网络安全 | J0s1ph's Blog
  • 入侵躲避技术初探

    什么是入侵躲避技术 2010年10月18日,芬兰的Stonesoft公司宣布发现了一种新型的高级逃逸技术(AET:Advanced Evasion Technique),可以轻松躲避目前的IPS/IDS检测,成功入侵目标服务器,震惊了信息安全界。作为这个技术的佐证之一,就是近年来令大家迷惑的未知攻击越来越多,未知攻击就...
    作者:J0s1ph | 分类:网络安全 | 围观:542次
  • Kali Linux渗透测试系统使用随笔记录

    版本汉化: 因为是基于Debian的,那么得用Debian的汉化过程, 命令: dpkg-reconfigure locales 选择字符编码:en_US.UTF-8、zh_CN.GBK、zh_CN.UTF-8 选择字符:zh_CN.UTF-8 设置完后reboot   中文输入法: 命令: apt-get install ibus ibus-pinyin reboot后右键点击右上角的输入...
    作者:J0s1ph | 分类:网络安全 | 围观:924次
  • 交互式安全工具控制台—Hackersh 0.1发布

    Hackersh (“HackerShell”)是一个交互式的控制台,用Python写的一个shell,内置了安全命令,以及各种安全工具包。仅供安全研究测试。 它使用Pythonect来作为脚本引擎,而Pythonect是一个基于Python的具有实验性、通用性(跨平台)的高层次数据流编程语言。它的目的是结合shell脚本的直观...
    作者:J0s1ph | 分类:网络安全 | 围观:625次
  • 手机客户端开发中的“恶意代理”攻击分析

    设计HTTP安全的时候,恶意代理是需要考虑到的很重要的一环,尤其在这个“Wifi横行”的年代。一个酒店、商厦中不怀好意的免费Wifi节点,可能就会让用户在使用客户端的过程中,泄漏密码、资金等重要信息。 本文从常见恶意代理的几种攻击方式出发,谈一谈如何在安全设计上避免被恶意代理攻...
    作者:J0s1ph | 分类:网络安全 | 围观:549次
  • BackTrack及其工具保护企业环境免遭远程入侵

    攻击者通常寻找远程安全漏洞,目的是为了对你网络上的资源搞破坏。BackTrack Linux是一款用于测试安全的发行版,可帮助你检查自己的网络和服务器,查找远程安全薄弱环节和潜在的安全漏洞。 BackTrack基于Ubuntu,捆绑了渗透测试和安全审计所必不可少的各种工具。你其实没必要运行BackTr...
    作者:J0s1ph | 分类:网络安全 | 围观:1,562次