搜索 “社会工程学”

不再关注网络安全

最重要的Web服务器渗透测试清单

最重要的Web服务器渗透测试清单

  • 2019-05-16
  • 周边
  • 4067 阅读

Web服务器渗透测试分为3个类别,即身份,分析,报告漏洞,如身份验证弱点,配置错误,协议关系漏洞。下面是一份WEB渗透测试建议清单。 “进行一系列有条理且可重复的测试”是测试Web服务器的最佳方法,以便处理所有不同的应用程序漏洞。关于组织的“尽可能多地收集”从操作环境开始,主要关注Web服务器笔测试的初始阶段。执行Web服务器身...

pydictor – 暴力破解字典生成工具

pydictor – 暴力破解字典生成工具

pydictor介绍 pydictor是一个强大实用的黑客暴力破解字典生成工具 破解字典生成 pydictor优点 你可以用pydictor生成普通爆破字典、基于网站内容的自定义字典、社会工程学字典等等一系列高级字典;你可以使用pydictor的内置工具,对字典进行安全删除、合并、去重、合并并去重、高频词筛选;除此之外,你还可以输入自己的字典,然...

黑客秘史

黑客秘史

  • 2019-03-31
  • movie_bt
  • 3496 阅读

黑客秘密史是一部2001年的纪录片,主要讲述了上世纪70年代到90年代所发生的电脑黑客和社会工程学的黑客故事。特别是那位通过蓝盒子盗打电话的Crunch船长的故事。

2019年网络犯罪和恶意软件预测

2019年网络犯罪和恶意软件预测

  • 2019-03-26
  • 周边
  • 2432 阅读

在网络安全领域中,预测网络犯罪和恶意软件发展趋势似乎已经成为了各大网络安全公司的传统了。为了避免让大家去阅读上百页的安全报告,我们专门整合并总结了McAfee、Forrester、FiskIQ、卡巴斯基实验室【1、2、3】、WatchGuard、Nuvias、FireEye、CyberArk、Forcepoint、Sophos和赛门铁克发布的2019年网络犯罪和恶意软件预测报告。同时您还...

网络安全“Cyber security”和“Network security”的区别

  • 2019-03-22
  • 周边
  • 5.1万 阅读

这个是今天遇到的问题,在翻译网络安全的时候一般我们都用Network security,但发现又有一些站点使用的是Cyber security来形容网络安全,甚至发现《中国网络安全法》英文翻译叫“China Cyber Security Law”。于是搜索了一翻,在中国只有一篇相关的文章,内容都有参考...

theHarvester v2.2a[社工神器]

theHarvester v2.2a[社工神器]

  • 2013-02-19
  • 周边
  • 2960 阅读

theHarvester是一个社会工程学工具,它通过搜索引擎、PGP服务器以及SHODAN数据库收集用户的email,子域名,主机,雇员名,开放端口和banner信息。 这款工具可以帮助渗透测试工作者在渗透测试的早期阶段对目标进行互联网资料采集,同时也可以帮助人们了解自己的个人信息在网络上是否存在。 新版本特性 1.延时请求 2.所有源搜索 3.虚拟主机确...

拿指定站思路经验分享

  • 2011-09-23
  • 周边
  • 2833 阅读

只提供思路经验分享.不提供日站方法....大牛可以继续补充.. 一般站点那里最容易出现问题 入手思路: 主站一般都很安全.一般从二级域名下手 多看看那些大站新出来的测试分站点 猜路径别忘了google 考虑看站点下的robot.txt或者robots.txt 永远别忘记社会工程学 简单的...