服务器安全
-
最受欢迎的个人博客系统WordPress,遭遇了“假勒索攻击”
据bleepingcomputer消息,近期发生了一轮针对通过WordPress搭建的网站的勒索攻击,截止到目前已经有300多个网站遭受了攻击。...
-
僵尸网络之如何防护DDoS攻击
当然,我们面对DDoS当然是可以防御的,就比如云清洗。我写这篇文章的目的是为了让大家更多的去了解如何防护DDoS攻击,所以请勿用作违法行为!...
-
如何从IP源地址角度,预防DDoS攻击?
随着技术的不断进步,攻击源追踪技术已经在追踪速度、自动化程度、追踪精确度等方面取得显著进步, DDoS网络层攻击检测也分为多种方式。那要如何从IP源地址角度预防DDoS攻击呢?...
-
如何使用NetworKit对大型网络进行安全分析
NetworKit是一款针对高性能网络安全分析的开源工具,该工具旨在帮助广大安全研究人员分析具备数千到数十亿条边界的大型网络。...
-
将数据泄露风险降至最低的简单五步框架
统计数据表明,一般企业都没有时间对其数据进行防御,但是数据又非常重要,根据国外安全网站总结的五个步骤,我们一起看看如何保护各类规模企业的数据。...
-
如何使用Domain-Protect保护你的网站抵御子域名接管攻击
Domain-Protect是一款功能强大的子域名安全保护工具,可以帮助广大研究人员更好地保护自己的网站抵御子域名接管攻击。...
-
BruteLoops:协议无关的在线密码安全检测API
BruteLoops针对身份验证接口提供了密码爆破猜解功能,代码库中提供了一个模块化的使用示例。...
-
四种Android 银行木马已在今年感染超30万台设备
这些恶意应用伪装成各类正常APP在Google Play上传播,一旦中招,就能悄然控制受感染的设备。...
-
开发环境下如何进行安全加固呢
对很多互联网公司而言开发一个应用需要经历很多环节的测试,这个环节中不可缺少的就是多样环境,像我们公司分为开发环境、测试环境、预发布环境、生产环境;其中开发和测试环境我们还是部署在公司机房内,预发布和生产...
-
3种有效方法保障服务器数据的安全
数据备份的意义就在于,当受到网络攻击、病毒入侵、电源故障或者操作失误等事故的发生后,可以完整、快速、简捷、可靠地恢复原有系统,在一定的范围内保障系统的正常运行。一些对备份数据重视程度较低的企业,一旦服务...
-
PortBender:一款功能强大的TCP端口重定向工具
该工具允许红队研究人员或渗透测试人员将一个TCP端口(例如445/TCP)的入站流量重定向到另一个TCP端口(例如8445/TCP)。...
-
如何挖掘Apache2中的CVE-2021-41773漏洞以保护Web服务器的安全
ScaRCE可以帮助广大研究人员在漏洞扫描或渗透测试过程中,识别出公开站点中的CVE-2021-41773漏洞。...
-
如何使用lazyCSRF在Burp Suite上生成强大的CSRF PoC
lazyCSRF是一款功能强大的Burp Suite插件,该工具可以帮助广大研究人员生成功能强大的CSRF(跨站请求伪造) PoC。...
-
Log4j史诗级漏洞,我们这些小公司能做些什么?
12月10日,看到朋友圈中已经有人在通宵修改、上线系统了。随即,又看到阿里云安全、腾讯安全部门发出的官方报告:”Apache Log4j2存在远程代码执行漏洞“,且漏洞已对外公开。...
-
Apache Log4j2漏洞是怎么回事 Apache Log4j2漏洞怎么修复
近日Apache Log4j2出现漏洞导致我的世界杯黑客攻击,不少玩家都受到了不同程度的影响,而这一切的起因都是因为Apache Log4j2漏洞。怎么才能修复Apache Log4j2漏洞呢?来看看吧!...