网盾网络安全培训学校育,只培训技术精英
全国免费咨询电话: 15527777548/18696195380

新闻中心

CTF现代密码
前言: 在CTF的密码题目中,RSA以其加密算法之多且应用之广泛,所以在比赛中是最常见的题目。学习密码学并不难,但首先得打好数学基础,并在攻破密码的学习之路上持之以恒。今天
2020-11-23
Lemon Duck出现最新变种文件!这种病毒要小心
近日,亚信安全截获LemonDuck(柠檬鸭)挖矿病毒的最新变种文件,本次攻击行动主要针对政府、零售与科技等行业。 该变种启用Python打包可执行文件方式进行网络攻击,重新将永恒之蓝
2020-11-23
等保测评师角度浅谈等保2.0
前言 目前网络安全话题越来越火,网上关于网络安全的话题比比皆是,但大都是从甲方或乙方的角度写的,鲜有从测评机构的角度分析和总结,因此,本文将从一个6年的测评工作角度
2020-11-18
Wi-Fi6新浪潮背后的无线安全思考
Wi-Fi是大家熟悉的一个名词,但是Wi-Fi6似乎就让人有些熟悉又陌生了。 2020年3月,中国联通联合中兴通讯正式发布Wi-Fi6技术白皮书。Wi-Fi6这一术语开始进入大众视野。 可为何是Wi-Fi6?是
2020-11-18
Nmap的流量特征修改
nmap Win 通过观察可以发现nmap在使用SYN扫描时Windows的窗口值值固定是1024。 (PS :window 关键字用于检查特定的TCP窗口大小) 下面是正常连接3389时,发送的数据包。可以看到win值明显不一
2020-11-18
监控下惊人的一幕:有情人终成gay蜜?
很久很久以前,有一间魔法学院名叫 网盾网络安全学院 ,学院的老叫兽们都技术高超,精通各类魔法,除了扫描漏洞web渗透逆向等基操,他们还会巴啦啦能量污啦污啦 变gay术 ,并能精
2020-11-18
浅谈渗透思路
把渗透比作一把武器,宏观认识为你提供武器内部构造,让你知道击发原理(渗透原理),目的是为了拿到弹药(漏洞)后能马上使用,此过程能应能在一个月内建立(我自学有PHP开发
2020-11-18
Nmap简介(二)Nmap探测的常用几种方式
Nmap -sS (SYN nmap默认端口扫描方式,执行半开扫描,不完成TCP握手流程。只向目标端口发送一个SYN报文,然后等待响应。 SYN/ACK表示端口在监听 (开放),而 RST (复位)表示没有监听者。 如果
2020-11-16
Nmap简介(一)漏洞探测
所以对于信息收集,扫面是第一个部分。在扫面阶段,Nmap对于发现开放端口,协议号,操作系统信息,防火墙信息等是一个非常有用的工具。 Nmap 介绍 Nmap (网络映射器)是一个开源工具
2020-11-16
删库跑路升级版之系统都给你删没
删库跑路升级版之系统都给你删没 这年头因为沟通交流有问题常常出事的除了医患关系以外,就要数程序员和公司的关系了。谈不拢就来一手rm - rf *,真男人从不回头看爆炸,一套删库
2020-11-16
冰蝎——从入门到魔改
常明显,很容易就被安全设备检测到。基于流量加密的webshell变得越来越多,冰蝎在此应运而生。 冰蝎客户端基于JAVA,所以可以跨平台使用,最新版本为v2.0.1,兼容性较之前的版本有较
2020-11-16
内网渗透测试之域渗透命令总结
前言: AD的全称是Active Directory:活动目录 域(Domain)是Windows网络中独立运行的单位,域之间相互访问则需要建立信任关系(即Trust Relation)。信任关系是连接在域与域之间的桥梁。当一个
2020-11-16
智能家居被破解比针孔摄像头可怕多了
最近我的同事安装了一套Fibaro智慧家居,他也是一个技术达人,所以我们就向他提出请求,看能否破解他们家中的设备。没想到,他竟然同意了。 潜在的攻击向量 首先,我们将介绍我
2020-11-13
Outlaw黑客组织通过僵尸网络传播挖矿机和木马
TrendMicro研究人员检测到一个传播含有门罗币挖矿机和Perl后门组件的僵尸网络的URL。研究人员发现这与Outlaw黑客组织之前攻击活动中使用的方法一样。 研究人员在分析中发现攻击者使用
2020-11-13
HawkEye恶意软件新变体分析
背景 FortiGuard Labs最近捕获了一个由网络钓鱼邮件进行传播的恶意软件,经分析后发现它是HawkEye恶意软件的新变种。 HawkEye是一种键盘记录和窃取凭据的恶意软件。在过去几年经常能看到
2020-11-13
跨区域信息泄露的DOM API有哪些?
对帧的数量的正确统计 (Frame Count) Window DOM API 记录了如何在其他浏览环境中遍历跨域窗口的方法,方法之一就是利用文档(window.length)中的帧的数量。 let win /*Any Window reference, either i
2020-11-13
Windows 10安全指南
人们很容易认为,保护Windows 10设备的过程非常简单,甚至按着一定之规操作就可以了。比如,安装一些安全软件,调整一些设置,进行一两次培训,然后你就可以高枕无忧了。 但现实
2020-11-13
网络钓鱼:工作场所保护电子邮件安全的五个步骤
尽管工作场所的聊天和即时通讯应用越来越多,但对许多人来说电子邮件仍继续在内部和外部业务通信中占主导地位。
2020-11-07
遭遇勒索软件攻击该怎么办?
勒索软件已被许多人视为组织面临的最具威胁性的网络安全风险,2019年,超过50%的企业受到勒索软件攻击,估计损失了115亿美元。
2020-11-07
HTTP3协议的安全优势与挑战
HTTP/3是超文本传输协议(HTTP)的第三个正式版本,将改善网络性能和稳定性,解决各种安全隐私问题,但尽管如此,仍存在一些安全挑战。
2020-11-07