网盾安全培训,收集了学员们常见的网络安全问题,全网整理出来的黑客基础教程,希望您喜欢:
1. 网络安全中遇到的各种问题可以在搜索中找到,留言板可提出各种黑客培训问题我会一一解答;
2. 课程内容包含:网络安全培训,黑客培训,渗透测试培训,ctf,代码审计,。
什么是网络安全?
网络安全(Cyber 网络安全,通常指计算机网络的安全,实际上也可以指计算机通信网络的安全。计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在协议的控制下进行数据交换的系统。计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径,因此,计算机网络是安全的,相应的计算机通信网络也必须是安全的,应该能为网络用户实现信息交换与资源共享。下文中,网络安全既指计算机网络安全,又指计算机通信网络安全。
为您精心挑选了以下 基础知识,你可以作为入门了解:
-
Globeimposter勒索病毒新变种分析
本文来源:阿里云安全背景Globeimposter勒索病毒家族从2017年出现,自问世以来一直比较活跃,相继出现过多次变种。最近阿里云云安全中心捕捉到Globeimposter勒索病毒又一新型变种,该变种借助混淆后的AutoIt脚本,通过ProcessHollowing技术将勒索主程序注入到系统进...
-
查看全文
freebuf 2021-07-09 0 网络安全技术
-
浅谈云上攻防——元数据服务带来的安全挑战
本文来源:云鼎实验室作者:ruiqiang前言在针对云上业务的的攻击事件中,很多攻击者将攻击脆弱的元数据服务作为攻击流程中重要的一个环节并最终造成了严重的危害。以2019年的美国第一资本投资国际集团(CapitalOne)信息泄露事件举例,根据《ACaseStudyoftheCapita...
-
查看全文
freebuf 2021-07-09 0 安全攻防元数据
-
渗透测试之地基服务篇:服务攻防之数据库Mssql(下)
本文来源:系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请注意:本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用...
-
查看全文
freebuf 2021-07-09 0 数据库安全MSSQL
-
渗透测试之地基服务篇:服务攻防之数据库Mssql(中)
本文来源:系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请注意:本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用...
-
查看全文
freebuf 2021-07-09 0 数据库安全MSSQL
-
渗透测试之地基服务篇:服务攻防之数据库Mssql(上)
本文来源:系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请注意:本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用...
-
查看全文
freebuf 2021-07-09 0 数据库安全MSSQL
-
攻击工具分析:哥斯拉(Godzilla)
本文来源:聚铭网络简介对,你没有看错,本期我们要研究的目标是哥斯拉。不过,此哥斯拉非彼哥斯拉,他是继菜刀、蚁剑、冰蝎之后具有更多优点的Webshell管理工具,由java语言开发,如名称一样,他的“凶猛”之处主要体现在:全部类型的shell能绕过市面大部分的静态查杀流量加密能绕过过市面绝大部分的流量...
-
查看全文
freebuf 2021-07-09 0 攻击攻击分析攻击手段哥斯拉
-
诈骗“工具”进化史,你永远不知道骗子有多努力!
本文来源:360手机卫士部近期在对赌BO平台分析时发现,与之前发现的第三方在线客服系统不同的是,其使用的平台源码是免费并且开源的。由此看来,诈骗产业使用的沟通工具又进行了升级!黑灰产如何解决获客和沟通问题?随着国家层面打击力度加大,对网络诈骗高发区域的QQ、微信、支付宝、POS机等社交和支付账户采取...
-
查看全文
freebuf 2021-07-09 0 数据安全网络安全技术灰产圈
-
PHP与SQL进阶
本文来源:Johnson666*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。实验要求1.掌握PHP语言的基本语法,并且能够利用代码实现一些基本功能;2.掌握SQL语言的基本查询、增加等语句;3.掌握PHP基本的SESSION机制以及实现方式;4.掌握以上知识实现简单的登陆查询类管理系...
-
查看全文
freebuf 2021-07-08 0 SQL注入phpmysql数据库Session
-
记一次套路较深的双家族挖矿事件应急响应
本文来源:QS_永夏1.1情况简介某日接到用户电话,用户某应用系统微信公众号平台服务器应用运行异常掉线卡顿,运维人员检查后发现服务器存在占用大量CPU资源的恶意进程,且无法清除该进程,导致WEB应用服务无法正常运行。接触到的大多挖矿木马事件,大多是因为影响到业务无法使用或明显卡顿运维人员主动发现,...
-
查看全文
freebuf 2021-07-08 0 系统安全内网渗透木马
-
基于Linux Namespaces 特性 实现的消音
本文来源:长亭科技TL;DR这不是什么新技术,仅仅只是一些利用。这是一个减少攻击噪音的工具,但同时也会产生其他噪音,但收益大于支出,属于OPSEC一类。使用LinuxNamespaces一部分特性,遇到了一些坑但有相应的解决方案。主要的功能包括隐藏进程、隐藏文件、隐藏网络、清理痕迹,提供合理的S...
-
查看全文
freebuf 2021-07-08 0 网络安全技术
- 关于我们
- 标签列表
- 三个tab选项
-