网安入门

白帽子0083 天前
学习·安全·web安全·网络安全·网安入门
网络安全学习路线图(2024版详解)近期,大家在网上对于网络安全讨论比较多,想要学习的人也不少,但是需要学习哪些内容,按照什么顺序去学习呢?其实我们已经出国多版本的网络安全学习路线图,一直以来效果也比较不错,本次我们针对市场需求,整理了一套系统的网络安全学习路线图,供大家学习参考。希望大家按照路线图进行系统学习不仅可以更高效的完成上岸,还能够系统化学习,提升自己的后期竞争力。
白帽安全-黑客01758 天前
数据库·安全·web安全·网络安全·oracle·网安入门
网络安全(黑客)2024小白自学必看如果你是一个安全行业新人,我建议你先从网络安全或者Web安全/渗透测试这两个方向先学起一、是市场需求量高
网络安全工作者-华哥15 天前
网络·安全·web安全·网络安全·ios·智能手机·网安入门
“量子”系统击穿苹果手机——方程式组织攻击iOS系统的历史样本分析在过去二十多年的时间里,全球关键信息基础设施运营者、安全厂商、研究者所面临的重大考验是,如何应对以NSA等情报机构所发动的网络攻击活动,基于这种攻击活动应用了难以想象的技术与资源,安天CERT将这种攻击活动称之为A2PT(高级的高级持续性威胁)攻击,并发现其中多起攻击都来自于NSA下属的方程式组织。如何把A2PT攻击活动中的攻击样本与过程揭示出来,成为了一场比马拉松更艰苦的分析接力赛,这场接力至少已经完成了三次交接棒,第一阶段从2010年的“震网”事件触发,围绕“震网”-“火焰”-“毒曲”-“高斯”系列样
白帽黑客265915 天前
学习·安全·web安全·网络安全·网安入门·黑客入门
域权限维持之伪造域控2022年1月10日,国外安全研究员Kaido发文称发现了一种新的伪造域控方式,安全研究员只需要新建一个机器账户,然后修改机器账户的UserAccountControl属性为8192。活动目录就会认为这个机器账户就是域控,然后就可以使用这个新建的机器账户进行DCSync操作了。由于修改机器账户的UserAccountControl属性需要域内高权限,因此这种方式可以用来进行域权限维持。
白帽黑客坤哥17 天前
开发语言·网络·安全·web安全·网络安全·系统安全·网安入门
编码在网络安全中的应用和原理前言:现在的网站架构复杂,大多都有多个应用互相配合,不同应用之间往往需要数据交互,应用之间的编码不统一,编码自身的特性等都很有可能会被利用来绕过或配合一些策略,造成一些重大的漏洞。
白帽安全-黑客414817 天前
网络·安全·web安全·网络安全·黑客·网安入门·网络安全学习
别太小看“静态免杀“免杀总体来说可分为两种,静态免杀/动态免杀。往往来说,我们更注重于在内部代码层面实现一些免杀技巧,但在有些时候,动态免杀+静态免杀以"打组合拳"的方式效果往往会更出人所料。
白帽黑客-晨哥21 天前
学习·安全·web安全·网络安全·安全架构·网安入门·网络安全学习
2024网络安全学习路线 非常详细 推荐学习关键词:网络安全入门、渗透测试学习、零基础学安全、网络安全学习路线首先咱们聊聊,学习网络安全方向通常会有哪些问题
网络安全-海哥21 天前
网络·安全·web安全·网络安全·安全架构·网安入门·网络安全学习
网络安全在2024好入行吗?024年的今天,慎重进入网安行业吧,目前来说信息安全方向的就业对于学历的容忍度比软件开发要大得多,还有很多高中被挖过来的大佬。
爱玩游戏的黑客1 个月前
网络·学习·安全·web安全·网络安全·黑客·网安入门
i-am-a-bot:一款基于多个大语言模型的验证码系统安全评估工具i-am-a-bot是一款基于多个大语言模型的验证码安全评估工具,该工具提供了一个使用了多模态大语言模型(LLM)的自动化解决方案,可以帮助广大研究人员测试各种类型验证码机制的安全性。
网络安全-旭师兄1 个月前
网络·学习·安全·web安全·网络安全·网安入门
人人皆是黑客?EvilProxy推出一键反向代理服务近日,安全研究人员发现一个名为EvilProxy的反向代理网络钓鱼即服务 (PaaS) 平台在暗网开始活跃。在其宣传资料中,EvilProxy声称可窃取身份验证令牌以绕过 Apple、Google、Facebook、Microsoft、Twitter、GitHub、GoDaddy 和甚至 PyPI。如果它没有吹牛的话,那么全球科技巨头几乎都被一网打尽。
白帽子凯哥哥1 个月前
网络·安全·web安全·网络安全·tomcat·网安入门·内存马
结合反序列化注入tomcat内存马通过前几个内存马的学习我们可以知道,将内存马写在jsp文件上传并不是传统意义上的内存马注入,jsp文件本质上就是一个servlet,servlet会编译成class文件,也会实现文件落地。借用木头师傅的一张图
白帽子黑客-宝哥1 个月前
网络·学习·web安全·网络安全·渗透·网安入门·app渗透
APP安全测试汇总【网络安全】检测 APP 移动客户端是否经过了正确签名,通过检测签名,可以检测出安装包在签名后是否被修改过。如 果 APP 使⽤了 debug 进⾏证书签名,那么 APP 中⼀部分 signature 级别的权限控制就会失效,导致攻击 者可以编写安装恶意 APP 直接替换掉原来的客户端。
网络安全工作者-华哥1 个月前
网络·学习·安全·web安全·网络安全·ddos·网安入门
MHDDoS:一个包含了56种技术的DDoS测试工具MHDDoS是一款功能强大的DDoS服务器/站点安全测试工具,该工具包含56种技术,可以帮助广大研究人员对自己的服务器或网站执行DDoS安全测试。