网络安全
-
Windows Server 2008云主机安全配置基础教程
修改管理员账号及密码 windows 2008服务器系统通过远程登陆来管理的,默认管理员账号是administactor;如果对方知道你的账号,可能通过暴力解密获取你的密码;所以,要及时修改管理员账号。 修改流程是:选择“单击…… -
backtrack下扫描探测
1.主机发现 1 2 3 4 arping -c 192.168.96.133 fping -s -r 3 -g 192.168.96.1 192.168.96.254 genlist 192.168.96.\* nping -c 3 –tcp -p 80 –flags syn 192.168.96.133 2.操作系统识别 1 2…… -
隐藏apache和php的版本号 隐藏http响应头
本文介绍PHP 配置默认允许服务器在 HTTP 响应头 X-Powered-By 中显示安装在服务器上的 PHP 版本。和apache显示版本号的问题。 有些朋友为了安全会隐藏起来,也会有强迫症的朋友想把它们给隐藏起来。比如我(典型强…… -
逐浪CMS通用型SQL注入漏洞分析与利用(asp.net)
绕过了那个很简单的防注入。直接可以update管理员密码。 注入点: http://demo.zoomla.cn/user/cashcoupon/arrivejihuo.aspx 页面的按钮点击事件: protected void Btn_Click调用了b_Arrive.UpdateState(text…… -
Waf实现扫描器识别 彻底抵挡黑客扫描
目前安全测试的软件越来越多,也越来越强大,越来越多的人成为[黑客],今天在网上看到一个文章说拦截wvs的扫描,勾起了我写这篇文章的欲望。 因为公司的三大业务之一就有一个云waf,每天拦截的日志里面,有…… -
如何使用Reaver破解Wi-Fi网络的WPA密码
Wi-Fi网络能够让我们便利地访问因特网,但同时,我们又不希望隔壁抠门猥琐男总是蹭我们的网,所以自然要给WiFi加个密码,对吧?于是,好消息是,也许你已经看过我的另一篇文章,“如何使用BackTrack破解WIFI无线网…… -
屏蔽360、scanv、QQ管家等IP扫描
这个方法需要开启 iptables ,把下面的IP段加入到 iptables 中。 如果没有启动可以联系联系服务商帮忙开启。独立的服务器和云主机可以自行安装启动。 vi banip.sh echo "banip" iptables -A INPUT -s 221.204.20…… -
互联网流量劫持的背后:黑客月入至少三万
明明打开的是A网站,莫名其妙却被跳转至B网站;明明想下的是A软件,下载安装后却是B软件;打开一个App,弹出的广告让人心乱如麻,同时也不胜其烦……你以为电脑手机中毒了?错!或许你真的错怪了病毒,因为你的互联网流…… -
如何防止https流量被劫持(HSTS)
支持 HSTS 比你想象的更容易。 由于服务器管理员没能正确设置 HTTP Strict Transport Security (HSTS),现今大量的 HTTPS 流量都能被轻松劫持。 HSTS 是一个被当前大多数 Web 浏览器所支持的 Web 安全策略,它可…… -
Google向所有新闻网站提供免费DDoS防御服务
Google近日宣布向所有新闻网站和人权组织开放其DDoS防御服务——Project Shield。 Project Shield项目于2013年启动,迄今已经与选定的几家机构测试了两年多。 DDoS拒绝服务攻击是最常见的网络攻击之一,根据绿盟科……