网盾安全培训,收集了学员们常见的网络安全问题,全网整理出来的黑客基础教程,希望您喜欢:
1. 网络安全中遇到的各种问题可以在搜索中找到,留言板可提出各种黑客培训问题我会一一解答;
2. 课程内容包含:网络安全培训,黑客培训,渗透测试培训,ctf,代码审计,。
什么是网络安全?
网络安全(Cyber 网络安全,通常指计算机网络的安全,实际上也可以指计算机通信网络的安全。计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在协议的控制下进行数据交换的系统。计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径,因此,计算机网络是安全的,相应的计算机通信网络也必须是安全的,应该能为网络用户实现信息交换与资源共享。下文中,网络安全既指计算机网络安全,又指计算机通信网络安全。
为您精心挑选了以下 基础知识,你可以作为入门了解:
-
前沿安全论丨ATT&CK框架下,看攻击趋势的变化
本文来源:Hillstone企业在构建纵深防御体系之前,一个是可以看看ATT&CK攻击框架,从通用的攻击战术、技术、过程,通过透视攻击路径和方式方法,布局检测、防御的策略。另一方面,可以从目前的政策要求、标准来搭建体系化的防御体系。运用MITREATT&CK中的攻击者行为通用分...
黑客培训
-
查看全文
freebuf 2021-07-23 0 攻防演练攻防对抗ATT&CK山石网科
-
前沿领域探析——汽车CAN总线协议详解及攻击面分析
本文来源:Hillstone1、CAN总线的基本概念以及由来CAN(ControllerAreaNetwork)总线协议是由BOSCH发明的一种基于消息广播模式的串行通信总线,它起初用于实现汽车内ECU之间可靠的通信,后因其简单实用可靠等特点,而广泛应用于工业自动化、船舶、医疗等其它领域。...
-
查看全文
freebuf 2021-07-23 0 网络安全技术CAN总线网络安全
-
AutoUpdate僵尸网络攻击分析
本文来源:阿里云安全僵尸网络概况近日,阿里云安全监测并捕获到一个针对云服务器发起攻击的新型僵尸网络,由于其使用的扫描、攻击程序名为AutoUpdate,我们也据此将其命名为AutoUpdate僵尸网络。阿里云安全专家分析发现,该僵尸网络除了常规的持久化、挖矿牟利、隐藏自身等行为外,更会扫描失陷服务器...
-
查看全文
freebuf 2021-07-21 0 漏洞分析企业安全
-
HelloKitty勒索软件的Linux变体被用于攻击VMware ESXi系统
本文来源:中科天齐软件安全中心对CDProjektRed大肆宣传的攻击背后的勒索软件团伙使用Linux变体,该变体以VMware的ESXi虚拟机平台为目标,实施最大限度地破坏。随着企业越来越多地转向虚拟机,以实现更轻松的备份和资源管理,勒索软件团伙正在演变他们的策略,以创建针对这些服务器的Linu...
黑客培训
-
查看全文
freebuf 2021-07-20 0 安全漏洞勒索软件代码安全网络安全网络攻击
-
如何使用IPinfoga仅根据IP地址查询到你所在的位置
本文来源:Alpha_h4ck关于IPinfogaIPinfoga是一款功能强大的OSINT公开资源情报工具,该工具可以导出关于目标IP地址的相关信息,比如说包含国家、城市和经纬度的地理位置信息等等。功能介绍导出地理位置数据,例如国家、城市和经纬度等;经过优化处理,一次支持导出多个IP地址的相关信息...
黑客培训
-
查看全文
freebuf 2021-07-20 0 OSINT定位数据
-
手机无故被骚扰电话和短信”轰炸“?背后的运作手段解密
本文来源:360手机卫士部明明啥也没干,手机却无故收到大量骚扰短信,细看短信内容都是注册各平台接收的验证码,不少用户都遇到过这种情况,一天之内收到数百条这样的短信而深受其扰,那时因为你遇到了“短信轰炸机”!在软件中输入手机号码,就可使对方手机不间断地接收电话、短信,此类软件即为“电话短信轰炸机”。“...
-
查看全文
freebuf 2021-07-19 0 数据安全网络安全技术灰产圈
-
渗透测试之地基服务篇:服务攻防之数据库Mongodb(下)
本文来源:系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请注意:本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用...
-
查看全文
freebuf 2021-07-18 0 数据库安全
-
渗透测试之地基服务篇:服务攻防之数据库Oracle(上)
本文来源:系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请注意:本文仅用于技术讨论与研究,对于所有笔记中复现的这些终端或者服务器,都是自行搭建的环境进行渗透的。我将使用...
-
查看全文
freebuf 2021-07-17 0 数据库安全
-
如何使用Aggrokatz提取LSASS导出文件和注册表中的敏感数据
本文来源:Alpha_h4ck关于AggrokatzAggrokatz是一款CobaltStrike攻击扩展插件,它能够启用pypykatz实现针对Beacon的远程交互。当前版本的Aggrokatz允许pypykatz解析LSASS导出文件和注册表项文件,并在无需下载文件或向Beacon上传可疑代...
黑客培训
-
查看全文
freebuf 2021-07-17 0 数据分析Cobalt strike数据安全Cobalt Strike
-
Redis 常见漏洞利用方法总结
本文来源:WHOAMIRedis是什么?Redis是数据库的意思。Redis(RemoteDictionaryServer),即远程字典服务,是一个开源的使用ANSIC语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。Redis是一个key-...
-
查看全文
freebuf 2021-07-16 0 渗透测试渗透测试总结RedisRedis未授权访问漏洞redis漏洞
- 关于我们
- 标签列表
- 三个tab选项
-