搜索内容

网络安全
  • 网络安全

    Windows Server 2008云主机安全配置基础教程

    修改管理员账号及密码 windows 2008服务器系统通过远程登陆来管理的,默认管理员账号是administactor;如果对方知道你的账号,可能通过暴力解密获取你的密码;所以,要及时修改管理员账号。 修改流程是:选择“单击……
    王金阁王金阁 2019-08-10
  • 工具

    backtrack下扫描探测

    1.主机发现 1 2 3 4 arping -c 192.168.96.133 fping -s -r 3 -g 192.168.96.1 192.168.96.254 genlist 192.168.96.\* nping -c 3 –tcp -p 80 –flags syn 192.168.96.133 2.操作系统识别 1 2……
    王金阁王金阁 2019-08-04
  • 网络安全

    隐藏apache和php的版本号 隐藏http响应头

    本文介绍PHP 配置默认允许服务器在 HTTP 响应头 X-Powered-By 中显示安装在服务器上的 PHP 版本。和apache显示版本号的问题。 有些朋友为了安全会隐藏起来,也会有强迫症的朋友想把它们给隐藏起来。比如我(典型强……
    王金阁王金阁 2019-08-04
  • 网络安全

    逐浪CMS通用型SQL注入漏洞分析与利用(asp.net)

    绕过了那个很简单的防注入。直接可以update管理员密码。 注入点: http://demo.zoomla.cn/user/cashcoupon/arrivejihuo.aspx 页面的按钮点击事件: protected void Btn_Click调用了b_Arrive.UpdateState(text……
    王金阁王金阁 2019-07-11
  • 网络安全

    Waf实现扫描器识别 彻底抵挡黑客扫描

    目前安全测试的软件越来越多,也越来越强大,越来越多的人成为[黑客],今天在网上看到一个文章说拦截wvs的扫描,勾起了我写这篇文章的欲望。   因为公司的三大业务之一就有一个云waf,每天拦截的日志里面,有……
    王金阁王金阁 2016-07-18
  • 网络安全

    如何使用Reaver破解Wi-Fi网络的WPA密码

    Wi-Fi网络能够让我们便利地访问因特网,但同时,我们又不希望隔壁抠门猥琐男总是蹭我们的网,所以自然要给WiFi加个密码,对吧?于是,好消息是,也许你已经看过我的另一篇文章,“如何使用BackTrack破解WIFI无线网……
    王金阁王金阁 2016-06-06
  • 网络安全

    屏蔽360、scanv、QQ管家等IP扫描

    这个方法需要开启 iptables ,把下面的IP段加入到 iptables 中。 如果没有启动可以联系联系服务商帮忙开启。独立的服务器和云主机可以自行安装启动。 vi banip.sh echo "banip" iptables -A INPUT -s 221.204.20……
    王金阁王金阁 2016-05-10
  • 网络安全

    互联网流量劫持的背后:黑客月入至少三万

    明明打开的是A网站,莫名其妙却被跳转至B网站;明明想下的是A软件,下载安装后却是B软件;打开一个App,弹出的广告让人心乱如麻,同时也不胜其烦……你以为电脑手机中毒了?错!或许你真的错怪了病毒,因为你的互联网流……
    王金阁王金阁 2016-04-25
  • 网络安全

    如何防止https流量被劫持(HSTS)

    支持 HSTS 比你想象的更容易。 由于服务器管理员没能正确设置 HTTP Strict Transport Security (HSTS),现今大量的 HTTPS 流量都能被轻松劫持。 HSTS 是一个被当前大多数 Web 浏览器所支持的 Web 安全策略,它可……
    王金阁王金阁 2016-04-12
  • 网络安全

    Google向所有新闻网站提供免费DDoS防御服务

    Google近日宣布向所有新闻网站和人权组织开放其DDoS防御服务——Project Shield。 Project Shield项目于2013年启动,迄今已经与选定的几家机构测试了两年多。 DDoS拒绝服务攻击是最常见的网络攻击之一,根据绿盟科……
    王金阁王金阁 2016-03-08