-
滲透測試流程及信息收集
什么是滲透測試? WEB安全滲透測試可不是隨便拿個工具掃一下就可以做的,你不僅需要了解業務還需要給出相應的解決方案。這也是滲透測試和入侵的最大區別,入侵可以不擇手段地(甚至是具有破壞性的)拿到系統權限,而滲透測試則是出于保護系統的目的,更全面地找出測試對象的安全隱患。滲透測試的第一步就是信息收集,這也是滲透測試最重要的一步,全面的信息收集是對滲透測試的保障。下面我就滲透測試相關術語、滲透測試完整流程、信息收集,這三點總結了一些東西,希望可以給看到的朋友們一些幫助。 一、滲透測試相關術語 1、肉雞…
-
新一代子域名收集工具!
項目描述 Sylas(塞拉斯)是我很喜歡的一款游戲《英雄聯盟》(League of Legends)里的英雄。他在面板數值已經足夠可觀的情況下,其終極技能其人之道又能竊取其他英雄的終極技能為己用。我覺得塞拉斯很適合代表這個項目,我們在插件的基礎功能開發完成之后,又再思考與其他項目聯動的可能,盡可能地把我們手頭上現有的idea跟這個項目聯動融合,使Sylas成為戰場上能獨當一面的存在?!殖緻0chencc 致謝 工具開發過程中參考了@bit4woo師傅的domain_hunter_pro?項目…
-
常見的5種黑客類型
如果您想保護系統,您需要了解您在保護它們來自誰的攻擊。您將面臨的許多攻擊者將分為幾個不同的群體。這些不同的團體通常使用不同的策略、技術和程序 (TTPs) 來攻擊系統。確定哪些參與者或參與者組可能針對您的系統可以幫助確定最重要的緩解措施的優先級。
-
滲透測試概念詳解
一般滲透測試都由專業人士在不同位置利用各種手段對某個特定網絡進行測試,以期發現和挖掘系統中存在的漏洞,然后輸出滲透測試報告,并提交給網絡的所有者。
-
網絡安全概念詳解
人們對網絡安全工程師的有哪些誤會?“你們搞安全的盜個微信號/ QQ號應該很簡單吧?”說起來,我們經常說安全、安全,網絡安全到底是什么?今天我們就來一探究竟!
-
常見的5種黑客類型
如果您想保護系統,您需要了解您在保護它們來自誰的攻擊。您將面臨的許多攻擊者將分為幾個不同的群體。這些不同的團體通常使用不同的策略、技術和程序 (TTPs) 來攻擊系統。確定哪些參與者或參與者組可能針對您的系統可以幫助確定最重要的緩解措施的優先級。
-
什么是 Vlan、三層交換機、網關、DNS、子網掩碼、MAC地址,這是我看過最易懂的方法
什么是 Vlan、三層交換機、網關、DNS、子網掩碼、MAC地址,這是我看過最易懂的方法
-
怎樣從零學起成為一名黑客?
黑客,對于很多人來說,是一個神秘的代名詞,加之影視作品夸張的藝術表現,使得黑客這個本來只專注于技術的群體,散發出亦正亦邪的神秘色彩。
-
你必須知道的 5 個重要的密碼學知識
引言 密碼學用于將輸入(明文)轉換為加密的輸出(密文)。因此,使用不同的算法將輸入轉換為輸出,大多數情況下需要使用密鑰來加密和解密。密碼學中的密鑰是用于算法的字符序列。然后,密文可用在世界各地的安全存儲和傳輸數據,只有發送者和接收者才能解密和讀取明文。 加密分為三種不同的方法: 對稱加密(Symmetric Encryption) 非對稱加密(Asymmetric Encryption) 散列(Hashing) 對稱加密 對 “FILM” 單詞的加密和解密: 對稱加密的主要優點是速度快。在速度很…
-
10個Web日志安全性分析工具
我經常聽到朋友問,是否有更好的Web日志安全性分析工具? 首先,我們應該清楚的是,日志文件不僅可以幫助我們追蹤入侵者的來源并找到其攻擊路徑,而且在正常的操作和維護中,日志還可以反映出許多安全攻擊。 一個簡單易用的Web日志分析工具可以大大提高效率。當前,行業中有許多日志分析工具。今天,我們推薦十種易于使用的Web日志安全性分析工具。 1. 360星圖 一個非常易于使用的網站訪問日志分析工具,可以有效地識別Web漏洞攻擊,CC攻擊,惡意爬網程序掃描,異常訪問和其他行為。一鍵式自動分析,輸出安全性分…