首页 网络安全安全学院

安全学院

  • 谈谈端口探测的经验与原理
    端口探测在渗透测试的信息收集以及威胁情报领域都有着很重要的应用,本文章将从几个方面来介绍端口探测相关的知识。0×00 有关端口的基础知识0.基本概念端口并不是一个真是存在的实体,是完全抽象的,只是计算机网络 ...
    2017-9-4 16:49 3662
  • 作为白帽子黑客技术爱好者,这是我的一周总结,供大家参考学习
    一周回顾:上周只能用一个词语来形容,就是杂乱。思想杂乱,内心浮躁。一口饭吃不成胖子,我却妄想一步登天。我学了什么?WAF?IPS?还是防火墙?还是绕WAF等各种渗透方法?是的,我好像都学了,但是,又好像都没学。 ...
    2017-9-4 01:27 3339
  • 最基本的Linux系统安全防护,你做到了吗?阿里云租用须看
    前言最近有些朋友自己买了阿里云主机,他们自己在阿里云上面部署了一些服务什么的,他们或许对代码比较熟悉,但是对系统安全和系统防护这一块还是比较缺乏经验。前几天有个朋友叫我帮他看下他阿里云主机上的一些进程 ...
    2017-9-4 01:26 1923
  • windows服务器渗透测试流程
    相应名词解释端口(port)可以认为是计算机与外界通信交流的出口。其中硬件领域的端口又称为接口,如USB端口、串行端口等。软件领域的端口一般指网络中面向连接服务和无连接服务的通信协议端口,是一种抽象的软件结构 ...
    2017-9-4 01:08 2239
  • 这是该系列文章的第一篇(至少我会写第二部分,希望能一直写下去),我会在这些文章中介绍不同的脱壳方法,以及我经常使用的脱壳工具和脚本。希望这些文章和工具能对你有帮助。给恶意软件脱壳的方法,很大程度上取决 ...
    2017-9-3 00:38 1515
  • 如何利用U盘传送恶意软件实施无文件攻击
    E安全9月1日讯 趋势科技8月初分析了无文件后门 JS_POWMET,攻击分子使用JS_POWMET.DE(滥用了各种合法功能的脚本)在目标系统上以无文件形式安装后门BKDR_ANDROM.ETIN。起初,趋势科技并不清楚威胁如何到达目标设备 ...
    2017-9-2 00:36 2818
  • 全球最隐秘的十种恶意攻击
    说到恶意软件,我们简直生活在一个可怕的时代。每天都在听说黑客又突破了满载客户隐私数据的网络。公众对此甚至都麻木了,面对数百万记录被盗,或者公司私密邮件泄露这种事,早已是屡见不鲜。作为安全从业人员,我们 ...
    2017-9-2 00:21 2484
  • 黑客如何通过DNS欺骗重定向Web流量
    黑客如何通过DNS欺骗重定向Web流量欢迎回来我的黑客们!有一些关于社会工程的文章,更具体地说是窃取密码。但是,为了做到这一点,我们需要掌握一些基本的概念和方法。这些概念中的第一个是中间人的人。由于我们已经 ...
    2017-9-2 00:17 3173
  • 计算机网络数据安全的现状和防护措施
    计算机网络安全简称网络安全,是指保持网络中的硬件、软件系统能够正常运行,使他们不受自然和人为因素而遭到破坏和泄漏。由于使用者不同,对网络安全的认识也不同,企业认为网络安全是企业的核心技术、机密信息收到 ...
    2017-9-2 00:16 1846
  • 南京徐金华seo分享:网站安全防范及被黑的恢复总结
    一、网站被黑的危害1、影响用户体验。大量的垃圾链接或者被百度提示为“风险”网站的,会让用户不信任该网站。2、搜索引擎打击。轻则关键词排名下降,权重下降,重则被百度K站。二、怎么知道网站被黑1、查收录2、检 ...
    2017-9-1 00:53 2575
  • 如何管理开源产品的安全漏洞
    在开发开源软件时, 你需要考虑的安全漏洞也许会将你吞没。CVE ID、零日漏洞和其他漏洞似乎每天都在公布。随着这些信息洪流,你怎么能保持不掉队? -- Amber Ankerholz编译自: https://www.linux.com/news/event/elc ...
    2017-9-1 00:47 2473
  • 介绍HTTPS网站建设方法
    互联网相当普及的今天,网站与用户的安全保障都需要得到更进一步的保障,在百度的极力推动下,不少站长已经为自己的网采转换到了HTTPS网站阵容了。当下百度推广的HTTPS及MIP(移动增强体验技术推荐框架)的优化计划 ...
    2017-9-1 00:44 2318
  • 组合攻击——漏洞利用的新尝试
    今年4月曝光的CVE-2017-0199漏洞,可在无需用户交互的情况下,直接打开Word文档就可以通过HTA脚本执行任意代码。此漏洞的成因主要是Word在处理内嵌OLE2LINK对象时,通过网络更新对象时没有正确处理Content-Type所导 ...
    2017-8-30 00:32 2887
  • 渗透测试基础:利用SQL注入方法测试网站的常见方法
    原理:就是构造SQL语句,来实现数据库查询的目的。最最简单的防御代码,往往对于用户的输入不进行检查,就盲目信任用户输入的内容就是他需要的内容。因此,就给了攻击者构造sql查询语句的机会,让服务器返回相应的、 ...
    2017-8-30 00:27 4752
  • 怎么防止黑客入侵?
    个人认为可以做以下几点提高一些安全性。1.不要下乱七八糟的软件很多人隐私泄露都是在网上下载软件的时候,对一些历不明的软件要特别留心,也不要浏览一些不安全的个人或者不健康网站(比如小编从来都没浏览过的小黄 ...
    2017-8-29 01:28 2566
返回顶部