首页 网络安全安全学院

安全学院

  • 这个席卷全球的漏洞,你的电脑中招了吗
    前言即使过去两年了,但是国内还是有很多电脑没有修复。这个漏洞攻击成本低,危害巨大还是不容小觑的。爆发2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通 ...
    2019-4-29 03:42 1175
  • 当Web应用越来越为丰富的同时,Web服务器以其强大的计算能力、处理性能及蕴含的较高价值逐渐成为主要攻击目标。Web应用防护墙(Web Application Firewall,简称WAF)是通过执行一系列针对HTTP/HTTPS的安全策略来专门为Web应用提供保护的一款产品,主要用于防御针对网络应用层的攻击,像SQL注入、跨站脚 ...
    2019-4-28 11:50 898
  • 黑客术语基础知识快速了解
    1.肉鸡:所谓“肉鸡”是一种很形象的比方,比方那些能够随意被我们操控的电脑,对方可所以WINDOWS体系,也可所以UNIX/LINUX体系,可所以一般的个人电脑,也可所以大型的服务器,我们能够象操作自己的电脑那样来操作它们,而不被对方所发觉。 2.木马:就是那些表面上伪装成了正常的程序,可是当这些被 ...
    2019-4-27 02:44 1216
  • 从源码层面看一款精致的病毒软件应具备哪些特质
    故事起源于去年11月份,我在公司办公环境搭建了一个dvwa的靶场环境,用于web漏洞的测试,不经意的发现access log日志增长迅速,查看之后吓出一身冷汗。
    2019-4-26 13:16 1317
  • 5.1 网络攻击概述随着互联网及应用的快速发展,以攻击系统为主转变为以攻击网络为主。分析和掌握网络攻击活动的方式、方法和途径,对加强网络安全、预防网络犯罪有重要意义。攻击表现:获取用户的账号和密码、系统漏 ...
    2019-4-26 13:04 1233
  • IT行业发展到现在,安全问题已经变得至关重要,从最近的多起事件中,折射出了很多安全问题,信息安全问题已变得刻不容缓,而做为运维人员,就必须了解一些安全运维准则,同时,要保护自己所负责的业务,首先要站在攻 ...
    2019-4-24 12:32 1087
  • “找回密码”邮件所导致的帐户接管
    在这篇文章中,我将讲述我在某个网络应用中所找到的逻辑漏洞,它存在于“找回密码”这个功能中,可以让我接管任意用户的帐号。虽然最后进行攻击的方式是通过钓鱼手段,但这个漏洞依然有足够的威胁。以下我将目标称为 ...
    2019-4-23 02:29 1478
  • 加密世界里最强大的数字:22⁵⁶
    本文来自 Decentralize.today,原文作者:SeanOdaily 星球日报译者 | Moni22⁵⁶ 是 2 的 256 次方。对于区块链和加密行业来说,这个数字又代表了什么意义呢?我们知道,计算机都是基于二进制数字计算的。 ...
    2019-4-22 11:33 1220
  • Rootkit病毒能悄无声息地潜入电脑获得权限,我们该如何防范?
    自从网络黑客们做恶意病毒,来盗取我们的电脑数据开始。安全行业就开始给他们的“小计谋”起各种名字,比如特洛伊木马,蠕虫,网络勒索等,在这之中最邪恶的流行病毒软件就是RootKit,那么RootKit究竟是什么,它为什 ...
    2019-4-22 11:32 985
  • 尽管隐写术是一种低频攻击途径,但网络犯罪分子已经开始利用它结合社交媒体的普遍性和快速传播性来传递恶意有效负载。低调但有效的隐写技术虽然是旧把戏,但将代码隐藏在看似正常的图像中,还是可能逃脱许多网络安全 ...
    2019-4-21 12:32 1680
  • 成功的黑客入侵--------内网渗透真人真事
    正在测试新版glype(http://www.glype.com/)网络代理程序(我不得不说一下这款代理程序是游走内网必备神器,没有之一)的时候用NMAP对本地内网80端口做了个简单的扫描(nmap -T5 10.10.0.0/24 -p80 –open),但是 ...
    2019-4-20 10:54 2118
  • 网络中的黑客就像是现实中的小偷和强盗,多数作案都是随机的。生活在互联网时代,每个人、每家企业甚至是国家都面临着信息安全的威胁。如何更好地降低黑客攻击带来的安全风险,防范于未然是关键。知己知彼才能有备无 ...
    2019-4-20 10:54 1017
  • 2014年黑客攻击沙特大使馆内幕
    这个故事始于一场离奇的诈骗案,有人试图从一名在英国的沙特校长手中骗取200欧元的签证费,最终以提出5000万美元的赎金要求和荷兰外交警察的追捕结束。而这时,沙特国庆日(9月23日)快到了。文件显示了此次攻击的细节和沙特的回应。这为政府如何应对可疑的民族国家袭击提供了一个有趣的例子,并对世界 ...
    2019-4-16 11:47 1286
  • Lime RAT:多功能恶意软件分析
    全球经典压缩包管理器——WinRAR被曝发现高危远程代码执行漏洞以来,这些高危漏洞已然成为不少网络攻击者“钻空作案”的“新宠”。近日,腾讯安全御见威胁情报中心监测发现,一款名为“Lime-RAT”的远控木马正通过WinRAR高危漏洞(CVE-2018-20250)进行恶意传播。该木马可通过修改配置信息或者接收远程指 ...
    2019-4-13 11:53 1637
  • HTTPS中间人攻击实践(原理·实践)
    很早以前看过HTTPS的介绍,并了解过TLS的相关细节,也相信使用HTTPS是相对安全可靠的。直到前段时间在验证https代理通道连接时,搭建了MITM环境,才发现事实并不是我想的那样。由于部分应用开发者忽视证书的校验,或者对非法证书处理不当, ...
    2019-4-13 01:21 1513
返回顶部