首页 网络安全安全学院

安全学院

  • 他是密码天才,抗战中两次破译日军密电,罗斯福都对他刮目相看
    黑客主要是从事计算机技术建设一类的人才,要么保护,要么入侵,要么进步。在抗日战争时期,有这么一类人他们所学、所用、所从事的事业,与黑客有异曲同工之妙。这一类人就是密码破译专家。而要论起中国鼎鼎有名的密 ...
    2019-4-11 14:30 1049
  • 想成为顶级黑客,不知道这些资源你就亏大了!
    道德黑客是指通过渗透电脑系统、入侵测试和网络,以找出可能被恶意黑客利用的弱点和漏洞。任何被发现的信息都将被用于提高系统安全性和修复漏洞。这是一项需求量 ...
    2019-4-11 11:24 1126
  • 一个病毒分析员的自我修养
    09年大学毕业,一直从事与病毒等恶意软件相关的工作,差不多有十年的工作经验了,这里给大家介绍一些最近比较活跃的恶意软件,以及自己从业的一些心得与体会。恶意软件已经成为网络安全领域的重点关注对象,事实上全球各地每天都在发生各种网络攻击事件,大部分事件都是通过恶意软件进行攻击,其中以勒 ...
    2019-4-8 00:10 2299
  • 新版微信数据库破解获取位置和聊天记录
    合理利用技术,切勿违法犯罪!进入到微信的文件目录,将沙盒里面的数据全部拷贝到本地电脑中。在手机的sd卡中创建一个临时目录,用于存放微信的数据.拷贝微信的。数据准备//mkmkdir /storage/A1AE-1701/tmp/a_wechat/MicroMsg//copycp -r /data/data/com.tencent.mm/MicroMsg/. .///pulladb pull /stor ...
    2019-4-6 00:37 5717
  • 4月1日起17项信息安全国家标准将正式实施
    清单如下: 1. GB/T 36618-2018 《信息安全技术 金融信息服务安全规范》内容概述:该标准规定了金融信息服务提供商提供金融信息服务时的基本原则、服务过程要求、技术要求和管理要求。其中,技术要求部分主要涵盖基础设施安全、软件安全、网络安全、数据安全 ...
    2019-4-4 01:48 1482
  • IT号外:影响Linux发展的四位天才黑客
    相信大家对 Linux 再熟悉不过了。我们都知道 Linux继承自 Unix,但其实他们上一代还有一个 Multics。从最早的 Multics 发展到最早版本的 Linux,用了 28 年。这其中有四位天才级大师的贡献功不可没。现在就大家一起来回顾一下这段 ...
    2019-4-4 01:33 830
  • 美国服务器安全策略方法详解
    互联网时代的加速发展促使很多企业加速出海,其中很大部分外贸企业服务对象主要面向美国、欧洲国家,它们越来越多的采用美国服务器来部署在线业务,加速连接世界。那么,这些美国服务器安全吗?您的客户和业务数据放在美国服务器中你会觉得安心吗?实际上,没有连接到互联网的机器才勉强可说 100%安全。 ...
    2019-4-3 12:38 771
  • 用12行代码提取浏览器自动保存的密码
    在本文中,我将演示如何轻松提取Chrome配置文件中保存的用户名和密码。有人可能会认为Chrome会加密自动保存的密码,但并非如此。当你在使用Chrome时,往往需要输入某个密码才能同步自动保存的密码,书签,设置,浏览器历史记录等。但是,任何人却能在本地直接用12行代码的脚本读取自动保存的明文密码。 ...
    2019-4-3 12:34 1435
  • 无论任何人,只要找到好方向,就足以改变一个人的大命运。最近开始有一个想法,想谈谈小白如何慢慢学习网络安全相关知识,有正确得价值观,做正确的事情。我的第一本书 网络黑白 学习黑客得第一本书。初心也是为了帮助更多人学习到黑客攻防,学会保护自己和身边的人。写一些自己的分享和经验,每一期可 ...
    2019-4-1 11:37 1187
  • 什么是CND劫持?
    什么是CDN? CDN又叫内容分发网络,主要是提高网站的速度,可以优化网站的访问速度,提高网站的安全性和稳定性。 CDN能加速大家都知道,但其实,CDN本身是一种DNS劫持,只不过是良性的。不同于黑客强制DNS把域名解析到自己的钓鱼IP上,CDN则是让DNS主动配合,把域名解析到临近的服务器上。 同时服务器 ...
    2019-3-30 11:49 766
  • 通过电力线“搞定”物理隔离计算机
    什么是电力线攻击技术?电力线攻击技术是近些年出现的一种新型跨网络攻击技术。相比于传统的基于声、光、电磁、热等媒介的跨网络攻击技术,这种技术构建了一种新型的电(电流)隐蔽通道,攻击者可以通过交流电源线获取物理隔离网络中的信息,其隐蔽性更强,危害更大。在标准计算机上运行恶意软件,通过 ...
    2019-3-30 11:49 915
  • 解读DNS缓存投毒与欺骗
    随着公众对于网络威胁意识的不断增强,那些恶意软件制作者不得不花更多的精力在如何欺骗人们在无意中透露自己的隐私数据。域名系统(DNS)缓存投毒,或称DNS欺骗,就是一种通过劫持用户的浏览请求,然后神不知鬼不觉地转发到某个恶意站点的攻击手段。下面,让我们一起来看看DNS缓存投毒的工作原理,以及 ...
    2019-3-29 09:33 1414
  • 使用浏览器的计算力,对抗密码破解
    本文前半部分科普 PBKDF 函数的意义,后半部分探讨在前端计算的可行性。前言几乎每隔一段时间,就会听到“XX 网站被拖库”的新闻。之后又会出现一些报道,分析该网站使用最多的密码是什么、有多少等等。众所周知,密码在数据库中通常是以 Hash ...
    2019-3-28 01:07 887
  • 前端基础面试:常见web安全及防护原理,说说XSS和CSRF的区别
    1、XSS的基本概念XSS(Cross Site Scripting):跨域脚本攻击。XSS的攻击原理XSS攻击的核心原理是:不需要你做任何的登录认证,它会通过合法的操作(比如在url中输入、在评论框中输入),向你的页面注入脚本(可能是js、hmtl代码块等)。最后导致的结果可能是:盗用Cookie破坏页面的正常结构,插入广告 ...
    2019-3-28 01:05 1892
  • 云计算的安全防护涵盖了云计算的所有技术环节。目前每个环节的安全在技术上已经成功实现,但是云计算环境下与之相关的安全技术又增加了新的要求。云计算安全的核心技术体现在以下四点。1 身份认证和访问控制管理技术通过身份认证和访问控制管理技术阻止非法用户访问和合法用户的越权访问。通过访问控制 ...
    2019-3-25 15:56 1131
返回顶部