07 04月 行业热点 kali渗透测试之被动信息收集 Internet 的顶级域名由 Internet网络协会域名注册查询负责网络地址分配的委员会进行登记和管理,它还为 Internet的每一台主机分配唯一的 IP 地址。
23 02月 行业热点 浅谈网络安全常见漏洞与社会工程学 但由于各业务方面原因,此漏洞未构成较大影响,且攻击过程很可能需要社会工程学配合,本人并未加以利用,攻击流程:欺骗其他用户(吸引管理员或其他会员打开一个链接,可通过社会工程学部分技术),目标对象打开链接之后
28 02月 行业热点 HTTPS及HTTPS中间人攻击 客户端解析证书 这部分工作是有客户端的TLS来完成的,首先会验证公钥是否有效,比如颁发机构,过期时间等等,如果发现异常,则会弹出一个警告框,提示证书存在问题。
10 04月 行业热点 web渗透信息侦察收集工具——Recon-ng 查看需要设置的参数show advanced 列出所有高级配置选项 mso-hansi-font-family:"Times New Roman";mso-fareast-language:ZH-CN
24 02月 行业热点 Google宣布攻破SHA-1,从此SHA-1不再安全! 谷歌公司多年来一直主张弃用SHA-1方案特别是在TLS证书签署等场景之下。早在2014年,Chrome小组就宣布将逐渐淘汰对SHA-1的使用。
03 03月 行业热点 想用好云?先看看这10条安全建议 这包括在传输时和平时都利用防火墙和SSL/TLS协议对文件进行高级加密。 5. 用多因子身份验证保证口令安全 一大批数据泄露都是口令使用疏忽的结果。口令应是定制的,且包含有宽泛的配置选择。
24 02月 行业热点 通过SQL Server与PowerUpSQL获取Windows自动登录密码 自从SQL Server 2000 SP4发布以来,xp_regread的影响已经相当小,由于添加了一些访问控制,防止低特权登录的用户去访问注册表敏感的位置。