声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
看似面面俱到,实则一攻即破?校园网网络资产安全治理如何做到看得见、认得清、管得住
随着数字中国建设的不断推进,各行业的数字化转型正在如火如荼的开展。与此同时,网络攻击与安全威胁也在不断演变:由之前相对单一的攻击手段逐步转变为更加高级、隐蔽的攻击行为,而攻击者也从早期的单打独斗向规模...
记一次校园网攻防演练
这次的截图比较少,因为当时忘记截图了,本来想复盘,结果漏洞都修复了,所以这次文章,文字偏多,图片得打厚吗。故事的发生在三月份,那时候我天天泡图书馆,学习go,应为要自己造轮子,写个扫描器,有一次我对图...
某校园网任意用户密码重置
最近闲了 挖了下学校的校园wifi认证(大佬勿喷{:7_204:} )打开登陆页面。发现有个找回密码页面。居然木有图片验证码,看来有短信轰炸漏洞漏洞,开启抓包,发现它是以post请求的手机号码,(妈耶...
一次挖矿应急事件的学习 | 技术精选0122
本文约2600字,阅读约需7分钟。早上上班,刚打开电脑准备学习,突然接到老板电话说,有个客户的网络中存在大量的挖矿病毒,需要我们协助去解决一下。作为卑微安服仔,二话不说,背起电脑,奔赴客户现场。到了现...
校园网PC端拨号算法逆向
0x00 前言 上一文 PPPoE中间人拦截以及校园网突破漫谈我们谈到使用 PPPoE 拦截来获取真实的账号密码。 在这个的基础上,我对校园网客户端进行了逆向,得到了拨号加密算法。 0x01 准备工作...
通过弱口令沦陷项目实战 | 通过弱口令沦陷校园网校园网
收集一下信息ping一下域名,禁ping,不过不慌存在3389端口,当然爆破咯,扫c段子扫到另一个主机同样也开启了3389,爆破一下过程省略******很好爆破成功,祖传小字典名不虚传,这里密码就不透...
超级CSO | 段海新:兴趣驱动,求真务实
戳视频看看段教授都说了哪些金句常说象牙塔与世隔绝,难接地气,本次超级CSO研修班的讲师段海新,却是一位跟得上最新潮流、非常注重实践的高校教授。本文在段教授三小时授课实录基础上作精选摘编,以飨研修班课堂...
校园网PC端拨号算法逆向
上一文 PPPoE中间人拦截以及校园网突破漫谈我们谈到使用 PPPoE 拦截来获取真实的账号密码。 在这个的基础上,我对校园网客户端进行了逆向,得到了拨号加密算法。
3