摘要: 首先,年轻人,国家推广让你读一个专业,基本上意味着专业是个洞,如果专业很好,还需要推广吗?曾经,搜索引擎,证券/银行/基金,你什么时候看到国家大力推动年轻人学习何时赚到最多的钱?办公室级以上的公务员,你们什么时候见过国家大力推动年轻人去考试?国家的推广机器只会... 阅读全文
posted @ 2022-03-16 22:35 网站安全服务器安全 阅读(8) 评论(0) 推荐(0) 编辑
摘要: 保护网站主机环境的安全是系统安全的重要组成部分。在前面的六篇文章中,我们介绍了系统安全模型、linux安全性(在unix一书中,linux更为常见,与unix类似)、windows安全性、基础设施服务、虚拟机和云计算以及移动设备保护,然后让我们总结一下这些知识... 阅读全文
posted @ 2022-03-16 22:35 网站安全服务器安全 阅读(76) 评论(0) 推荐(0) 编辑
摘要: 服务器挖矿木马在17年初慢慢大规模流行,hack利用网络入侵控制了大量的计算机,在移植矿山计划后,利用计算机的CPU和GPU计算力完成了大量的计算,获得了数字加密货币。17年慢慢爆炸后,挖矿木马慢慢变成互联网的主要危害之一。网站服务器如果被挖矿木马团伙攻陷,正... 阅读全文
posted @ 2022-03-16 22:35 网站安全服务器安全 阅读(93) 评论(0) 推荐(0) 编辑
摘要: 我们SINE安全在进行Web渗透测试中网站漏洞利用率最高的前五个漏洞。常见漏洞包括注入漏洞、文件上传漏洞、文件包含漏洞、命令执行漏洞、代码执行漏洞、跨站点脚本(XSS)漏洞、SSRF漏洞、XML外部实体(XXE)漏洞、反序列化漏洞、解析漏洞等。,因为这些安全漏... 阅读全文
posted @ 2022-03-16 22:35 网站安全服务器安全 阅读(199) 评论(0) 推荐(0) 编辑
摘要: 在新年之季,我们SINESAFE在给客户做网站渗透测试服务的时候经常遇到一些网站域名用了CDN节点加速,导致找不到网站的真实IP,目前大部分都是用的百度云加速,阿里云CDN,腾讯云加速,网宿CDN,再就是国外的CLOUDFARE服务商来隐藏网站服务器的真实IP... 阅读全文
posted @ 2022-03-16 22:35 网站安全服务器安全 阅读(169) 评论(0) 推荐(0) 编辑
摘要: 服务器信息收集在渗透攻击过程中,对目标服务器的信息收集是非常重要的一步,服务器上面可以运行大量的系统服务和第三方应用服务,如果操作系统或者第三方教件没有及时升级打补丁,攻击者就有可能直接通过服务器上运行的服务进行攻击,因为服务器的错误配置或者不安全的访问控制,... 阅读全文
posted @ 2022-03-16 22:35 网站安全服务器安全 阅读(135) 评论(0) 推荐(0) 编辑
摘要: 今年的工作重点是跟随团队的方向调整,从业务安全转向安全研究。说到安全研究,很多人想到的是分析漏洞,挖洞,写利用工具。当然,这是其中之一,安全总是与漏洞有着千丝万缕的关系,但漏洞只是结果,研究本身包括更多。在企业里研究其实有点尴尬。原本安全团队是企业不产生利益的... 阅读全文
posted @ 2022-03-16 22:35 网站安全服务器安全 阅读(21) 评论(0) 推荐(0) 编辑
摘要: 嗯,首先你要先了解网络安全行业是做什么的。是ctf吗?一个个帅得跟枪伍佰一样,轻敲几个码就能轻松拿下旗。还是像十大黑客之一的米特尼克一样,在他想要逃跑的时候闯入北美防空指挥系统”的电脑主机,控制当地的电脑系统,让他知道所有关于跟踪他的信息?网络信息安全工程师实... 阅读全文
posted @ 2022-03-16 22:35 网站安全服务器安全 阅读(400) 评论(0) 推荐(0) 编辑
摘要: 这一部分内容的重中之重是session和cookie,客户在安全使用app系统时,如何根据客户的身份提供不同的功能和相关数据,每个人都有这样的体验。例如,访问淘宝,不会把自己喜欢的商品加入别人的购物车,如何区分不同的客户?打开任何网站,抓住包看,cooki... 阅读全文
posted @ 2022-03-16 22:35 网站安全服务器安全 阅读(46) 评论(0) 推荐(0) 编辑
摘要: 当windows服务器遭到入侵时,在运行过程中经常需要检索和深入分析相应的安全日志。除安全防护设备外,系统软件内置系统日志是调查取证的关键材料,但此类系统日志数量非常庞大,须要对windows安全日志开展合理深入分析,以获取我们需要的有用信息,这一点尤为重要。... 阅读全文
posted @ 2022-03-16 22:35 网站安全服务器安全 阅读(582) 评论(0) 推荐(0) 编辑