准的安全产品集合特辑,你们爱翻谁的牌子就翻谁的牌子,任性地全翻了也可以哦;同时欢迎各大厂的小伙伴儿 ...
    2019-10-9 21:09 1195
返回顶部