小编 安全教程 网站被sql注入的修复方法 近日,网站频频被黑。在网站里莫名其妙的多出一篇文 章,还有多出一组贴图。正在纳闷是谁可以登陆我的后台发表文章和图片的时候,我的qq弹出消息,一个陌生人给我发消息,说我的网站有漏洞,还说是他弄了我 的网站。不过还好,他给我详细说了黑我网站的方法,还提醒我...
小编 安全教程 DNS欺骗攻击及如何防护 域名系统(Domain Name System,DNS)是一个将Domain Name和IP Address进行互相映射的Distributed Database。DNS是网络应用的基础设施,它的安全性对于互联网的安全有着举足轻重的影响。但是由于DNS...
小编 安全教程 防御DDoS攻击的几种好用的方式 守住你的网站 防御DDoS攻击指南,随着Internet互联网络带宽的增加和多种DDOS黑客工具的日新月异的发展,DDOS拒绝服务攻击的实施越来越容易,DDOS攻击事件正在成上升趋势,解决DDOS攻击问题成为网络服务商必须考虑的头等大事。 本文主要介...
小编 安全教程 一种新型的绕过XSS防御的方法介绍 大家都知道,普遍的防御XSS攻击的方法是在后台对以下字符进行转义:<、>、’、”,但是经过本人的研究发现,在一些特殊场景下,即使对以上字符进行了转义,还是可以执行XSS攻击的。首先看一个JS的例子:<scrip...
小编 安全教程 利用hackRF嗅探GSM网络流量 背景介绍 前段时间,当我的朋友兼同事Simone访问我们的ZIMPERIUM(一个企业移动安全TLV办公室)时,刚好手头上有一个HackRF,所以就和他一起尝试黑掉一个不设防的无线电频率设备。Simone很有耐心地尝试并向我解释复数以及其他无聊的东西(...
小编 安全教程 如何判断网站有CDN加速 在CMD 输入 nslookup 域名 例如:nslookup www.baidu.com 有CDN的示例 Server: cache3-gz Address: 211.98.4.1 Non-authoritative answer: Name: Ad...
小编 安全教程 使用搜索引擎搜索资料的方法 如何使用搜索引擎搜索资料,搜索引擎的使用方法 1、打开搜索引擎 1)打开网页浏览器,在地址栏输入百度搜索的网址 www.baidu.com 然后点右边的转到按钮,或者按一下回车键; 2)进入百度搜索页面后,在中间输入要搜索的资料名称,然后点右边的&ld...
小编 安全教程 黑客实施DDOS攻击你了解多少? DDoS攻击手段是在传统的DoS攻击基础之上产生的一类攻击方式。单一的DoS攻击一般是采用一对一方式的,当被攻击目标CPU速度低、内存小或者网络带宽小等等各项性能指标不高,它的效果是明显的。随着计算机与网络技术的发展,计算机的处理能力迅速增长,内存大大...
小编 安全教程 详解嗅探(被动嗅探)与ARP欺骗(主动嗅探) 若未加说明,文章中的三层指的是网络层,二层指的是数据链路层。 一.数据在网络中的转发过程: 1.数据在交换网络中的传输过程如下图(PC1发包给PC2) 注:此图是以公网网络为基础,如果PC为内网或者加入私有网络则在出口要考虑NAT等情况 a)PC1发现...
小编 安全教程 必须了解的黑客入侵网站的十条原因及相应抵御方法 1.桌面缝隙 Internet Explorer、Firefox和Windows操作系统中包括许多可以被黑客运用的缝隙,特别是在用户常常不及时装置补丁的情况下。黑客会运用这些缝隙在不经用户赞同的情况下主动下载歹意软件代码——也...
小编 安全教程 利用php+socket5代理进行内网渗透测试 我用到的工具是phpsocks和大家经常翻墙用的goagent,两款软件相对比,各有优势,phpsocks需要连接数据库,不过这个问题可以通过自 己修改下他的PHP脚本和java客户端即可解决,昨天想改一下这个程序,然后被各种事情打断没时间弄,等有时间...
小编 安全教程 如何有效的抵抗DDOS的方法介绍 DDOS的损害我这里就不说了,咱们可以经过批改注册表来减小DDOS对咱们的损伤。 1)设置生计时刻 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters DefaultT...