网盾安全培训,收集了学员们常见的网络安全问题,全网整理出来的黑客基础教程,希望您喜欢:
1. 网络安全中遇到的各种问题可以在搜索中找到,留言板可提出各种黑客培训问题我会一一解答;
2. 课程内容包含:网络安全培训,黑客培训,渗透测试培训,ctf,代码审计,。
什么是网络安全?
网络安全(Cyber 网络安全,通常指计算机网络的安全,实际上也可以指计算机通信网络的安全。计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在协议的控制下进行数据交换的系统。计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径,因此,计算机网络是安全的,相应的计算机通信网络也必须是安全的,应该能为网络用户实现信息交换与资源共享。下文中,网络安全既指计算机网络安全,又指计算机通信网络安全。
为您精心挑选了以下 基础知识,你可以作为入门了解:
-
如何使用Ligolo-ng建立隐蔽的通信信道
本文来源:Alpha_h4ck关于Ligolo-ngLigolo-ng是一款高级信道工具,该工具基于TUN接口实现其功能。Ligolo-ng是一款轻量级的快速工具,可以帮助广大渗透测试人员利用反向TCP/TLS连接建立一条隐蔽的通信信道,而且无需SOCKS支持。功能介绍Tun接口(不再需要SOCKS...
网络安全培训
-
查看全文
freebuf 2021-09-17 0 隧道传输信道
-
与时间赛跑,解密虚拟补丁 -面对快速集成0Nday的团伙如何防御
本文来源:阿里云安全概述近日,阿里云安全监测到利用AtlassianConfluence远程代码执行漏洞传播的僵尸网络随PoC公布后攻击与入侵量大幅上升,该僵尸网络由NDay利用某微E-cologyWorkflowServiceXml远程代码执行、YapiMock远程命令执行漏洞、Hado...
-
查看全文
freebuf 2021-09-15 0 漏洞分析网络安全技术
-
红队视角下的企业安全运营
本文来源:WhoamIXX众所周知,网络安全的本质是攻与防,不论谈及网络安全的哪一方面都必会涉及到攻与防。作为每年参加红蓝对抗的老司机,目睹了很多大型企业安全运营中存在的薄弱点,下面就以红队的视角下跟大家聊聊企业安全运营,希望能抛砖引玉,为网安事业添一片瓦。1、红队视角下的企业安全威胁信息搜集红队渗...
-
查看全文
freebuf 2021-09-15 0 企业安全
-
如何使用PacketSifter从pcap中筛选出有价值的信息
本文来源:Alpha_h4ck关于PacketSifterPacketSifter这款工具旨在帮助广大研究/分析人员从捕捉到的数据包文件(pcap)中筛选出其中有价值或值得分析的流量数据。PacketSifter可以接受一个pcap文件作为输入参数,并输出多个分析结果文件。当前版本的PacketSi...
-
查看全文
freebuf 2021-09-14 0 数据包pcap数据包
-
如何使用REW-sploit模拟和分析MSF以及其他类型的攻击
本文来源:Alpha_h4ck关于REW-sploitREW-sploit是一款功能强大的攻击分析工具,它可以帮助我们分析WindowsShellcode或其他来自Metasploit/CobaltStrike的攻击活动。不仅如此,REW-sploit还可以帮助广大研究人员检测其他恶意代码或经过...
网络安全培训
-
查看全文
freebuf 2021-09-14 0 恶意代码检测msf恶意代码分析
-
【公益译文】NASA网络安全准备度(一)
本文来源:绿盟科技结果简报NASA网络安全准备情况审计事由美国国家宇航局(NASA)负有特殊使命,与公众、教育机构和外部研究机构有着广泛联系,因而令人瞩目。与大多数其他政府机构相比,更可能被网络不法分子盯上。NASA拥有约3000个网站和42,000多个可公开访问的数据集,在线业务庞大,极易受到入侵...
-
查看全文
freebuf 2021-09-13 0 网络安全技术
-
实战渗透域森林+服务森林(下)
本文来源:一、信息收集接上篇的实战渗透域森林+服务森林(上),上篇文章中只讲到了一级和二级代理、域渗透常规操作以及部分服务攻防,本篇就主要涉及到frp的三级代理和服务攻防的相关知识了。0x09攻击独立域控服务器之前在子域中子域中发现存在10.12.10.0/24网段,通过nbtscan发现存在10...
-
查看全文
freebuf 2021-09-10 0 内网渗透
-
实战渗透域森林+服务森林(上)
本文来源:三、CS上线首先感谢大余师父搭的内网渗透靶场,靶场总共分为两部分,一部分为域渗透,另一部分为服务攻防。整个靶场攻占涉及到的技术包括代理、域渗透攻击(置零攻击、域信任、票据传递、哈希传递等)、服务渗透攻击(Shiro反序列化、Struts2远程代码执行、ThinkPHP远程代码执行等)。我将...
-
查看全文
freebuf 2021-09-10 0 内网渗透
-
使用机器学习检测PHP Webshell的研究实践
本文来源:网络安全Webshell知多少Webshell是以PHP、ASP、JSP或CGI等网页文件形式存在的一种代码执行环境。在网络攻击过程中,Webshell是一种常用的恶意脚本,攻击者可以利用它在Web服务器上执行系统命令、窃取数据等。在入侵网站过程中,攻击者通常需要以各种方式获取Webshe...
-
查看全文
freebuf 2021-09-09 0 网络安全技术网络安全
-
PWN的一些trick
本文来源:星云博创最近刷了一些pwn题,攻防世界、蓝帽杯等等,发现提升CTF的最快方法还是刷题,刷题,刷题。此篇文章涉及到的知识点:64位rop解体流程、格式化字符串的基本原理和一些利用方式以及如何改写plt。0x0:pwn-10064位程序发现前两个函数标准输入输出,然后我们来看一下第三个函数,...
-
查看全文
freebuf 2021-09-08 0 pwn
- 关于我们
- 标签列表
- 三个tab选项
-