从弹窗到账户劫持:XSS跨站脚本攻击深度解析
深夜,购物平台“京淘”安全团队收到诡异报告:大量用户投诉自己的账号深夜自动发帖,内容都是同一个购物链接。安全工程师Hugo点开其中一个链接.浏览器突然弹出一个熟悉的窗口——aler...
【网络安全科普】学习十个方面100个网络安全知识
网络安全风险无处不在,现梳理了100个网络安全相关的小知识,希望能进一步提升大家的安全意识,帮助大家建立更加安全的网络环境。一、账号密码安全1. 如果有初始密码,应尽快修改。2. 密码长度...
Ettercap基础以及使用方式详解
目录:ps:摘自Ettercap官网主页,我就不废话了,是款十分NB的神器。。。在最新的SecTools.Org的Top 125 Network Security Tools排行榜中,Ettercap排行第16位。 项目官网:http://ettercap.git...
网络安全的概念与规范:从基础到实践
在数字化浪潮席卷全球的今天,网络安全已成为国家安全的重要组成部分。本文将系统梳理网络安全的核心概念、发展历程、主要威胁、前沿趋势以及标准规范,帮助读者建立完整的网络安全知识体系。一...
Burp Suite 2026.4 (macOS, Linux, Windows) – Web 应用安全测试和扫描
Burp Suite 2026.4 (macOS, Linux, Windows) - Web 应用安全测试和扫描Burp Suite Professional, Test, find, and exploit vulnerabilities.请访问原文链接:https://sysin.org/blog/burp-sui...
服务器全套基础知识整理
1.服务器的概念服务器(Server)是专为网络环境设计的高性能计算机,承担存储、处理数据和提供服务的核心任务,是互联网运行的关键基础设施节点。区别于普通计算机,服务器具有以下突出特征:持...
XSS 和 CSRF 到底有什么本质区别?
关注我们,设为星标,每天7:30不见不散,每日java干货分享 在网络安全领域,SQL 注入是“暴力破门”,XSS 是“往饭里下毒”。而 CSRF (Cross-Site Request Forgery),则是最高明的 “借刀杀人”...
渗透测试之密码暴力破解工具medusa美杜莎
听到Medusa(美杜莎)这个名词,相信不少人会想起X位异人族的女王。接下来介绍的技术也像她一样强悍美杜莎,开源的软件,kali中有集成。支持爆破的服务有:AFP, CVS, FTP, HTTP, IMAP, MS-SQL, ...
菜刀linux版-Weevely配置使用
Weevely配置使用实验目的熟悉Webshell管理工具Weevely的配置使用。实验环境操作机:Kali2018-TS(1)操作系统:Kali Linux 2018.4(2)登录账号密码:操作系统账号root,密码Sangfor!7890靶机:...












