首页 网络安全安全学院

安全学院

  • 如何应对工控网络威胁 4点入手
    当前,工业网络重要性日益凸显,针对工控网络的攻击也快速增多,如2016年底乌克兰电网30座变电站遭到恶意软件攻击,导致23万居民断电。而面对工业基础设备的攻击渗透并未停歇,去年年初一家名为Kemuri Water Company ...
    2017-7-25 00:25 1679
  • King Phisher:一款专业的钓鱼活动工具包
    今天给大家介绍的是一款名叫King Phisher的网络钓鱼测试工具,它可以通过模拟现实世界中的钓鱼攻击来提升普通用户的网络安全意识。King Phisher的特点是易于使用,而且由于其架构的灵活性和可扩展性,测试人员可以完全 ...
    2017-7-24 12:12 2727
  • 一个函数破解geetest滑动验证码
    本文主要讨论极验滑动验证码的轨迹生成,关于js加密请参见之前的文章。极验的验证过程请求被保护网站,取得gt, challenge参数。响应如下{"success":1,"gt":"4a28913077af48ca6eadebe01f3be4d2","chall ...
    2017-7-24 11:46 2637
  • 暗网?不,是 “蜜罐”
    最近发生在美国一个华人绑架事件把“暗网(Darknet或Dark Web)”带入到公众的视野,本文从技术角度分析暗网的工作原理和安全性。什么是暗网我们日常使用的互联网(Internet)被称为“明网”,与之对应的借助互联网 ...
    2017-7-24 11:43 2395
  • BadUSB防御初探
    有关 BadUSB 的防御的中文内容实在有限,且多为建议。笔者受一篇国外技术性文章的启发,对其进行翻译,改进,并增加一些必要的补充,尝试对 windows 环境下的 BadUSB 的具体防御方法进行探究。BadUSB“BadUSB”是近 ...
    2017-7-24 11:43 2819
  • DDos 攻防史:黑洞是最终的手段么?
    DDos 攻击自打出现以后,就成为最难防御的攻击方式。仅仅在过去的一年里,DDoS 的数次爆发就让人大开眼界:2016年4月,黑客组织对暴雪娱乐发动了 DDoS 攻击,魔兽世界、守望先锋多款游戏出现宕机的情况。 2016年5月 ...
    2017-7-24 00:26 1791
  • 一次性密码与 身份认证三要素
    在信息安全领域,一般把Cryptography称为密码,而把Password称为口令。日常用户的认知中,以及我们开发人员沟通过程中,绝大多数被称作密码的东西其实都是Password(口令),而不是真正意义上的密码。本文保持这种语 ...
    2017-7-24 00:25 2558
  • 常用加密算法解析
    今天介绍下工作当中常用的加密算法、分类、应用。1、对称加密算法所谓对称,就是采用这种加密方法的双方使用方式用同样的密钥进行加密和解密。密钥是控制加密及解密过程的指令。算法是一组规则,规定如何进行加密和 ...
    2017-7-23 00:35 1929
  • 黑客协会:小白入门拿WebShell实战日记
    先来普及下什么是webshell?Webshell是web入侵的脚本攻击工具,简单的说来,webshell就是一个asp或php木马后门,黑客在入侵了一个网站后,常常在将这些 asp或php木马后门文件放置在网站服务器的web目录中,与正常的 ...
    2017-7-23 00:23 14273
  • 黑客协会:黑客入侵网站爆破的思路
    爆破 顾名思义就是暴力修改程序的代码来达到破解的目的 当然根据共享软件的注册方式我们可以对症下药 黑客协会:黑客入侵网站爆破的思路比如说没有注册的软件有功能限制、使用次数限制、使用日期限制等 我们就可以分 ...
    2017-7-23 00:17 2663
  • 网站被黑处理方法
    站长们都知道,新站刚建设不久,经常会出现网站被黑的情况,页面底部挂了很多垃圾链接,搜索引擎欺,普通用户欺骗(恶意跳转),网站被黑的常用解决手段:一、最直接最有效的方式通过服务器关闭网站,或是进行闭站保护 ...
    2017-7-23 00:15 1349
  • 黑客常见攻击方式之端口攻击
    黑客常见攻击方式之端口攻击在上网的时候,我们经常会看到“端口”这个词,也会经常用到端口号,比如在FTP地址后面增加的“21”,21就表示端口号。那么端口到底是什么意思呢?怎样查看端口号呢?一个端口是否成为网 ...
    2017-7-23 00:15 2950
  • 黑客入侵网站会留下哪些痕迹?
    黑客入侵网站会留下哪些痕迹?1、隐藏不完美,有痕迹可循2、没后台3、得罪了不该得罪的势力尽管为服务器设计软件的软件工程师们想方设法提高系统的安全性,然而由于系统管理员的水平参差不齐或安全意识底下,往往给 ...
    2017-7-22 12:59 3509
  • Web 安全 PHP 代码审查之常规漏洞
    Web 安全 PHP 代码审查之常规漏洞」工欲善其事,必先利其器。我们做代码审计之前选好工具也是十分必要的。下面我给大家介绍两款代码审计中比较好用的工具。一、审计 ...
    2017-7-22 12:58 1445
  • 这个漏洞不解决,你的服务器将成为别人的挖矿机
    小陈公司有台服务器放在自己公司机房里做虚拟机测试用,最近一段时间公司没什么业务,作为运维的他也没怎么花时间去维护,直到一个月后才偶然发现服务器里居然被人植入了一个挖矿程序,小陈公司选择了报警。 一个月 ...
    2017-7-22 12:55 2379
返回顶部