免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
打印 上一主题 下一主题

[网络] 【壕礼来了】黑客攻防技能知多少? 投票有壕礼! [复制链接]

论坛徽章:
8
摩羯座
日期:2014-11-26 18:59:452015亚冠之浦和红钻
日期:2015-06-23 19:10:532015亚冠之西悉尼流浪者
日期:2015-08-21 08:40:5815-16赛季CBA联赛之山东
日期:2016-01-31 18:25:0515-16赛季CBA联赛之四川
日期:2016-02-16 16:08:30程序设计版块每日发帖之星
日期:2016-06-29 06:20:002017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之佛山
日期:2017-02-27 20:41:19
11 [报告]
发表于 2015-09-08 17:10 |只看该作者
谢谢您的参与
这句词是从瓶盖里抄的么?

论坛徽章:
18
处女座
日期:2014-11-13 15:52:322015亚冠之胡齐斯坦钢铁
日期:2015-08-14 16:09:082015亚冠之北京国安
日期:2015-06-02 18:41:152015亚冠之广州恒大
日期:2015-06-02 18:41:15NBA常规赛纪念章
日期:2015-05-04 22:32:032015年亚洲杯之中国
日期:2015-04-01 16:38:392015小元宵徽章
日期:2015-03-06 15:58:182015年亚洲杯之阿联酋
日期:2015-03-06 09:33:432015年辞旧岁徽章
日期:2015-03-04 13:32:472015年迎新春徽章
日期:2015-03-04 10:01:44拜羊年徽章
日期:2015-03-03 16:15:43洛杉矶快船
日期:2015-03-02 16:05:34
12 [报告]
发表于 2015-09-08 17:41 |只看该作者
本帖最后由 cu_shell 于 2015-09-08 17:41 编辑

1.掌握热点安全事件及安全知识基础        

通过实际安全事件的案例分析学习更有效;

3.学习基于实战的技术及相关案例        

加强实战技术学习;

5.了解无线网络安全边界

随着移动端的高度发展,无线网络安全会越来越重要。

论坛徽章:
18
2015年迎新春徽章
日期:2015-03-04 10:16:53操作系统版块每日发帖之星
日期:2016-05-11 06:20:0015-16赛季CBA联赛之佛山
日期:2016-05-06 22:28:4415-16赛季CBA联赛之广夏
日期:2016-04-22 23:24:00操作系统版块每日发帖之星
日期:2016-04-21 06:20:00IT运维版块每周发帖之星
日期:2016-03-07 16:27:44操作系统版块每日发帖之星
日期:2016-02-03 06:20:00IT运维版块每日发帖之星
日期:2016-01-31 06:20:00IT运维版块每日发帖之星
日期:2016-01-30 06:20:00IT运维版块每日发帖之星
日期:2016-01-24 06:20:00IT运维版块每日发帖之星
日期:2016-01-23 06:20:00操作系统版块每日发帖之星
日期:2015-11-26 06:20:00
13 [报告]
发表于 2015-09-08 19:26 |只看该作者
这样不好吧...感觉是在给学校推销、做广告啊...
有哪个厉害的黑客是学校培训出来的?

论坛徽章:
7
IT运维版块每日发帖之星
日期:2015-08-29 06:20:00IT运维版块每日发帖之星
日期:2015-08-29 06:20:00平安夜徽章
日期:2015-12-26 00:06:30技术图书徽章
日期:2016-02-03 16:35:252016猴年福章徽章
日期:2016-02-18 15:30:34fulanqi
日期:2016-06-17 17:54:25C
日期:2016-10-25 16:08:32
14 [报告]
发表于 2015-09-08 19:43 来自手机 |只看该作者
本帖最后由 demilich 于 2015-09-08 20:02 编辑

1.掌握热点安全事件及安全知识基础
了解热点安全事件能够熟悉安全问题带来的危害,而安全知识基础是学习黑客攻防一切的基础.

3.学习基于实战的技术及相关案例
毫无疑问 学习实战技术且通过相关案例来讲解,是熟悉黑客攻防技术的好方法,黑客技术其实更多是知识和经验性质的技术,所以好的学习方法很重要

4.了解web安全机制的深度解析
当前互联网行业很多都是基于Web的技术,无论怎么熟悉和精通Web技术都毫不为过

论坛徽章:
9
2015年亚洲杯之中国
日期:2015-03-30 15:47:152015亚冠之布里斯班狮吼
日期:2015-09-24 09:24:52技术图书徽章
日期:2015-12-04 19:47:59数据库技术版块每日发帖之星
日期:2015-12-13 06:20:00CU十四周年纪念徽章
日期:2016-06-15 11:23:562017金鸡报晓
日期:2017-01-10 15:19:5615-16赛季CBA联赛之四川
日期:2020-01-02 09:33:04CU十四周年纪念徽章
日期:2020-01-14 21:07:5615-16赛季CBA联赛之江苏
日期:2020-04-28 13:59:15
15 [报告]
发表于 2015-09-08 21:16 |只看该作者
现在黑客入侵基本还是基于网络的,所以个人觉得下面两个选项最重要

4.了解web安全机制的深度解析
随着网络安全的发展,个人信息、网络支付发展如火如荼,也给一些不法分子提供了可乘之机
5.了解无线网络安全边界
移动端的崛起,更像一块大蛋糕,诸多企业个人都想分一杯羹,提供丰富便捷的app 同时,也加大了移动端安全的挑战
而移动端安全软件相比传统PC端,还比较薄弱,更容易出现安全隐患

论坛徽章:
20
CU大牛徽章
日期:2013-04-17 11:48:26羊年新春福章
日期:2015-03-10 22:39:202015年中国系统架构师大会
日期:2015-06-29 16:11:282015亚冠之平阳省
日期:2015-07-31 09:19:042015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-09-30 06:20:002015亚冠之柏太阳神
日期:2015-10-19 20:29:5915-16赛季CBA联赛之天津
日期:2016-11-29 14:03:4315-16赛季CBA联赛之北控
日期:2016-12-24 20:51:492015年辞旧岁徽章
日期:2015-03-03 16:54:15双鱼座
日期:2015-01-12 20:58:532014年中国系统架构师大会
日期:2014-10-14 15:59:00
16 [报告]
发表于 2015-09-08 22:53 |只看该作者
4.了解web安全机制的深度解析   
这些年,网速越来越快,Web技术发展也相当的快,各种应用也逐渐从C/S架构转向B/S架构。Web应用越来越流行,安全问题必将越来越受重视。互联网金融、电子商务、P2P,在互联网中流动的资金量已经相当大。有利益的地方就有纷争,在互联网中暗藏着巨大的利益,自然也就存在着偷窃者。
     Web攻击的方法有SQL注入,XSS, CSRF,点击劫持等。2007年,初次接触这些词汇时,只知其然,而不知道其所以然,而现在,从网页源代码的角度,深入理解这些名词背后的含义。
      点击劫持,在网上最常见的应用地方就是电影下载网站。在用户未进行第一次点击前,用户看到的页面是正常的,而用户第一次点击下载页面,用户并未进入真正的下载页面,而是进入了广告页面,用户第二次点击下载,才能进入真正的下载页面。
      Web页面的展示,有文字,图片,表格,后台显示的数据等。后台的数据库可以是MySQL, SQLserver、Access等,对于Web应用对于数据库的操作,只能给予其很小的权限,防止恶意用户通过Web浏览器对数据库进行非法操作。   
     用户通过浏览器向Web服务器发送请求,请求的具体表现形式就是URL。一个网站是由许多页面构成,一般分为主页和其它页面。其它页面一般是在主页上存在一个链接,通过主页链接过去。其它页面一般都包括回到主页的按钮。通过按钮,用户浏览完其它页面可以轻松回到主页,就像迷途的孩子回到了温暖的家,回到了父母身边。服务器接收到用户的请求,需要将请求的结果反馈给用户,也即像用户展现Web页面。Web页面一般由文字、图片、Flash、后台数据等信息构成,浏览器负责服务器传过来的数据和代码以友好的形式展现给用户。用户看到一个网页内容,可能来源于不同的服务器,比如,文字内容来源于服务器A,图片来源于服务器B, 后台数据又来源于服务器C。采用这种方式可以减轻单台服务器负载,同时根据服务器的不同使用性质,进行专门配置,比如,图片服务器需要很大的硬盘存储空间,数据库服务器需要高效IO硬盘等。这些服务器可以分布在同一个局域网中,也可以位于公网上。
     Web页面分为静态页面和动态页面,静态页面使用HTML语言编写,动态页面使用php,jsp,asp等语言编写。静态页面主要用于展现文字,图片等信息,动态页面主要与后台进行交互,比如,最常见的通过php语言查询数据库等。数据库可以是MySQL,PostgreSQL等。
     HTML语言。超文本标记语言。HTTP协议,超文本传输协议。HTML语言和HTTP协议构成了精彩的WWW世界。这也是较早的互联网应用。HTTP主要有两种方法向服务器发送请求。一种是GET方法,还有一种是POST方法。在<form > 这个表单中可以指定方法客户端浏览器对服务器请求的方法。
   i春秋这一年发展速度相当快,而且切入了一个几乎是空白的市场:信息安全人员在线培训,刚开始阶段通过免费的方式进行推广,吸引了不少用户加入,把安全的市场逐渐扩大。

论坛徽章:
20
CU大牛徽章
日期:2013-04-17 11:48:26羊年新春福章
日期:2015-03-10 22:39:202015年中国系统架构师大会
日期:2015-06-29 16:11:282015亚冠之平阳省
日期:2015-07-31 09:19:042015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-09-30 06:20:002015亚冠之柏太阳神
日期:2015-10-19 20:29:5915-16赛季CBA联赛之天津
日期:2016-11-29 14:03:4315-16赛季CBA联赛之北控
日期:2016-12-24 20:51:492015年辞旧岁徽章
日期:2015-03-03 16:54:15双鱼座
日期:2015-01-12 20:58:532014年中国系统架构师大会
日期:2014-10-14 15:59:00
17 [报告]
发表于 2015-09-08 22:55 |只看该作者
继续:
  《白帽子讲Web安全》读书笔记
大约前年的时候就开始关注这本书了,一直想在网上买一本,好几次都已经加入了购物车了,但就是没有下单,一直拖到现在。
     前一段时间,从网上下载了这本书的电子版,前后花了四个月左右,终于将这本书读完。本书是一本理论结合实际,全面讲解web安全的书籍。即不像教科书一样全部是枯燥无味的理论描述,也不是市面上某些黑客书籍一样,尽是告诉读者怎么使用工具。
      现在的web安全,主要集中在sql注入,xss,文件上传漏洞,文件包含漏洞,可执行漏洞等。其中,sql注入漏洞应该是最常见的漏洞,原来也是最容易理解的。即web程序中,没有对用户提交的数据进行过滤,导致用户可以通过代码直接得到想要的数据,比如,网站管理员的用户名和密码,当然,密码一般来说是经过加密处理的。那么,这个时候就需要通过彩虹表来查找加密后的密文对应的明文。网上有许多相应的md5网站,比如cmd5等,我也曾经花钱买了一个账户,可并没有得到我想要的东西。可见,网上还是有很多骗人的东西,需要提高警惕,学会分辨真假。
     随着互联网业务的发展,各种新功能增加,给人们的生活带来了这种便利,但也带来了新的安全问题,比如,网上银行给生活带来了很多方便,但同时也使更多的黑客盯上了网上银行这一新的互联网应用。网上各种假的银行网站,假的电子商务网站层出不穷,这些网站第一眼看起来与正规的网站看起来没有区别,但当用户在这样的网站输入银行卡号和支付密码后,这些信息就落入了黑客的手里,用户银行卡里的钱就被盗了。
     这些事件网络与报纸也是一直在报道,因为这是最容易引起观众注意的信息安全事件。关乎老百姓的切身利益。
     这些年,移动互联网的快速发展,移动安全不断引起大家关注。现在的智能手机,相对于电脑来说,存储了更多的个人信息,短信,甚至很多的用户名与密码也会储存在手机上,如果智能手机中了病毒,病毒可能偷偷地向外发短信,或是向一些扣费账户发信息,下载一些垃圾应用等,使用户蒙受损失。

论坛徽章:
20
CU大牛徽章
日期:2013-04-17 11:48:26羊年新春福章
日期:2015-03-10 22:39:202015年中国系统架构师大会
日期:2015-06-29 16:11:282015亚冠之平阳省
日期:2015-07-31 09:19:042015七夕节徽章
日期:2015-08-21 11:06:17IT运维版块每日发帖之星
日期:2015-09-30 06:20:002015亚冠之柏太阳神
日期:2015-10-19 20:29:5915-16赛季CBA联赛之天津
日期:2016-11-29 14:03:4315-16赛季CBA联赛之北控
日期:2016-12-24 20:51:492015年辞旧岁徽章
日期:2015-03-03 16:54:15双鱼座
日期:2015-01-12 20:58:532014年中国系统架构师大会
日期:2014-10-14 15:59:00
18 [报告]
发表于 2015-09-08 22:56 |只看该作者
回复 14# SeAL80s
  i春秋不是学校,是信息安全在线教育、实战平台。

   

论坛徽章:
59
2015七夕节徽章
日期:2015-08-24 11:17:25ChinaUnix专家徽章
日期:2015-07-20 09:19:30每周论坛发贴之星
日期:2015-07-20 09:19:42ChinaUnix元老
日期:2015-07-20 11:04:38荣誉版主
日期:2015-07-20 11:05:19巳蛇
日期:2015-07-20 11:05:26CU十二周年纪念徽章
日期:2015-07-20 11:05:27IT运维版块每日发帖之星
日期:2015-07-20 11:05:34操作系统版块每日发帖之星
日期:2015-07-20 11:05:36程序设计版块每日发帖之星
日期:2015-07-20 11:05:40数据库技术版块每日发帖之星
日期:2015-07-20 11:05:432015年辞旧岁徽章
日期:2015-07-20 11:05:44
19 [报告]
发表于 2015-09-09 08:52 |只看该作者
已投 1,2,4

论坛徽章:
3
2015年迎新春徽章
日期:2015-03-04 09:48:31平安夜徽章
日期:2015-12-26 00:06:30C
日期:2016-10-25 16:26:25
20 [报告]
发表于 2015-09-09 09:09 |只看该作者
无线网络安全是新的安全焦点,值得关注!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP