首页 网络安全安全学院

安全学院

  • ASLRay:一个可以绕过ASLR的工具
    ASLR(Address Space Layout Randomization,即地址空间格局随机化)是指利用随机方式配置数据地址,一般现代系统中都加设这一机制,以防范恶意系统对已知地址进行攻击。不过目前已经有多种绕过ASLR的方式,今天将介 ...
    2017-11-1 02:26 4960
  • Web安全白帽子很多工作都需要一个得心应手的抓包工具,通过对报文的分析,进行漏洞的渗透测试,今天就带领大家认识一下白帽子黑客常用的工具,按照排名如下:TOP5:tcpdump(网络类)之所以把tcpdump 排在第五名,不是 ...
    2017-10-30 12:03 3162
  • 工欲善其事必先利其器,这是一个关于十大黑客最佳操作系统的综合文章。在本文中,包括道德黑客利用的10个最佳操作系统。每一个都是免费的,基于于Linux位,并且与许多黑客工具一起打包。10. GNACKTRACKGnackTrack | ...
    2017-10-30 11:43 5047
  • 说说 JSONP 和 XSS
    JSONP先说 JSONP。通过 JavaScript 调用,被调用域名和当前页面域名不一致,就需要用到 JSONP。不过我不太推荐这么跨域调用。如果真的要解决跨域问题,我觉得有几个不错的方法,一个是两组服务器配上相同的域名。还 ...
    2017-10-28 01:52 5729
  • 常见的XSS攻击与防御
    本文获得作者授权刊发,更多信息请关注作者专栏。XSS攻击全称跨站脚本攻击,是为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故将跨站脚本攻击缩写为XSS,XSS是一种在web应用中的计算机安全漏洞,它允 ...
    2017-10-27 01:40 6220
  • 内网穿透工具的原理与开发实战
    前言在我国,由于网民众多,运营商无法保证为每一个宽带用户提供全球唯一的公网IPv4地址。因此很多用户会发现通过路由器端查看到的WAN端IP与百度“IP”关键词所得到的IP不一致,并且前者的IP为一个私有IP。而还有一 ...
    2017-10-24 00:41 7652
  • 社会工程:怎么保护你的信息安全
    1、手机锁屏时建议用密码(数字、字母或指纹都是行),强烈不建议用图形密码,随便都可以被陌生人瞄到。2、手机建议用安全的 iPhone,不越狱,如果用安卓就安卓吧,别 root,强烈建议购买正版 APP,不要盯着免费的就 ...
    2017-10-23 12:26 6081
  • 惨遭黑客入侵,记一次服务器被攻击的应急行动!
    如果你的 PHP 服务器被黑客入侵时该怎么办?这是我最近处理 Linux Web 服务器发现的一个问题。PHP 服务器被黑时,会出现新的 PHP 文件,这与运行在服务器上的 wordpress 应用程序和特定的用户代理没有任何关系,所有 ...
    2017-10-21 00:33 7909
  • PHP+Mysql注入防护与绕过
    今天给大家分享一个关于php常见的注入防护以及如何bypass的文章,文章内容来源国外某大佬总结,我做了一下整理,文章来源地址不详,下面正文开始。以下的方式也仅仅是针对黑名单的过滤有一定的效果,为了安全最好还 ...
    2017-10-20 10:54 6654
  • Web安全:最常见的Web安全攻击
    关于Web安全的问题,是一个老生常谈的问题,作为离用户最近的一层,我们大前端确实需要把手伸的更远一点。我们最常见的Web安全攻击有以下几种XSS 跨站脚本攻击CSRF 跨站请求伪造clickjacking 点击劫持/UI-覆盖攻击下 ...
    2017-10-20 10:53 7089
  • WPA2漏洞原理分析与防御(WIPS产品对抗KRACK漏洞)
    近日,有安全研究员披露 WPA2 协议层中存在逻辑缺陷,几乎所有支持Wi-Fi的设备都面临威胁,其传输的数据存在被嗅探、篡改的风险。攻击者可获取WiFi网络中的数据信息,如信用卡、邮件、账号、照片等,危害巨大。对于 ...
    2017-10-19 01:18 8109
  • 深度剖析DDoS的攻击:你不知道的僵尸(肉鸡)网络的构建与组成
    无论多么庞大的系统,都是由一个个具体的元素组成的,僵尸网络也不例外。我们在说组建时,一般会说这两个方面——“组成系统的元素都是什么”以及“这些元素是如何相互联系起来的”。对与僵尸网络来说,则是分别对应 ...
    2017-10-18 17:37 6617
  • WebUSB:一个网页是如何从你的手机中盗窃数据的(含PoC)
    介绍今年9月15日,Chrome61发布,它启用了WebUSB作为其默认功能。而WebUSB是一个Javascript API,可以允许网页访问已连接的USB设备。这里的USB设备是指系统和工业的USB设备,所以不支持常见的USB设备(比如网络摄像 ...
    2017-10-18 11:42 7935
  • 如何利用OAuth错误配置接管Flickr账号
    Flickr是雅虎旗下的一个图片视频分享网站,想必大家很熟悉。雅虎现在使用了OAuth验证模式替代之前的登陆方式。本文作者通过检查登陆流程发现了其中的漏洞。新的Flickr登陆流程用户想要登陆Flickr.com时,需要点击登 ...
    2017-10-18 11:31 6283
  • 黑客如何窃取被浏览器记住的账号密码?我们又该如何防范?
    现如今各类网站都要求用户注册账号后,才能使用相应资源和服务,很多人为了方面起见,都习惯在本地浏览器选择记住密码,下次登录可以不用反复输入账号密码。同时这也带来了安全隐患,下面我们来演示如何还原这些看不 ...
    2017-10-15 14:43 7003
返回顶部