网盾安全培训,收集了学员们常见的网络安全问题,全网整理出来的黑客基础教程,希望您喜欢:
1. 网络安全中遇到的各种问题可以在搜索中找到,留言板可提出各种黑客培训问题我会一一解答;
2. 课程内容包含:网络安全培训,黑客培训,渗透测试培训,ctf,代码审计,。
什么是网络安全?
网络安全(Cyber 网络安全,通常指计算机网络的安全,实际上也可以指计算机通信网络的安全。计算机通信网络是将若干台具有独立功能的计算机通过通信设备及传输媒体互连起来,在通信软件的支持下,实现计算机间的信息传输与交换的系统。而计算机网络是指以共享资源为目的,利用通信手段把地域上相对分散的若干独立的计算机系统、终端设备和数据设备连接起来,并在协议的控制下进行数据交换的系统。计算机网络的根本目的在于资源共享,通信网络是实现网络资源共享的途径,因此,计算机网络是安全的,相应的计算机通信网络也必须是安全的,应该能为网络用户实现信息交换与资源共享。下文中,网络安全既指计算机网络安全,又指计算机通信网络安全。
为您精心挑选了以下 基础知识,你可以作为入门了解:
-
Linux CTF 逆向入门
本文来源:LinuxCTF逆向入门原创: 合天网安实验室 合天智汇1.ELF格式我们先来看看ELF文件头,如果想详细了解,可以查看ELF的manpage文档。关于ELF更详细的说明:e_shoff:节头表的文件偏移量(字节)。如果文件没有节头表,则此成员值为零。sh_offset:表示了该...
-
查看全文
freebuf 2019-03-06 0 合天智汇
-
Windows shellcode编写和提取细节
本文来源:Windowsshellcode编写和提取细节原创: EDI-VOID 合天智汇 0x00shellcode编写首先shellcode的编写可以用纯汇编也可以用c++,其两者难易程度可想而知,还是抱住VS的大腿,不过这其中要注意一些代码格式和编译选项,以确保生成的shellcode是地...
-
查看全文
freebuf 2019-03-04 0 合天智汇
-
文末附操作实践 | Jenkins远程代码执行漏洞(CVE-2019-1003000)复现
本文来源:文末附操作实践|Jenkins远程代码执行漏洞(CVE-2019-1003000)复现t-img 合天智汇安全预警2019年1月8日,Jenkins官方发布了一则ScriptSecurityandPipeline插件远程代码执行漏洞的安全公告,漏洞CVE编号为:CVE-2019-1...
-
查看全文
freebuf 2019-03-01 0 合天智汇
-
ret2_dl_resolve原理和案例分析
本文来源:ret2_dl_resolve原理和案例分析原创: 华电合粉俱乐部 合天智汇在只有一个二进制程序dl_resolve的情况下,先侦查一下程序file看一下dl_resolveELF32-bitLSBexecutable,Intel80386,version1(SYS...
-
查看全文
freebuf 2019-02-28 0 合天智汇
-
一次水平越权,导致平台两万人被修改密码
本文来源:一次水平越权,导致平台两万人被修改密码原创: EEE 合天智汇1F 背景朋友某资讯平台要上线,简单的对他账号认证这一块做了一下安全测试。2F repeater暴露出来的若干问题先找到了Login登录口,短信验证码的请求抓包,然后放到repeater里面疯狂的gogogogo然后就发现自己被...
-
查看全文
freebuf 2019-02-27 0 合天智汇
-
WinRAR目录穿越漏洞复现及防御
本文来源:WinRAR目录穿越漏洞复现及防御 Yale 合天智汇01漏洞背景2019年2月20日@NadavGrossman发表了一篇关于他如何发现一个在WinRAR中存在19年的逻辑问题以至成功实现代码执行的文章。WinRAR代码执行相关的CVE编号如下:CVE-2018-202...
-
查看全文
freebuf 2019-02-26 0 合天智汇
-
kindeditor
本文来源:kindeditor 原创:z 合天智汇0x00:背景KindEditor是一套开源的HTML可视化编辑器,主要用于让用户在网站上获得所见即所得编辑效果,兼容IE、Firefox、Chrome、Safari、Opera等主流浏览器。0x01:漏洞描述漏洞存在于小于等于kindeditor...
-
查看全文
freebuf 2019-02-25 0 合天智汇
-
OWASP Top 10 2017 10项最严重的 Web 应用程序安全风险 (完结)
本文来源:蚁景科技A7:2017 跨站脚本(XSS)如何防止?当应用程序的新网页中包含不受信任的、未经恰当验证或转义的数据时,或者使用可以创建HTML或JavaScript的浏览器API更新现有的网页时,就会出现XSS缺陷。XSS让攻击者能够在受害者的浏览器中执行脚本,并劫持用户会话、...
-
查看全文
freebuf 2019-02-22 0 合天智汇
-
OWASP Top 10 2017 10项最严重的 Web 应用程序安全风险(一)
本文来源:OWASPTop10201710项最严重的Web应用程序安全风险(一)一、前言不安全的软件正在破坏着我们的金融、医疗、国防、能源和其他重要的基础设施。随着我们的软件变得愈加重要、复杂且相互关联,实现应用程序安全的难度也呈指数级增长。而现代软件开发过程的飞速发展,使得快速、准确地...
-
查看全文
freebuf 2019-02-18 0 合天智汇
-
记一道新颖又顽皮的题目
本文来源:记一道新颖又顽皮的题目原创: Yale 合天智汇1.前言在CTF取证这块相当大一部分都是隐写术,包括声音、图像以及一些电磁分析的文件等,和流量分析。今天分享的这道题目很容易“误入歧途“,往隐写术入坑,而事实上是流量分析的技术。流量分析里面又是最少见(好吧~我之前没见过)的一种自定义的私有协...
-
查看全文
freebuf 2019-02-17 0 合天智汇
- 关于我们
- 标签列表
- 三个tab选项
-