首页 网络安全安全学院

安全学院

  • 小型企业和大型企业一样会受到黑客的攻击,因此一旦受到攻击,必须立即制定应对计划。不幸的是,如今,黑客攻击和数据泄露是开展业务不可避免的部分。十年前,只有大型的公司才会受到黑客攻击,但情况已经改变。由于大型组织提高了网络安全性,而越来越多的小型企业 ...
    2019-10-9 12:45 922
  • 追踪黑客神器,OSSEC入侵检测系统最详细的安装教程
    前言 OSSEC是一款开源的多平台的入侵检测系统,可以运行于Windows, Linux, OpenBSD/FreeBSD, 以及 MacOS等操作系统中。包括了日志分析,全面检测,root-kit检测。网上能找到关于OSSEC的安装教程与详细使用并不多,本人实测,没有一个教程能完整照着文档的步骤安装成功吧。在安装过程中会存在许多坑等你 ...
    2019-10-8 11:38 4569
  • 0x01:会话cookie中缺少HttpOnly属性解决方案:向所有会话cookie 添加HttpOnly属性 ,可以在过滤器中统一添加。HttpServletResponse resp = (HttpServletResponse)response; //httponly是微软对cookie做的扩展,该值指定 Cookie 是否可通过客户端脚本访问, //解决用户的cookie可能被盗用的问题,减少跨站 ...
    2019-10-2 02:06 1454
  • 网络安全权威人士苦心规劝十来年之后,CISO 需从业务角度以数据说话的理念终于深入人心,各项测量指标意识最终确立。无论是合理化开支、量化风险,还是争取高管支持安全运营,CISO 的讨论中如今满是仪表板、图表和关键业绩指标 (KPI)。唯一的问题是什么呢?安全团队及其主管使用的大量数据,其实,并不 ...
    2019-9-30 09:36 791
  • 等保2.0时代,企业如何实现网络安全价值
    “百家”,既是“诸子百家”,亦为“百花齐放”。他们是各行各业网络安全专家:有CSO、业界大咖、权威代表,更有奋战在网安一线的实践者、思想者和分享者。安在“百家”,最佳实践,真知灼见,思想火花,期待有你!作者介绍王昊远甜橙金融信息安全管理经理 拥有5年IT服务管理与信息安全领域研究与从业 ...
    2019-9-30 09:33 951
  • 代理ARP:合法的MAC欺诈技术
    OSI七层模型根据OSI七层网络模型,任何设备要和另外一台设备通信时,都必须要知道对方的MAC地址。不然就没有办法在链路层封装数据,ARP就是用来自动获取MAC地址的一种技术。基本的ARP工作原理比较简单,我想大家之前肯定已经有所了解,在这里我们就不在累述了,今天要介绍的是ARP的一个变种:Proxy ARP ...
    2019-9-29 09:10 811
  • 公安部第三研究所研究员张艳博士分享如何做好个人信息安全保护
    上周,杭州市网络安全协会举办的“App个人信息安全保护要求”培训会,在网易总部顺利举行。张艳博士分享如何做好个人信息安全保护要求在本次分享会上,公安部第三研究所检测中心·智能互联安全测评实验室主任、研究员张艳博士,做了关于《App个人信息安全保护要求》的主题分享,来自于杭州市近90多家互 ...
    2019-9-26 12:21 1066
  • 再次遭遇服务器被植入挖矿程序(门罗币)导致CPU资源耗尽
    何为挖矿,这里稍微普及一下:所谓”挖矿”实质上是用计算机解决一项复杂的数学问题,是用于赚取比特币的一个程序,挖矿是消耗计算资源来处理交易,确保网络安全以及保持网络中每个人的信息同步的过程。可以理解为是比特币的数据中心,区别在于其完全是去中心化的设计,矿工在世界各国进行操作,没有人 ...
    2019-9-25 21:30 3865
  • 通信安全:哈希、加密、证书、签名、密钥协商、ECDH、TLS、DTLS
    通信风险窃听风险(eavesdropping):第三方可以获知通信内容。篡改风险(tampering):第三方可以修改通信内容。冒充风险(pretending):第三方可以冒充他人身份参与通信。风险防范信息加密传输,第三方无法窃听。增加校验机制,一旦被篡改,通信双方会立刻发现。配备身份证书,防止身份被冒充。�6�7 ...
    2019-9-25 21:28 953
  • 根据Avast的说法,DNS劫持是一个全球性的问题。今年早些时候,澳大利亚联邦政府机构网络安全中心(ACSC)宣布,它已经了解全球域名系统(DNS)基础设施劫持活动,并发布了一份声明,概述了组织如何保护其系统的最佳实践。网络罪犯分子利用跨站点请求伪造攻击(CSRF)来执行用户不知情的命令,在这种情 ...
    2019-9-25 10:10 868
  • 在USB上安装Kali Linux并实现数据可存储的分步教程
    小提示:本文使用的操作系统为Linux,所有命令都在 root 用户下执行。在计算机硬件越来越NB的时代下,把Kali安装到USB中对我们来讲然意义并不是太大,那为什么还要介绍Kali的U盘安装方法呢?便携;从USB启动Kali完全不影响主机的操作系统(虚拟机运行在宿主机上,总有种不安全的感觉)。1、材料准备Kai ...
    2019-9-24 10:38 1774
  • C/C++ 最易受攻击、70% 漏洞无效,你想了解的全球开源安全现状
    开源是一种精神,更是一种合作共赢的模式。不过如今的开源生态虽然得以让诸多的程序员、技术人们学习、修改以及以任何目的向任何人分发开源软件,但是这并不意味着足够的安全。在本文中,我们将从最新发布的《开源漏洞管理现状》中深入了解开源组件安全的现状与趋势。如今,使用开源已经成为一种主流的 ...
    2019-9-22 11:18 861
  • Fragscapy:绕过防火墙和IDS的新工具
    Fragscapy是什么?在Amossys公司中,我们经常需要分析防火墙和IDS的功能及其配置,这往往很费时费力。自然,我们需要开发一些基本工具和脚本来进行自动化分析。而Fragscapy旨在对这些工具和脚本进行改进和整合,最终得到一个一个自动化、模块化、可扩展的Python 3项目。顾名思义,Fragscapy是基于Scapy ...
    2019-9-21 09:29 1141
  • 随着互联网的普及,网络安全变得越来越重要,程序员需要掌握最基本的web安全防范,下面列举一些常见的安全漏洞和对应的防御措施。0x01: XSS漏洞1、XSS简介跨站脚本(cross site script)简称为XSS,是一种经常出现在web应用中的计算机安全漏洞,也是web中最主流的攻击方式。XSS是指恶意攻击者利用网站 ...
    2019-9-19 13:43 832
  • 网络技术的更新迭代和网络空间的快速扩展,为人类的生产活动、生活方式、社交范围、获取知识等带来了翻天覆地的变化,利用网络从事生产生活活动在当下生活中早已不可或缺。然而网络的复杂性和持续扩张的特点,我们在享受网络发展带来的种种便利的同时,也面临着愈发严峻的网络安全问题,网络攻击、网络 ...
    2019-9-18 11:21 734
返回顶部