显示下一条  |  关闭

小黑的博客

攻防无绝对,技术无黑白···

 
 
 
 
 
 
 
 

CVE-2012-1823(PHP-CGI RCE)的PoC及技术挑战

2012-5-4 15:36:55 阅读50 评论0 42012/05 May4

国外又发布了一个牛逼闪闪的php cgi远程任意代码执行漏洞:

作者  | 2012-5-4 15:36:55 | 阅读(50) |评论(0) | 阅读全文>>

各种网络环境渗透测试概述

2012-1-16 21:05:53 阅读160 评论0 162012/01 Jan16

 一、渗透测试概念
渗透测试 (penetration test)并没有一个标准的定义,国外一些安全组织达成共识的通用说法是:渗透测试是通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全的一种评估方法。这个过程包括对系统的任何弱点、技术缺陷或漏洞的主动分析,这个分析是从一个攻击者可能存在的位置来进行的,并且从这个位置有条件主动利用安全漏洞。
渗透测试还具有的两个显著特点是:
渗透测试是一个渐进的并且逐步深入的过程。
渗透测试是选择不影响业务系统正常运行的攻击方法进行的测试。 
渗透测试完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节,能直观的让管理员知道自己网络所面临的问题。所以渗透测试是安全评估的方法之一。
TIPS:安全评估通常包括工具评估、人工评估、顾问访谈、问卷调查、应用评估、管理评估、网络架构评估、渗透测试等。

作者  | 2012-1-16 21:05:53 | 阅读(160) |评论(0) | 阅读全文>>

商场如战场 谨防网络间谍

2011-12-28 10:40:15 阅读86 评论0 282011/12 Dec28

在脸谱网(Facebook)上,一位迷人的金发女郎向纽约一家私营公司的财务总监发出了好友请求,这位刚离婚不久的男士迫不及待地接受了请求。网聊了几天之后,这位新朋友提出要在除夕夜造访他,还有意无意地问起了他几个生意上的问题,如公司的营业收入是多少等。他告诉她,自己无法透露这种信息,但几天之后,随着和女友的关系进一步深入,他向女友坦承公司的营收是650万美元。

  这位好奇的陌生人并不是一位寻找如意郎君的单身女郎,而是网络漫步公司(Cyberoam)的安全顾问,生活中的“她”其实是位男士。网络漫步公司位于印度的班加罗尔,它们的研究表明了利用社交网络从事商业间谍活动是多么容易的一件事。在为期6 个月的时间里,网络漫步公司监测了20 家公司,通过推特(Twitter)、LinkedIn 和脸谱这样的社交网络来悄悄接触这些公司的员工,以发掘敏感信息的泄露情况。那位口无遮拦的财务总监所任

作者  | 2011-12-28 10:40:15 | 阅读(86) |评论(0) | 阅读全文>>

2011年12月21日中国互联网里程碑上惨痛的一天

2011-12-27 12:36:58 阅读148 评论0 272011/12 Dec27

作者  | 2011-12-27 12:36:58 | 阅读(148) |评论(0) | 阅读全文>>

Firefox更新太频繁 微软不再送蛋糕

2011-11-12 13:19:18 阅读109 评论1 122011/11 Nov12

作者  | 2011-11-12 13:19:18 | 阅读(109) |评论(1) | 阅读全文>>

非安全中国网菜鸟助成长计划

2011-9-13 20:52:45 阅读232 评论1 132011/09 Sept13

鉴于现今网络安全越来越严峻,如我们口号一般”不安全,所以安全“,不懂得手段如何防御呢?

作者  | 2011-9-13 20:52:45 | 阅读(232) |评论(1) | 阅读全文>>

QQ空间最新跳转挂马漏洞(2011.9.1)

2011-9-1 19:17:30 阅读317 评论10 12011/09 Sept1

http://www.sitedirsec.com/bbs/viewthread.php?tid=2069&fromuid=326
QQ空间最新跳转挂马漏洞(2011.9.1) - 黑色双刃剑 - 小黑的博客
 

作者  | 2011-9-1 19:17:30 | 阅读(317) |评论(10) | 阅读全文>>

LASERnet CMS Version 1.5 SQL注入漏洞

2011-8-9 23:32:40 阅读172 评论0 92011/08 Aug9

利用方法:

作者  | 2011-8-9 23:32:40 | 阅读(172) |评论(0) | 阅读全文>>

发放邀请玛十枚~~要的速度~~

2011-8-8 16:17:49 阅读372 评论0 82011/08 Aug8

PS:论坛调整积分策略·避免的金钱贬值泛滥~~发文章才有金钱,杜绝伸手党,让论坛更有技术交流气氛。

内测平台会从论坛挑选积分达到一定数量和群里活跃的用户参与

作者  | 2011-8-8 16:17:49 | 阅读(372) |评论(0) | 阅读全文>>

KesionCMS V7.0 0day

2011-7-12 8:34:51 阅读263 评论0 122011/07 July12

KesionCMS V7.0  0day   author:情书

通杀KesionCMS v7.0版本,利用条件必须基于iis7.0架设。(有点鸡肋)!!!

作者  | 2011-7-12 8:34:51 | 阅读(263) |评论(0) | 阅读全文>>

上演“无间道”?25%的黑客竟是FBI眼线

2011-6-10 17:02:57 阅读284 评论0 102011/06 June10

作者  | 2011-6-10 17:02:57 | 阅读(284) |评论(0) | 阅读全文>>

微点官方论坛注入漏洞~~~

2011-5-15 15:59:00 阅读374 评论8 152011/05 May15

微点官方论坛注入漏洞~~~ - 黑色双刃剑 - 小黑的博客
 已经上报给官方``````要高考了···压力很大···

作者  | 2011-5-15 15:59:00 | 阅读(374) |评论(8) | 阅读全文>>

信部牵头打击黑客:从单打独斗到联合围剿

2011-3-27 22:50:19 阅读393 评论0 272011/03 Mar27

前不久,工信部召集金山、360、瑞星、中国移动、中国联通、中国电信、淘宝、腾讯等企业进行了多次会议,集中讨论打击日渐猖獗的“病毒集团”。

作者  | 2011-3-27 22:50:19 | 阅读(393) |评论(0) | 阅读全文>>

社会工程学师之通过眼睛解读心灵

2011-3-14 21:01:41 阅读353 评论3 142011/03 Mar14

社会工程学

作者  | 2011-3-14 21:01:41 | 阅读(353) |评论(3) | 阅读全文>>

查看所有日志>>

 
 
 
 
 
 

日志分类

 
 
日志分类列表加载中...
 
 
 
 
 
 
 

湖北省 黄冈市 双子座

 发消息  写留言

 
技术要发展,免不了风波。 也许这些攻攻防防会更好的触进技术的发展也说不定。 就让这一次次的爆破换来将来更精练的技术的无比的宁静吧。 静观其变吧! 呵呵 …… ^_^
 
博客等级加载中...
今日访问加载中...
总访问量加载中...
最后登录加载中...
 
 
 
 
 

自定义模块

 
 
模块内容加载中...
 
 
 
 
 
 
 
模块内容加载中...
 
 
 
 
 
 我要留言
 
 
 
留言列表加载中...
 
 
 
 
 
 
 
 
 
 
 
下载音乐盒  曲目表歌词秀
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

页脚

网易公司版权所有 ©1997-2012

   
创建博客 登录  
 关注