Linux 防范病毒的方法
对使用Windows的人来说,病毒无处不在,各种各样的新型病毒层出不穷,近年来,一种类似Unix的操作系统也在发展壮大,开始走进我们的视野,并在各领域内得到应用,它就是Linux系统,对于受病毒困扰的用户来说,Linux会是一块没有病毒的乐土吗? 一、当心Linux病毒 在Linux出现之初 ...
木马病毒的查杀过程详细介绍
写这个文章的目的,是让大家知道,遇到木马后应该怎么办。
因为这个木马是我第一次接触,我想我杀木马的经历,应该会对大家有帮助的吧。
至于这个木马的具体情况,来源,功能等详细内容,我没研究,反正zer说要写一篇文章出来的
昨天晚上,zer4tul给我了个木马(exelinks ...
电脑遭受ARP攻击,解决办法
ARP攻击主要是存在于局域网网络中,如果在局域网中若有一台计算机感染ARP木马,则感染该ARP木马的系统将会试图通过“ARP欺骗”手段截获所在网络内其它计算机的通信信息,这样就会造成网内其它计算机的通信故障。下面我们来介绍一下电脑遭受ARP攻击的解决方法。
电脑遭受ARP攻击解决步骤如下:
一、原因
1、电脑中 ...
mysql 注入报错利用方法总结
1、通过floor报错
可以通过如下一些利用代码
and select 1 from (select count(*),concat(version(),floor(rand(0)*2))x from information_schema.tables group by x)a);
and (select count(*) from (select 1 union select null union select !1)x group by concat((select table_name from information_schema.tables lim ...
Python 爬虫使用动态切换ip防止封杀
上次有说过,我在新公司有部分工作是负责爬虫业务的,爬虫机器有上百台,节点也要计划迁入了Docker平台上。 这两天遇到一个棘手的问题,就是因为我们为了追求数据量,在某些机房,用docker启动了不少爬虫节点,导致一些傻逼网站,开始封禁我们…. … (干死他们,哥们要是有资源,必须干掉dd ...
使用爬虫采集网站时,解决被封IP的几种方法
方法1.之前由于公司项目需要,采集过google地图数据,还有一些大型网站数据。经验如下:1.IP必须需要,像@alswl 说的非常正确,ADSL。如果有条件,其实可以跟机房多申请外网IP。2.在有外网IP的机器上,部署代理服务器。3.你的程序,使用轮训替换代理服务器来访问想要采集的网站。好处:1.程序逻辑变化小,只需要代理功能。2 ...
多层防护机制应对防范勒索软件的威胁
近年来,中国的勒索软件明显的在增加,与此同时,防范勒索软件威胁更需要多层防护机制,想了解的用户快来看看下面的具体讲解的内容。
2016年7月14日,极密盾发布了最新的勒索软件风险研究报告,分析了2015年9月-2016年6月的勒索软件增长以及防治态势。报告指出,在监测的十个月内,全球传播的勒索软件数量增长了15倍,中国 ...
漏洞 自动化脚本 论漏洞和自动化脚本的区别
下面小编为大家介绍漏洞和自动化脚本的具体,自动化脚本,就是通过编写代码,将本来需要认为进行的重复操作,通过代码来自动进行。
什么是漏洞?
我先抄一段百度百科。
漏洞是在硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问或破坏系统。
摘取其中的三个关键点:
1、系 ...
浅析2016年DDoS攻击现状与防御机制
DDoS攻击:分布式拒绝服务攻击,通常,攻击者使用一个偷窃帐号将DDoS主控程序安装在一个计算机上,在一个设定的时间主控程序将与大量代理程序通讯,代理程序已经被安装在网络上的许多计算机上,内联缓解(inline mitigation),这也是一种可行的自动化解决方案。
DDoS攻击概述
实际上,DDoS攻击完全可以被当作“大规模 ...
手把手教你如何构造Office漏洞POC(以CVE-2012-0158为例)
下面小编为大家介绍office漏洞CVE-2012-0158就凭借其经典、通用又稳定的漏洞利用经常出现在各种报告中,详细的讲解这个漏洞的原理,以及如何基于原理手动构造出可利用的POC样本。
漏洞原理
关于本漏洞原理,网上有各种分析文章,一般都基于实例样本来定位漏洞的二进制代码并分析原理,这里不作详细的分析过程,直接给出漏洞 ...
网络漏洞扫描工具Acunetix Web Vulnerability Scanner(AWVS)使用介绍
使用AWVS对域名进行全局分析,深入探索: 首先,介绍一下AWVS这个工具。 Acunetix Web Vulnerability Scanner(简称AWVS)是一款知名的网络漏洞扫描工具,它通过网络爬虫测试你的网站安全,检测流行安全漏洞。伦敦时间2015年6月24日,官方发布了最新版AWVS 10。 这个工具大家可以到freebuf上去找找,在此我就不详细介绍了, ...
安全测试工具AWVS(acunetix web vulnerability scanner)的使用方法
一、打开应用 1、打开应用,出现如图所示界面:
二、创建一个新的测试项目 这里以CSDN为例: 1. 点击File –> New –> Web Site Scan或者工具栏上的“New Scan”打开创建页面,如下图: 2. 填写需要测试的网址,如下图,点击”Next” 3. 选择测试类型,这里选择Default,点击“Next ...
安全测试工具IBM Rational AppScan中文版的使用教程
AppScan是IBM公司开发的一款安全扫描软件,本篇博文来简单介绍如何使用这个工具来创建一个测试项目。
软件安装包:链接:
一、打开AppScan软件,点击工具栏上的 文件–> 新建,出现一个dialog,如图所示:
二、点击 “Regular Scan”,出现扫描配置向导页面,这里是选择“Web应用程序扫描“, ...
安全测试工具 IBM Rational AppScan 英文版使用详细说明(图文)
本文由阿德马翻译自国外网站,尊重劳动成果,转载请注明出处,谢谢.
本文将详细介绍Appscan功能选项设置的细节,适合E文一般,初次接触Appscan的童鞋参考阅读.
Appscan是web应用程序渗透测试舞台上使用最广泛的工具之一.它是一个桌面应用程序,它有助于专业安全人员进行Web应用程序自动化脆弱性评估。本文侧重于配置和使用Appcan ...
量子计算机轻松破解加密算法 如何破解加密算法?
量子计算机是一类遵循量子力学规律进行高速数学和逻辑运算、存储及处理量子信息的物理装置。目的主要是为了解决计算机中的能耗问题。
听到“量子计算”这个名字,就感觉是电子科技的高端领域。以最直白的方式表达,量子计算的核心就是计算速度相较传统晶体管计算机的大幅跃升。一旦计算能力获得极为可观的提升, ...
黑客眼中的追踪技术 像素追踪技术(Pixel tracking)
像素追踪是指在邮件中嵌入一个1x1的像素图像,当收件人打开或转发邮件的时候,会加载保存在攻击者服务器的图像,最后会向攻击者服务器发起一个请求,发送者可以将这些请求数据记录并用于电子邮件营销分析。
概述
通常情况下,像素追踪技术(Pixel tracking)是一种只有电子邮件营销平台才会使用的技术。但是现在安全研究 ...
简单七步教你如何解决关键SSL安全问题和漏洞
SSL(安全套接字层)广泛地用于Web浏览器与服务器之间的身份认证和加密数据传输,以保障在Internet上数据传输之安全。下面小编将为大家探讨新的SSL安全形势以及新的安全问题。
下面让我们来了解这些SSL安全问题以及可帮助信息安全专业人员解决这些问题及安全部署SSL的七个步骤。
第一步:SSL证书
SSL证书是SSL安全的重要组成 ...
大揭秘:原来黑客是这么破解MCU的
对于黑客破解MCU有很多种方法,这里讲解了各种MCU的攻防技术,告诉你原来黑客是这么破解MCU的。
这篇文章是俄国人Sergei P.Skorobogatov就读英吉利剑桥大学之博士论文,讲解了各种MCU的攻防技术,堪称一部小百科全书。对于志在研究MCU防护的筒子,能给你很多参考思路:但对于想当黑客的人,我们对后果概不负责。
非侵入式攻 ...
远程控制木马最初、后来和现在面临的问题
远程控制木马的意思是远程桌面需要在路由器设置端口映射,才可以让自己的机器暴露给广域网,这样别人才能通过外网ip来连接操作需要接受协助的机器。
传统意义上的远程控制木马由于适用面不广,使用比较单一,只注重功能不注重一些安全上的问题,出现过的事故就有:
1.控制者被反查;
2.控制者机器被利用文件下载上传文件反控; ...
看windows如何为电脑打造“免检”木马
IExpress是一款用于修改msi安装包内的cab文件兼容性最好,用其它的cab工具打包文件成cab,然后替换到msi里面的cab文件,经常性出错,这个就没这方面问题。
推荐下载:IExpress(微软自解压包创建工具) 2.0 汉化绿色版类型:压缩解压大小:485KB语言:简体中文时间:2016-09-21查看详情
出身:Microsoft
功能:专用于制作各种 ...