几个关键协议进行入侵检测和跟踪,必须对如下的几个协议和命令有深入的了解。这些协议和命令分别是Finger、ping、和Netbios,下面分别进行讲述。 Finger协议Finger(端口...
横向渗透测试–服务
过去,通常将具有特权提升的服务用作特权提升或持久性的方法。但是,由于本地管理员有权创建/重新启动服务以及修改二进制路径,因此可以将服务用于横向移动。PsExec是使用服务进行横向移动的第一个实现,因为...
Keberos之SPN及其利用
Keberos之SPN及其利用 关于SPN 服务主体名称(SPN:ServicePrincipal Names)是服务实例(可以理解为一个服务,比如 HTTP、MSSQL)的唯一标识符。 如果在整个林...
零信任——老树新花还是水到渠成?
▶ 引言即使跟其相关的底层技术很早就出现了,然而纵观IT演进的时间轴,“零信任”这个概念的历史都不算长。通信网解决了连通性问题,互联网解决了联通性问题。无论是电路交换还是分组交换,在这些网络设计的时候...
恶意样本分析手册–特殊方法篇
上一篇:恶意样本分析手册–溯源篇windows服务是由三个组件构成的:服务应用,服务控制程序SCP,以及服务控制管理器SCM,当SCM启动一个服务进程时,该进程必须立即调用StartServiceCt...
防止被脱库超级无敌必杀器:在服务器上贴符 + 服务器开光
我承认,这文章有点水 黑客太多,一直找不到好方案解决。经高人指点,请了一道符驱赶黑客,保服务器平安~ 这两天一直在疯传各种裤,让大家都开始对安全有所重视。这真不知道是杯具还是洗具?只能说,如果不重视安...
关于手机云服务,手机云服务面临的数据安全问题
关于手机云服务,2012-11-30 16:57 手机云服务是指通过手机终端为载体,通过服务器、网络、终端全部实时连接形成一个统一的生态系统,在这个系统内服务器进行大量的运算和信息存储,而高速的网络则...
工信部互联网将 [不允许拦截弹出式] 广告
中广网北京2月3日消息(记者张棉棉)据中国之声《央广新闻》报道,工信部1月14日公布了《互联网信息服务市场秩序监督管理暂行办法(征求意见稿)》,向社会各界征求意见。反馈意见截止日期是2月14日...
为什么微服务一定要有网关?
什么是服务网关服务网关 = 路由转发 + 过滤器路由转发:接收一切外界请求,转发到后端的微服务上去;过滤器:在服务网关中可以完成一系列的横切功能,例如权限校验、限流以及监控等,这些都可以通过过滤器完成...
可缓存的动态页面设计 控制浏览器、缓存服务器缓存动态页面
什么样的页面能够比较好的被缓存服务器缓存呢?如果返回内容的HTTP HEADER中有"Last-Modified"和"Expires"相关声明,比如: Last-Modified: Wed, 14 M...
居安思危——“非常时期”的城市生存指南(2)
接上篇:居安思危——“非常时期”的城市生存指南(1) 让我们来总结一下城市居民依赖政府提供的服务和资源有哪些: 1.下水道和排污系统 2.垃圾的收集与处理 3.各种通信方式,例如广播、电视、电话、邮政...
2020年全球云安全威胁榜单
点击蓝字关注我们近年来,网络犯罪组织和黑客对云服务的滥用与日俱增,不仅因为云服务提供了可靠的弹性托管基础架构,能够绕过传统的安全控制,另外一个不容忽视的诱因是:用户盲目地,或者过度信任云服务的安全性。...
17