目录共享文件的设置默认共享关闭默认共享关闭共享服务共享文件夹权限文件服务器资源管理器的搭建文件共享是指主动地在网络上共享自己的计算机文件。一般文件共享使用P2P模式,文件本身存在用户本人的个人电脑上。...
行业动态丨5月30日起,《网络安全等级保护大数据基本要求》正式实施
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
网络利器之Scapy
网络利器之Scapy目录: 0x00 Scapy简介 0x01 Scapy安装 0x02 Scapy基础使用 0x03 数据包的构建与发送 0x04 Scapy实验——stp根桥欺骗0x00 Scap...
揭秘驱魔家族:全国最大的暗刷僵尸网络上线了
前言近期,安全实验室通过“捕风”威胁感知系统监控,发现一个以“流量暗刷与劫持”为主要攻击目的的老牌僵尸家族,开始进入活跃期,根据其传播渠道和技术特征,我们将其命名为“驱魔”病毒家族。一、概述该家族早期...
Seacms 8.7版本SQL注入分析
0x01 前言在t00ls看到一篇seacms8.7的分析文,不过不是最新的版本,好久没看到seacms和maccms这两个cms发新的漏洞了,那个过滤有点恶心。后来还在nosec看到一篇离新版9.0...
撞库、API攻击日益猖獗,我们如何从边缘保护企业的网络安全?
Akamai发布的《2018年互联网安全状况报告:撞库攻击》显示,2017年11月初到2018年6月末,由撞库攻击造成的恶意登陆尝试行为在8个月的时间里发生了300多亿次。什么是“撞库”?企业应该如何...
对于网站的数据该如何进行安全保护
网络安全是网站所有者和用户最关心的网络问题。近年来,影响各大银行、零售商和其他领先服务供应商的大规模数据泄露事件成为全世界的头条新闻,并使用户比以往更加担心他们在各种在线交易过程中所分享的敏感个人数据...
DNS隧道流量分析
DNS隧道DNS协议又称域名系统是互联网的基础设施,只要上网就会用到,因而DNS协议是提供网络服务的重要协议,在黑客进入内网后会使用DNS、ICMP、HTTP等协议隧道隐藏通信流量。本文通过DNS隧道...
记一次IIS劫持处置
刚准备休息,收到朋友电话,其一个站点被入侵篡改导致某web接口异常帮忙远程处理。 D盾一把梭:网页篡改、服务器入侵类事件处理了几年,第一反应是服务器被提权,中了后门,占用CPU、内存等资源,...
自己动手DIY:N1软路由
背景:现在大家家里面都有路由器了。路由器最主要的功能可以理解为实现信息的转送。因此,我们把这个过程称之为寻址过程。因为在路由器处在不同网络之间,但并不一定是信息的最终接收地址。所以在路由器中, 通常存...
国产开源内网信息收集工具v1.0发布
免责声明:本公众号提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!功能特性本地基础信息本机IP地址 本机用户列表 本机ARP表 开启的服务本机Hash值本机端口域信息网络资...
一个奇葩站点上传绕过与ssh免密码登陆
from:http://www.jinglingshu.org/?p=4207一、上传绕过注册一个网站时发现需要上传报名表,果断试一下有没有上传绕过。结果奇葩的发现允许上传的类型是在一个请求包中设置的...
15257