一、网站被劫持的危害 1、跳转到其他地址,用户如法正常访问,网站流量受损。 2、通过泛解析生成大量子域名,共同指向其他地址。跳转到非法网站会造成网站被百度“降权”。 3、域名被解析到恶意钓鱼网站,导致用户财产损失,造成客户投诉。 4、经常弹出一些广告,使客户不喜欢查看网站,造成信誉度下降。 二、如何发现网站被劫持? 1、进入到IIS7站长之家官网,在首页点击右上角“网站监控”。
分类:
Web程序 时间:
2020-01-13 14:23:49
阅读次数:
116
Daily Recording Wang yuan can January 8, 2020 @雨人网安 日报 1.日报概要 木马文件与恶意apk 信息收集 2.日报详情 1.信息安全书籍 欺骗的艺术,社会工程-安全体系中的人性漏洞 2.信息安全的资产 域名信息、旁站、C段、微信公众号、移动app、系 ...
分类:
其他好文 时间:
2020-01-11 09:38:52
阅读次数:
159
今日所学: 1.信息收集: 分为横向信息收集和纵向信息收集 横向信息收集分为域名信息,社工信息,旁站,c段信息,ip信息收集 纵向信息收集分为端口扫描网,站架构探测和敏感文件/目录 2.暴力枚举子域名 下载解压缩subDomainsBrute 1.1,在该文件夹的目录上键入cmd后出现C:\User ...
分类:
其他好文 时间:
2020-01-10 22:39:35
阅读次数:
130
一、跨域安全限制(同源策略) 同源:协议+主机+端口相同 同源策略阻止从一个源加载的文档或脚本获取或设置从另一个源加载的文档的属性。 这种限制可以防止某些恶意攻击,但也会带来诸多不便。 解决方法: 1、document.domain + iframe (子域名代理) 1.1 知识点 (1)某一页面的 ...
分类:
Web程序 时间:
2020-01-07 18:17:12
阅读次数:
103
VM: pc7:10.10.11.10 pc8:10.10.11.11 1.搭建基本DNS服务器pc7:10.10.11.101.1 安装软件包]# yum -y install bind-chroot bindbind //域名服务包bind-chroot //提供虚拟根支持,牢笼政策1.2 修改 ...
分类:
其他好文 时间:
2020-01-04 10:20:51
阅读次数:
103
1 子域名收集 2 端口扫描 3 c段扫描 4 目录探测 5 指纹识别 一、云悉在线:http://www.yunsee.cn二、 Whatweb:http://www.whatweb.net三、 插件:wappalyzerhttps://www.wappalyzer.com四、 脚本:CMSeek ...
分类:
其他好文 时间:
2019-12-31 21:47:35
阅读次数:
67
一、谷歌语法通过特定站点范围查询子域:site:qq.com二、在线爆破 在线枚举爆破:http://phpinfo.me/domain/三、证书搜索 基于SSL证书查询子域:https://crt.sh/四、DNS搜索基于DNS记录查询子域:https://dns.bufferover.run/d ...
分类:
其他好文 时间:
2019-12-31 21:38:53
阅读次数:
422
跨域: 浏览器对于javascript的同源策略的限制,例如a.cn下面的js不能调用b.cn中的js,对象或数据(因为a.cn和b.cn是不同域),所以跨域就出现了. 实现方式: 基于script标签实现跨域 基于script标签实现跨域 基于jquery跨域 通过iframe来跨子域 ...
分类:
其他好文 时间:
2019-12-24 11:51:13
阅读次数:
59
1.什么是跨域? 跨域:指的是浏览器不能执行其他网站的脚本。它是由浏览器的同源策略造成的,是浏览器对JavaScript施加的安全限制。 例如:a页面想获取b页面资源,如果a,b页面的协议、端口、子域名不同,所请求的访问行为都是跨域的,在Ajax身上尤其明显,浏览器为了安全问题限制了跨域访问,也就是 ...
分类:
其他好文 时间:
2019-12-24 09:28:08
阅读次数:
69
在子域自身出错无法降级的情况下,用ntdsutil手动删1删除子域域控ntdsutil:meclmetadatacleanup:conserverconnections:contodoxx.comserverconnections:qmetadatacleanup:seoptarselectoperationtarget:lisiselectoperationtarget:sesi0selecto
分类:
其他好文 时间:
2019-12-20 21:03:13
阅读次数:
102