首页 网络安全安全学院

安全学院

  • HTTP/2 幕后原理
    HTTP/2 的首要目标是改善 Web 应用程序用户的体验。作为一个二进制协议,它拥有包括轻量型、安全和快速在内的所有优势。HTTP/2 保留了原始 HTTP 协议的语义,但更改了在系统之间传输数据的方式。这些复杂细节主要由 ...
    2017-8-3 10:33 2479
  • 白帽子挖洞—SQL注入篇
    0×00介绍QL注入,就是通过把SQL命令插入到Web表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令。具体来说,它是利用现有应用程序,将(恶意的)SQL命令注入到后台数据库引擎执行的 ...
    2017-8-3 01:27 1914
  • 网络安全的未来:主动弹性
    E安全7月30日讯 网络安全当前处于运营弹性(Operational Resilience)的阶段:组织机构的IT企业遭到破坏的情况下仍有能力继续运行。卡内基梅隆大学计算机应急响应(CERT)部门的技术总监萨姆·福勒建议超越运营弹性 ...
    2017-8-1 00:25 1231
  • 小科普|何为暗网,它究竟“暗”在什么地方?
    我们平常所使用的网络,比如谷歌、百度、淘宝、脸书等都属于表层网络,还有大家常用的搜索引擎,如谷歌、百度,它们搜索到的网站也都处在表层网络,但它们却只占到整个网络的4%左右。因此,有人将当今的互联网上的搜 ...
    2017-7-31 00:20 2149
  • DDOS攻击和cc攻击哪个更厉害?
    小编也是一个站长,面对自己的网站,常常都会遇到一些问题,然而这些问题大多都是被攻击的问题。DdOS攻击和cc攻击是最常见的攻击方式。这两种攻击也使得很多站长非常的头痛。作为我们这些草根站长,应该对这两种攻击 ...
    2017-7-30 02:29 2103
  • 一款短小精致的SSH后门分析
    0×00. 引言在《利用系统特性伪装成一个免密登陆后门》一文中,我介绍过利用系统特性伪装成一个ssh系统后门,不过,这个后门需要新开一个端口,而本文介绍的这个后门只需要系统上开放了ssh服务就行了,不需要额外的 ...
    2017-7-28 12:10 1724
  • 不老的神器:安全扫描器Nmap渗透使用指南
    介绍nmap是用来探测计算机网络上的主机和服务的一种安全扫描器。为了绘制网络拓扑图Nmap的发送特制的数据包到目标主机然后对返回数据包进行分析。Nmap是一款枚举和测试网络的强大工具。特点主机探测端口扫描版本检测 ...
    2017-7-28 00:34 2458
  • 一个生成各种进制格式IP的小工具
    0×00. 前言一些防护SSRF漏洞的代码一般使用正则来判断访问IP是否为内部IP,比如下面这段网上比较常见的正则:if re.match(r"^192.168(.(d||?d?d)){2}$", ip_address) or re.match(r"^172.(|d|3)(.( ...
    2017-7-27 09:24 2197
  • 不容忽略的10大顶级网络安全技术 错过就是过错!
    我们看到越来越多的数据泄漏事故、勒索软件和其他类型的网络攻击,这使得安全成为一个热门话题。而随着网络攻击者利用不同的方式入侵企业以及中断业务,并且,随着移动、云计算和IoT扩展企业网络以及增加端点,安全 ...
    2017-7-27 01:19 2152
  • 反射型 DDoS 攻击的原理和防范措施
    拒绝服务攻击(DoS, Denial of Service)是指利用各种服务请求耗尽被攻击网络的系统资源,从而使被攻击网络无法处理合法用户的请求。随着僵尸网络的兴起,同时由于攻击方法简单、影响较大、难以追查等特点,分布式拒 ...
    2017-7-26 00:30 1944
  • 金融行业如何防范DDoS攻击?
    DDoS(分布式拒绝服务)对金融行业的威胁由来已久,已成为网络攻击者们勒索金融企业的常用手段。DDoS攻击日益威胁金融系统稳定2017年6月,黑客组织匿名者向全球超过 140个金融机构发起了新一轮的攻击行动,中国人民 ...
    2017-7-26 00:26 1640
  • 简单七步完成一次成功的“wifi破解”+详细教程
    直接上干货【需要使用的工具及其环境】kali(需要软件,请关注我们后续会发布)无线网卡(笔记本的省略此工具)需要有wifi的环境下使用的工具及其环境准备就绪后,下面就开始我们的最关注的话题了········· ...
    2017-7-25 10:41 4481
  • 攻防实践:针对HTTPS协议获取别人账号密码
    如果用arpspoof配合ettercap只能获得http协议下的相关账号密码。但是,现在普遍https协议,那么这种方法就GG了。 首先,由于默认的ettercap只能嗅探http协议下的密码,所以,若进行https协议下的嗅探,那么,就要 ...
    2017-7-25 10:40 3856
  • htcap:一款实用的递归型Web漏洞扫描工具
    今天给大家介绍的是一款名叫htcap的开源Web漏洞扫描工具,它通过拦截AJAX调用和页面DOM结构的变化并采用递归的形式来爬取单页面应用(SPA)。htcap并不是一款新型的漏洞扫描工具,因为它主要针对的是漏洞扫描点的爬 ...
    2017-7-25 00:36 1813
  • 黑客web渗透方式之xss跨站攻击
    相对于客户端,运行着 web 程序的服务器由于其拥有丰富的资源、对外公开的特性和复杂的业务逻辑对于黑客来说往往拥有更大的吸引力和攻破的可能性。对于xss这一个漏洞十分感兴趣,或者出于各种各样的目的需要深入学习 ...
    2017-7-25 00:29 1755
返回顶部