网盾安全培训,收集了学员们常见的网络安全问题,全网整理出来的黑客基础教程,希望您喜欢:
1. 网络安全中遇到的各种问题可以在搜索中找到,留言板可提出各种黑客培训问题我会一一解答;
2. 课程内容包含:网络安全培训,黑客培训,渗透测试培训,ctf,代码审计,。
什么是网络安全?
网络安全(Cyber 网络安全,通常指计算机网络的安全,实际上也可以指计算机通信网络的安全。计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在协议的控制下进行数据交换的系统。计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径,因此,计算机网络是安全的,相应的计算机通信网络也必须是安全的,应该能为网络用户实现信息交换与资源共享。下文中,网络安全既指计算机网络安全,又指计算机通信网络安全。
为您精心挑选了以下 基础知识,你可以作为入门了解:
-
Terra:一款功能强大的Twitter和Instagram公开资源情报工具(OSINT)
本文来源:Alpha_h4ck关于TerraTerra是一款功能强大的公开资源情报工具(OSINT),该工具主要针对的是Twitter和Instagram数据,广大研究人员可以利用Terra在这两个社交媒体平台上实现信息收集和数据获取。支持的社交媒体平台TwitterInstagram工具安装首先,...
黑客培训
-
查看全文
freebuf 2021-11-22 0 信息收集OSINT
-
影响域名解析生效的原因有哪些?
本文来源:SFN2020很多网站管理者可能都遇到过域名解析不生效的问题,那么这种情况是如何产生的呢?造成域名机械不生效的原因有哪些呢?一、域名状态异常通过whois查询工具可以查看当前域名状态,如果域名状态显示为pendingverification、servehold、clienthold等情况时...
黑客培训
-
查看全文
freebuf 2021-11-22 0 DNS解析
-
网络犯罪者顶级域名使用分析:.com和发展中国家中招最多
本文来源:Avenger顶级域名(TLD)(如 .com、.net、.xxx 和 .hu)位于域名系统的最高级别。顶级域名的定价策略、注册限制、安全措施以及与其他顶级域名的相似度(如 .cm 与 .com)都会影响犯罪分子的购买意图。在一千余个顶级域名中,按恶意域名数量进行排行,前25个顶级域名...
-
查看全文
freebuf 2021-11-19 0 DNS恶意域名威胁敏感域名域名系统
-
PortBender:一款功能强大的TCP端口重定向工具
本文来源:Alpha_h4ck关于PortBenderPortBender是一款功能强大的TCP端口重定向工具,该工具允许红队研究人员或渗透测试人员将一个TCP端口(例如445/TCP)的入站流量重定向到另一个TCP端口(例如8445/TCP)。PortBender项目包含了一个渗透测试脚本,可以帮...
-
查看全文
freebuf 2021-11-17 0 流量监听流量转发数据包转发
-
Mediator:一款功能强大的可扩展端到端加密反向Shell
本文来源:Alpha_h4ck关于MediatorMediator是一款功能强大的可扩展端到端加密反向Shell,该工具基于新型架构实现,采用Python语言开发,能够帮助广大研究人员通过一台“Mediator”服务器来跟Shell建立连接。这样一来,研究人员就不需要处理程序设置端口转发以侦听连接。...
黑客培训
-
查看全文
freebuf 2021-11-16 0 shellshell脚本反向Shell
-
Hadoop Yarn RPC 0 Day在野利用分析与传播手段披露
本文来源:阿里云安全0x01概述近日,阿里云安全监测到Kinsing僵尸网络变种,除了沿用之前攻击手法,最新利用了HadoopYarnRPC未授权访问漏洞进行传播。Hadoop作为一个分布式计算应用框架,种类功能繁多,而HadoopYarn作为其核心组件之一,负责将资源分配至各个集群中运行各...
-
查看全文
freebuf 2021-11-15 0 漏洞分析
-
攻击技术研判|载荷隐匿与在野权限提升新手法分析
本文来源:绿盟科技情报背景近日Malwarebytes发现了一起针对俄罗斯的鱼叉式钓鱼攻击,使用了KonniRAT的新变种。该新变种使用巧妙的手法隐藏JS代码,并利用GoogleProjectZero曾披露的一种较新的UACBypass手法和父进程欺骗相结合进行权限提升。本文将对这两个技术点...
-
查看全文
freebuf 2021-11-15 0 网络安全攻击技术研判
-
浅析有关内存的一些trick
本文来源:星云博创0x0:前言此篇文章对于内存的知识做了一定讲解,其中包含程序运行、链接,以及内存保护的方法。由此也引出了诸多关于内存的安全问题,格式化字符串中如何运用%p来进行漏洞利用。0x1:内存内存用于存放数据的硬件,程序执行前先放到内存中才能被CPU处理。32位操作系统,需要32个二进制位来...
-
查看全文
freebuf 2021-11-10 0 内存安全
-
ATTACK红队实战评估(phpmyadmin getshell方式)
本文来源:今天的风好大好大啊ATT查看是否开启,如果没有开启的话,可以输入语句setglobalgeneral_log=on;开启日志功能。发现日志已经开启,因为不是一句话木马需要用php来进行解析,所以我们需要重新设置日志的位置,并且把日志的格式设置为php。然后写入一句话木马到general...
-
查看全文
freebuf 2021-11-09 0 渗透测试黑客web安全内网渗透
-
Gitlab远程代码执行漏洞(CVE-2021-22205)在野利用,8220挖矿团伙最新变种分析
本文来源:阿里云安全概述近日,阿里云安全监测到Gitlab远程代码执行(CVE-2021-22205)在野利用,其团伙不仅利用4层协议服务进行入侵,还集成了使用比较广的WebRCE漏洞,最终通过持久化方式进行挖矿、木马后门维持,对用户主机资源、资产产生不良危害,通过攻击手法、文件命名自动确认为82...
-
查看全文
freebuf 2021-11-08 0 网络安全技术
- 关于我们
- 标签列表
- 三个tab选项
-