网盾安全培训,收集了学员们常见的网络安全问题,全网整理出来的黑客基础教程,希望您喜欢:
1. 网络安全中遇到的各种问题可以在搜索中找到,留言板可提出各种黑客培训问题我会一一解答;
2. 课程内容包含:网络安全培训,黑客培训,渗透测试培训,ctf,代码审计,。
什么是网络安全?
网络安全(Cyber 网络安全,通常指计算机网络的安全,实际上也可以指计算机通信网络的安全。计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在协议的控制下进行数据交换的系统。计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径,因此,计算机网络是安全的,相应的计算机通信网络也必须是安全的,应该能为网络用户实现信息交换与资源共享。下文中,网络安全既指计算机网络安全,又指计算机通信网络安全。
为您精心挑选了以下 基础知识,你可以作为入门了解:
-
Python研究之爬虫练习
本文来源:MoLing本仙女回来啦,阔别已久,分外想念。前天的一次应急响应学到很多内网知识,还认识了很多大厂小哥。对学技术的男孩儿有种天生的好感,比心比心~呐,今天复习一下爬虫,给你们分享我爬的美女小姐姐。要是文章有错误,小哥哥小姐姐请私聊我。0x00爬虫前期准备1.爬虫就是模拟浏览器抓取东西,...
-
查看全文
freebuf 2020-09-21 0 python爬虫爬百度Python实战
-
vm-pwn入门
本文来源:蚁景科技引言之前一直没去了解过vm-pwn,做一些题目对vm-pwn进行一个大体上的了解,算是入门。前置知识对指令有过了解有耐心(感觉vm程序的代码量有点大)[OGeek2019Final]OVM检测保护canary没开启ida分析main函数fetch函数fetch函数较为简单,即取出...
-
查看全文
freebuf 2020-09-21 0 pwn
-
通过Proxifier、V2ray和Newwifi捕获任意的http和https流量
本文来源:1.介绍通常情况下,有一个设备无法设置代理的情况下,要做到修改它的发包或者改包比较困难,以前我们都是用arp欺骗进行流量导流来做的,但是下面我介绍一种新的方法。例如:A为正常用户,B为攻击者,他们都连接的是C路由。(D-代理服务器)B想要修改A用户的流量我们可以利用arp欺骗引导A的流量走...
-
查看全文
freebuf 2020-09-21 0 Android代理抓包
-
社工心理学:如何让LOL找你约架的社会人给你道歉
本文来源:xinba各位表哥大家好!就在昨天,我玩游戏被人叼了,气的我差点没当场去世,于是开始了第N次吓唬小学生的社工心理学。事情是这样的,昨天(2020.9.20)我报名了成都志愿者活动,活动下午两点开始,于是11点钟我就去网吧准备玩几把LOL,毕竟我的锤石也是相当有水平。以下是本场游戏的战绩截图...
-
查看全文
freebuf 2020-09-21 0 社工LOL
-
如何利用欺骗防御技术应对APT检测
本文来源:观安信息了解APT攻击:首先了解一下真实的APT攻击以及使用的技术,以海莲花APT组织针对我国和东南亚地区的定向攻击事件为例:相关攻击武器:Denis家族木马、CobaltStrike、CACTUSTORCH框架木马相关漏洞:微软Office漏洞、MikroTik路由器漏洞、永恒之蓝漏洞...
-
查看全文
freebuf 2020-09-18 0 蜜罐网络安全技术欺骗防御
-
黄雀行动:针对东南亚菠菜行业的新一轮钓鱼攻击
本文来源:概述从今年6月底开始,毒霸安全团队通过“捕风”系统陆续捕获一批针对东南亚地区从事博彩、狗推相关华人的远控木马病毒。受害者IP主要聚集在老挝、柬埔寨、菲律宾等博彩黑产活动泛滥的地区,黑客团伙采用的诱饵大多伪装为文档文件,文件名主要为"公司规章制度"、"风控事项"、"VIP用户资料"等博...
-
查看全文
freebuf 2020-09-18 0 资讯恶意软件数据安全灰产圈
-
初学者的等保测评2.0:MySQL身份鉴别(下)
本文来源:飞翔的海鸥一、说明接上篇内容,上篇只写了MySQL数据库身份鉴别a项,今天把b、c给写了,文章内容主要记录自己的一个踩坑过程,等保测评里面的测评项其实有很多都是老版本的,基本上按照等保测评书上给的步骤,很难查出来东西了,就算能查出来,也没有效果。二、MySQL数据库身份鉴别测评项应具有登录...
-
查看全文
freebuf 2020-09-18 0 等保测评等保2.0等保测评2.0MySQL身份鉴别
-
红队测试之邮箱打点
本文来源:酒仙桥六号部队前言 随着互联网信息快速发展,办公已经离不开网络的支持。邮箱成为了人们常用的办公方式之一。本文主要从信息收集为第一步前提情况下,逐渐延伸到邮件钓鱼方向上,分别有:信息刺探、信息验证、邮箱定位、内容伪造、文件伪造等多个方面展开介绍。在渗透测试过程当中,使用邮箱打点的方式来进行战...
-
查看全文
freebuf 2020-09-17 0 渗透测试网络安全技术红队攻防邮箱安全
-
针对支付宝理赔的钓鱼网站分析
本文来源:Sampson一、背景最近在样本分析过程中发现针对支付宝理赔的钓鱼事件,人在很紧急的情况下很容易忽视网站的真实性,这样就给了黑客可乘之机。网络钓鱼,是指攻击者通过垃圾邮件、即时通信、社交网络等信息载体,发布欺诈性消息,骗取网络用户访问其构建的虚假仿冒钓鱼网站,意图引诱用户泄露其敏感信息(如...
-
查看全文
freebuf 2020-09-17 0 黑客数据安全灰产圈
-
Thymeleaf模板注入导致命令执行漏洞分析
本文来源:蚁景科技本文配合:https://github.com/veracode-research/spring-view-manipulation/食用更佳。背景:Thymeleaf是与java配合使用的一款服务端模板引擎,也是spring官方支持的一款服务端模板引擎。他支持HTML...
-
查看全文
freebuf 2020-09-16 0 模板注入
- 关于我们
- 标签列表
- 三个tab选项
-