码迷,mamicode.com
首页 >  
搜索关键字:漏洞扫描    ( 372个结果
Linux主机操作系统加固规范
对于企业来说,安全加固是一门必做的安全措施。主要分为:账号安全、认证授权、协议安全、审计安全。总的来说,就是4A(统一安全管理平台解决方案),账号管理、认证管理、授权管理、审计管理。用漏洞扫描工具扫描了一下自己的阿里云主机,发现很多系统问题不合格,所以列举总结了以下Linux系统安全加固的方法,仅供 ...
分类:系统相关   时间:2018-06-11 17:12:22    阅读次数:355
网络漏洞扫描的原理和相关程序
1 引言 网络扫描,是基于Internet的、探测远端网络或主机信息的一种技术,也是保证系统和网络安全必不可少的一种手段。主机扫描,是指对计算机主机或者其它网络设备进行安全性检测,以找出安全隐患和系统漏洞。总体而言,网络扫描和主机扫描都可归入漏洞扫描一类。漏洞扫描本质上是一把双刃剑:黑客利用它来寻找 ...
分类:其他好文   时间:2018-06-09 00:01:56    阅读次数:199
使用sqlmap对某php网站进行注入实战及安全防范
使用sqlmap对某php网站进行注入实战?? 一般来讲一旦网站存在sql注入漏洞,通过sql注入漏洞轻者可以获取数据,严重的将获取webshell以及服务器权限,但在实际漏洞利用和测试过程中,也可能因为服务器配置等情况导致无法获取权限。1.1php注入点的发现及扫描1.使用漏洞扫描工具进行漏洞扫描? ??将目标url地址放在wvs中进行漏洞扫描,
分类:数据库   时间:2018-05-30 10:50:32    阅读次数:319
2017-2018-2 20155231《网络对抗技术》实验五: MSF基础应用
2017 2018 2 20155231《网络对抗技术》实验五: MSF基础应用 实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 实验内容 (1)各种搜索技巧的应用 比如IP2Location 地理位置查询 查询了自己 IP路由侦查 工具:traceroute 但是似乎命令不对,看了其他博 ...
分类:其他好文   时间:2018-05-23 02:20:23    阅读次数:180
记录一次勒索病毒漏洞扫描发现过程
2017年5月,勒索病毒爆发,主要是通过windows主机相应的漏洞进行感染记录当时使用防火墙日志软件搜寻存在漏洞和疑似中毒的过程公网地址已经作废某单位业务系统漏洞分析报告中青在线5月13日电(中国青年报·中青在线记者潘圆)针对5月12日开始在全球爆发的Wannacry(永恒之蓝)勒索蠕虫攻击,今天国家网络与信息安全信息通报中心发布紧急通报。通报称,“我国部分Windows系列操作系统用户已经遭到
分类:其他好文   时间:2018-05-15 17:41:17    阅读次数:859
漏洞扫描系列总结
最近,客户那边返回的漏洞好多啊,我都好无力啊。好悲催,幸好有健哥的指导,我才能跨过死结!这里做一个小总结 漏洞三大特点:xss跨站,sql注入,上传漏洞 处理xss最好的办法是 实体化用户提交的数据 过滤的话一旦被绕过就会导致漏洞出现 最好的修复办法是实体化用户能控制的输出点 我们的处理是过滤器,过 ...
分类:其他好文   时间:2018-05-14 18:11:31    阅读次数:215
实验六 信息搜集
实验六 信息搜集 实验要求 2.实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点 (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 实验步骤 1.DNS IP注册信息查询 这里用到的命令是who ...
分类:其他好文   时间:2018-05-09 19:34:44    阅读次数:200
Exp<漏洞扫描与信息搜集> 20154326杨茜
1.实践目标 掌握信息搜集的最基础技能与常用工具的使用方法。 2.实践内容 (1)各种搜索技巧的应用 (2)DNS IP注册信息的查询 (3)基本的扫描技术:主机发现、端口扫描、OS及服务版本探测、具体服务的查点 (4)漏洞扫描:会扫,会看报告,会查漏洞说明,会修补漏洞 大家做的时候可以根据个人兴趣 ...
分类:其他好文   时间:2018-05-09 01:15:36    阅读次数:245
网络对抗技术 2017-2018-2 20152515 Exp6 信息搜集与漏洞扫描
1. 实践内容(3.5分) 本实践的目标理解常用网络欺诈背后的原理,以提高防范意识,并提出具体防范方法。具体实践有 (1)简单应用SET工具建立冒名网站 (1分) (2)ettercap DNS spoof (1分) (3)结合应用两种技术,用DNS spoof引导特定访问到冒名网站。(1.5分) ...
分类:其他好文   时间:2018-05-08 23:00:55    阅读次数:221
20155222卢梓杰 实验六 信息搜集与漏洞扫描
实验六 信息搜集与漏洞扫描 1. DNS IP注册信息的查询 首先试下查找学校官网的IP 方法一 使用whois+域名 失败了 方法二 nslookup法 还是失败了 方法三 直接ping法 等了很久都没反应,看来是失败了 方法四 netcraft提供的信息查询服务 查不到 使用http://www ...
分类:其他好文   时间:2018-05-08 00:53:31    阅读次数:215
372条   上一页 1 ... 14 15 16 17 18 ... 38 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!