网络安全 | J0s1ph's Blog
  • 大数据时代来临,首次披露阿里巴巴的“数据闭环”

      今日关于“大数据”的讨论达到了一个高峰,数据就是未来已经不置可否地成为了互联网企业的未来新战略发展的中心。什么是大数据,大数据是如何产生价值的,大数据是无所不能的吗,应用边界在哪里?这些问题,似乎人人都有一个模糊的概念,但始终没有一个统一的答案。 说到大数据,首...
    作者:J0s1ph | 分类:网络安全 | 围观:422次
  • 企业如何自行检查漏洞之保持访问并掩饰痕迹

    开源市场上的许多伟大且免费的工具帮助企业查看漏洞,本文介绍了如何通过Netcat维持访问并掩盖踪迹,如何使用w3af发现Web应用漏洞。 保持访问并掩饰痕迹 在攻击者可以访问系统后,他们必须保持访问。其部分任务就是要掩饰其踪迹,这样就没有人知道他们已经来过。 还记得我们下载Netcat...
    作者:J0s1ph | 分类:网络安全 | 围观:437次
  • 企业如何自行检查漏洞之扫描与枚举

    许多企业雇佣外部公司执行渗透测试,但有些公司认为聘请外部公司本身就是一种风险,所以,为什么不攻击自己的网络去看看哪里有漏洞呢? 如何开始 你不妨像黑客一样思考,如何找到企业系统中的漏洞,并有效地揭示这些漏洞。时到今日,破坏一个网络或信息系统的基本过程并没有太多变化。...
    作者:J0s1ph | 分类:网络安全 | 围观:484次
  • 网络里的“逆世界”

      邻居偷用我的无线网,我可以设置访问密码,但我决定捉弄他们。 拆分网络 我先把网络分成两部分——一部分受信,一部分不受信。受信的部分使用一个网段,不受信的是其它网段。我使用DHCP服务器限制MAC地址,过滤无关地址。 /etc/dhcpd.conf ddns-updates off; ddns-update-st...
    作者:J0s1ph | 分类:网络安全 | 围观:447次
  • 从警察突击带走电脑 看俄罗斯的云计算发展

    近日,笔者在国外博客看到了一个很有意思的事情,经常在电视剧里发生的事情。文总提到的一些俄罗斯警察突击了在莫斯科的一个小企业的办公室,在对职员进行审问后,然后带着办公室所有的计算机离开了。更有意思的是,该企业的负责人透露“除了被带走的计算机,我们没有做任何的备份,警察...
    作者:J0s1ph | 分类:网络安全 | 围观:650次