安全闲碎

关于甲方入侵检测的事儿

前几天在微信公众平台上说过但是后面调研发现做这套系统需要花大量的人力成本在里面,某同事说过在前公司也尝试过做这件事情,三个人做了几个月最终选择放弃不做。考虑到成本问题,大部分企业会采用ossec开源主...
阅读全文
安全文章

网站web入侵思路(详细篇)

web安全现在是网络安全的不可或缺的重要一部分,也是许多站长最为头疼的问题。很多黑帽子,获得了网站的权限并没有提醒管理员修补漏洞。而是拿到webshell以后用于非法牟利或者提权获得服务器用于扫描、攻...
阅读全文
逆向工程

物联网入侵--门禁系统部分

说到物理入侵,写个很奇葩的入侵。仅仅写个思路,当然谁有胆量也可以去做。理论上是完全可行的,而且我也做过部分测试。首先交代下背景,有很多核心服务器是外网无法接触到的,而入侵VPN又不是那么的容易。更有甚...
阅读全文
安全闲碎

黑客真的能够入侵汽车吗?

在英特网普及之后,物联网逐渐成为新的技术趋势。将一切物体赋予连接能力、实现更方便的使用体验,听上去非常酷,但也带来了一些隐患,比如黑客入侵。继智能家居之后,“车联网”也有可能成为黑客们的下一个攻击目标...
阅读全文