首页 网络安全安全学院

安全学院

  • Linux服务器基本安全技巧,让你的服务更加安全
    毋庸置疑,对于系统管理员,提高服务器的安全性是最重要的事情之一。因此,也就有了许多针对这个话题而生的文章、博客和论坛帖子。一台服务器由大量功能各异的部件组成,这一点使得很难根据每个人的需求去提供定制的 ...
    2018-1-31 11:50 5321
  • 如何入侵一台已关机的电脑
    写在前面的话在近期的欧洲黑帽黑客大会上,来自Positive Technologies公司的研究人员Mark Ermolov和Maxim Goryachy跟大家介绍了英特尔管理引擎(Intel Management Engine 11)中存在的安全漏洞,而这个漏洞将允许攻 ...
    2018-1-30 15:32 6970
  • 手动编译高速扫描器MasScan
    常见的端口扫描器有NMAP,ZMAP,superScan等,我们使用后各有千秋,ZMAP号称44分钟扫全球ip,那么有没有比ZMAP更快的端口扫描器呢,今天我们来研究下masscan,这款扫描器号称3分钟扫完全球。我在网上找不到编译后的E ...
    2018-1-28 22:58 6884
  • 安全渗透测试工具Kali Linux可以直接安装在Windows 10上啦
    Windows 10中引入了一个令人兴奋的新功能Windows Subsystem for Linux (WSL),一个能在Windows 10上原生运行Linux二进制可执行文件(ELF格式)的兼容层。这个功能使在Windows 10上直接安装Kali Linux成为可能,虽然 ...
    2018-1-22 12:47 10374
  • 怎样监控BGP?如何快速解决BGP劫持?
    安全1月9日讯 边界网关协议(BGP)是运行于 TCP 上的一种自治系统的路由协议,是互联网运作的基础,但由于设计时间(1989年BGP诞生)过于久远,难免存在安全隐患。系统管理员有时错误配置了BGP协议,导致流量被劫持 ...
    2018-1-10 00:22 15396
  • 物理机安装kali linux系统
    安装系统要求Kali 系统对硬件有一些最基本的要求及建议。根据用户使用目的,你可以使有更高的配置。这篇文章中假设读者想要把 kali 安装为电脑上唯一的操作系统。至少 10GB 的磁盘空间;强烈建议分配更多的存储空间 ...
    2018-1-9 17:55 19486
  • Process Doppelgänging:绕过杀软检测的新技术
    今天在Black Hat欧洲2017大会上,两名来自enSilo公司的安全研究员介绍了一种新的代码注入技术,他们命名为“Process Doppelgänging”。这种新的攻击方式对所有windows平台都有效,并且能够攻击主流的安全产品。 ...
    2017-12-9 01:18 9748
  • 简介WebShell的变形技术与各种防护软件的检测方法一直都在相互对抗,本篇文章就对目前常见的WebShell的变形技术进行总结。目前的防护软件对能够执行命令函数和能够执行代码的函数都会格外的敏感,如eavl、assert、sy ...
    2017-12-8 11:50 4297
  • 如何使用Netcat将Android文件系统镜像直接转移到本地系统
    首先,你需要了解以下关于Netcat的一些事情…无论是安全管理员还是恶意攻击者,他们都需要想办法利用类似TCP或UDP协议来读取或向一个网络连接中写入内容,虽然他们获取这些数据的目的可能会不一样。而Netcat提供了一 ...
    2017-12-5 13:27 7729
  • 最好用的开源Web漏扫工具梳理
    赛门铁克2017年互联网安全威胁报告中提出在他们今年扫描的网站中,有76%都含有恶意软件。如果你在用WordPress,SUCURI的另一份报告也显示,超过70%的被扫描网站也都存在一个或多个漏洞。如果你刚好是某个网络应用程 ...
    2017-12-3 01:26 8694
  • mojo ircmojoqq项目主页:https://github.com/sjdy521/Mojo-Webqq具体步骤同样可以参考官方文档第一步:安装perldebian:sudo apt-get install perl centos:yum install perl 第二步:安装包管理器cpanm以方便安装moj ...
    2017-11-29 11:55 7809
  • 上网强跳广告/无法访问?你的DNS可能被毒害
    自从进入网络时代,大家的生活也愈加多姿多彩起来,但也多出了很多烦恼。例如,信息海洋中时不时出现的大群垃圾,以及深渊,就令人防不胜防。这里说的正是上网过程中遇到莫名其妙的网页跳转,好端端的一个网页,突然 ...
    2017-11-26 12:04 8957
  • 使用kali获取HTTP账号及密码
    0X0本次测试使用两台物理机器。(攻击机器)网卡wlan0 ip:受害者网卡:一、首先在攻击机器启动:arpspoof -i wlan0 -t 192.168.1.123 192.168.1.1 进行arp欺骗。前提不能让对方断网,在执行上述命令前要使用这个命令 ...
    2017-11-21 22:33 9097
  • DDoS 到底有多可怕?恐怕你想象不到!
    先看一个段子吧~~这对于DDoS的解释屌爆了。“城东新开了一家牛肉面馆,生意红火,顾客络绎不绝。某天,一个地方恶霸召集了手下一批小弟,一窝蜂涌入牛肉面馆,霸占了所有座位,只聊天不点菜,导致真正的顾客无法进 ...
    2017-11-21 22:24 9303
  • 使用恶意软件将隐藏代码注入已知进程的渗透研究
    免责声明:这不是一个制作恶意软件的教程,而只是一个以教育为目的的实际案例。尽管如此,这也是几十年来在其他网站上不断讨论的话题。阅读本文需要的基础(C++,windowsPE文件结构,二进制知识更佳)对于恶意软件编 ...
    2017-11-17 11:45 7629
返回顶部