网盾安全培训,收集了学员们常见的网络安全问题,全网整理出来的黑客基础教程,希望您喜欢:
1. 网络安全中遇到的各种问题可以在搜索中找到,留言板可提出各种黑客培训问题我会一一解答;
2. 课程内容包含:网络安全培训,黑客培训,渗透测试培训,ctf,代码审计,。
什么是网络安全?
网络安全(Cyber 网络安全,通常指计算机网络的安全,实际上也可以指计算机通信网络的安全。计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在协议的控制下进行数据交换的系统。计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径,因此,计算机网络是安全的,相应的计算机通信网络也必须是安全的,应该能为网络用户实现信息交换与资源共享。下文中,网络安全既指计算机网络安全,又指计算机通信网络安全。
为您精心挑选了以下 基础知识,你可以作为入门了解:
-
如何使用SlackPirate从Slack工作区中提取敏感数据
本文来源:Alpha_h4ckSlackPirateSlackPirate是一款Slack信息枚举和提取工具,可以帮助广大研究人员从Slack工作区中提取敏感信息。该工具基于Python开发,并使用了原生SlackAPI来从给定访问令牌的Slack工作区中提取“有意思”的信息。截止至2018年5月...
-
查看全文
freebuf 2021-04-28 0 信息收集敏感数据Slack
-
如何使用VulnerableCode查看受漏洞影响的FOSS软件代码包
本文来源:Alpha_h4ck关于VulnerableCodeVulnerableCode是一个免费的开放FOSS软件包漏洞数据库,并且还包含了能够创建并跟踪当前数据的相关工具。在该工具的帮助下,广大研究人员能够查看受漏洞影响的代码包,并实现漏洞的聚合、关联和管理。FOSS,即FreeandOp...
网络安全培训
-
查看全文
freebuf 2021-04-28 0 代码审计代码安全FOSS
-
刷单诈骗,二次诈骗!“卧底”黑灰产交易群的那些事儿
本文来源:三分浅土有些东西不关注的时候没感觉,一旦开始注意就会发现生活里到处都是。不知是自己变敏感了,还是说电信诈骗泛滥了,身边总是时不时遇到电信诈骗。坐飞机遇到旁边的阿姨在运营商合作营业厅被人骗走几千,有同事来咨询我说有朋友被贷款公司骗走几十万,实际是遇到了网贷诈骗。直到电信诈骗主动找上我了,才有...
-
查看全文
freebuf 2021-04-28 0 揭秘黑灰产网络安全
-
PHP 开源白盒审计工具初探(上)
本文来源:星阑科技前言经过一番调研,本文筛选了近三年来一直在持续更新的13款针对PHP的白盒审计工具进行分析。本文主要介绍这些白盒审计框架的原理并简单分析下它们的规则列表,未对具体的挖洞效果进行评估。这主要考虑以下两个原因:一方面,不同白盒审计框架的侧重点是不一致的,有的是为了挖洞设计的,有...
网络安全培训
-
查看全文
freebuf 2021-04-27 0 白盒安全审计php代码审计
-
“百香果”内网安全沙盘2.0bate版使用指南-基础篇
本文来源:漏斗社区0x01背景介绍在学习网络安全技术尤其是内网安全的过程中,我们往往需要一个相对复杂的网络环境来进行实验才能够贴近实战场景,使用物理设备模拟的方式成本高、局限性大且使用十分不便。如果能在本地电脑模拟出复杂的网络环境则可以大大提升学习的效率,为此斗哥基于VMware自带的网络虚拟化功...
-
查看全文
freebuf 2021-04-26 0 网络安全技术
-
对混淆变形的Webshell分析
本文来源:聚铭网络WebShell是什么?在最初的时候,Webshell经常被用来作为Web服务器管理员对服务器进行远程管理的一类脚本的简称。后来,随着一些Webshell管理工具的诞生,使得获取Web权限的过程被很大程度地简易化,于是逐渐被称为Web入侵的工具脚本。Webshell不同于漏洞,而是...
-
查看全文
freebuf 2021-04-21 0 webshellwebshell检测webshell大马
-
Chromium issue 1196683、1195777分析
本文来源:深信服千里目安全实验室2021年4月12日,开源浏览器内核Chromium的一处改动提交[1]引起了关注。这是Chromium Javascript引擎v8的一处漏洞bugfix。同时针对该bugfix的回归测试样本regress-1196683.js也被提交。基于该回归测试,有安全研究员...
-
查看全文
freebuf 2021-04-21 0 漏洞分析漏洞利用
-
尝试用代码解CTF题-找茬游戏
本文来源:蚁景科技今天玩一个找茬游戏。但是我们不是用眼睛找,我们用代码找。最近做的题基本都是用工具做题,这次来尝试一下用代码解题。来看题目解压附件cry200.zip,得到两张图片(附件在c盘根目录下的解密200文件夹中)我们一般就是比较两张图片的像素,用程序进行对比(这段代码在c盘根目录下的解密2...
-
查看全文
freebuf 2021-04-20 0 CTF
-
phpmyadmin如何获取shell
本文来源:Drunkmars前言来到phpmyadmin页面后如何getshell呢?下面介绍两种方法一、selectintooutfile直接写入1、利用条件对web目录需要有写权限能够使用单引号(root)知道网站绝对路径(phpinfo/php探针/通过报错等)secure_file_pr...
-
查看全文
freebuf 2021-04-16 0 phpMyAdmin
-
攻方视角:弱口令一击即中
本文来源:据统计,在攻防演习行动中最让守方摸不清的,就是有多少开放资产。而45%以上的攻击行为,都是从弱口令开始。不妨从攻方视角,看一次真实的渗透攻击,知己知彼,方可百战不殆。Step1:收集基本信息首先拿到目标URL和IP,收集Whois信息、网段、域名,扫描开放端口,检查端口开放服务是否有漏洞...
-
查看全文
freebuf 2021-04-16 0 网络安全技术
- 关于我们
- 标签列表
- 三个tab选项
-