网盾安全培训,收集了学员们常见的网络安全问题,全网整理出来的黑客基础教程,希望您喜欢:
1. 网络安全中遇到的各种问题可以在搜索中找到,留言板可提出各种黑客培训问题我会一一解答;
2. 课程内容包含:网络安全培训,黑客培训,渗透测试培训,ctf,代码审计,。
什么是网络安全?
网络安全(Cyber 网络安全,通常指计算机网络的安全,实际上也可以指计算机通信网络的安全。计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在协议的控制下进行数据交换的系统。计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径,因此,计算机网络是安全的,相应的计算机通信网络也必须是安全的,应该能为网络用户实现信息交换与资源共享。下文中,网络安全既指计算机网络安全,又指计算机通信网络安全。
为您精心挑选了以下 基础知识,你可以作为入门了解:
-
记一次某众测的考核
本文来源:蚁景科技本文涉及靶场知识点实操练习——inputname="myaction"type="hidden"id="myaction"value="dozip">inputtype="submit"name="Submit"class="sub"value="开始备份">fu...
-
查看全文
freebuf 2020-11-18 0 合天网安复现
-
通过realloc_hook调整栈帧使onegadget生效
本文来源:蚁景科技本文首发于合天“合天智汇”公众号作者:SkYe在某些堆的题目当中,由于限制只能使用houseofspirit等方法劫持malloc_hook,这种情况一般是往malloc_hook写入onegadget,再次申请堆来getshell。由于栈帧情况不满足,查...
网络安全培训
-
查看全文
freebuf 2020-10-27 0 合天网安
-
CSRF攻击实验 ——合天网安实验室学习笔记
本文来源:蚁景科技实验链接本实验以PHP和Mysql为环境,展示了CSRF攻击的原理和攻击过程。通过实验结果结合对攻击代码的分析,可更直观清晰地认识到Web安全里这种常见的攻击方式。链接:https://sourl.cn/QZJFrV实验简介实验所属系列:web攻防实验对象:本科/专科信息安全专业实...
-
查看全文
freebuf 2020-10-20 0 合天网安
-
初识Fastjson漏洞(环境搭建及漏洞复现
本文来源:蚁景科技目前网上的资源整理不是针对入门玩家,都需要一定的java漏洞调试基础,本文从一个简单的FastJson漏洞开始,搭建漏洞环境,分析漏洞成因,使用条件等。从入门者的角度看懂并复现漏洞触发,拥有属于自己的一套漏洞调试环境。0x01Fastjson简介Fastjson是Alibab...
-
查看全文
freebuf 2020-06-29 0 合天网安环境搭建FastJson 漏洞
-
“第五空间”智能安全大赛部分WP
本文来源:蚁景科技第五空间6月24日比赛的部分WP.目录cryptorosbrsa共模攻击,网上找了个板子改了改renopmain函数里存在三个需要nop的反调试的函数(共五处),nop后的逻辑是:输入数字,然后通过eax一直加(大约是反调试jump的次数)+0xCCCCCCCC,最后的值用于在函数...
-
查看全文
freebuf 2020-06-28 0 合天网安
-
glibc2.29下unsortedbin_attack的替代方法
本文来源:glibc2.29下unsortedbin_attack的替代方法作者:ruan合天智汇前言如今glibc已经发布了glibc2.31版本,利用也变得越来越难,主要原因是新的版本中加入了更多的check,不过现在大多数的题目还是基于glibc2.232.27和2.29这3个版本。我们...
-
查看全文
freebuf 2020-05-22 0 合天网安
-
密码学学习笔记:分组密码操作模式
本文来源:密码学学习笔记:分组密码操作模式作者:V合天智汇前言最近在分组密码学习的过程中,了解了AES分组密码以及分组密码的五种操作模式。目前已知的对AES的分析攻击都比蛮力攻击的复杂度要高。所以这里我们跳过AES加密本身,看看这五种操作模式的原理以及是否会因为一些操作不当而产生弱...
-
查看全文
freebuf 2020-04-15 0 合天网安
-
今天,给你一个了解我的机会
本文来源:今天,给你一个了解我的机会没错,摊牌了,我们就是新疆大学合粉俱乐部。Toboldlygowherenoonehasgonebefore,勇踏前人未至之境。我们是新疆大学网络安全兴趣协会,同时也是合粉俱乐部的一份子。我们是一群热爱安全技术的人,面对日益严峻的网络安全问题,新疆...
-
查看全文
freebuf 2020-03-17 0 合天网安
-
OWASP Top 10 2017 10项最严重的 Web 应用程序安全风险(二)
本文来源:OWASPTop10201710项最严重的Web应用程序安全风险(二)A3:2017-敏感数据泄露许多Web应用程序和API都无法正确保护敏感数据,例如:财务数据、医疗数据和PII数据。攻击者可以通过窃取或修改未加密的数据来实施信用卡诈骗、身份盗窃或其他犯罪行为。未加密的敏感数...
-
查看全文
freebuf 2019-02-21 0 合天网安
- 关于我们
- 标签列表
- 三个tab选项
-