• 博客园logo
  • 会员
  • 众包
  • 新闻
  • 博问
  • 闪存
  • 赞助商
  • HarmonyOS
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
ch3ney
博客园 | 首页 | 新随笔 | 新文章 | 联系 | 订阅 订阅 | 管理

2016年9月15日

删除CNNIC证书
摘要: ◇“中间人攻击”的风险 中间人攻击的风险,是最危险的,也是最经常被提及。 CA证书对于https协议的重要性(可以防止攻击者伪造虚假网站)不用多说。既然CNNIC已经成为合法的CA,那它就能堂而皇之地制作并发布CA证书。然后,再配合进行DNS的域名污染。那就可以轻松搞定任何网站的HTTPS加密传输。 阅读全文
posted @ 2016-09-15 20:27 ch3ney 阅读(616) 评论(0) 推荐(0)
 
字符编码ASCII, Unicode和UTF-8概念扫盲
摘要: 今天中午,我突然想搞清楚Unicode和UTF-8之间的关系,于是就开始在网上查资料。结果,这个问题比我想象的复杂,从午饭后一直看到晚上9 点,才算初步搞清楚。下面就是我的笔记,主要用来整理自己的思路。但是,我尽量试图写得通俗易懂,希望能对其他朋友有用。毕竟,字符编码是计算机技术的基 石,想要熟练使 阅读全文
posted @ 2016-09-15 12:18 ch3ney 阅读(365) 评论(0) 推荐(0)
 
Tunnel:论如何在内网中自由渗透
摘要: 背景 能够成功地通过web漏洞获取到webshell,对于一次完整的渗透测试来说,仅仅相当于万里长征的第一步。这么说,可能比较夸张吧,并不是所有渗透测试都会遇到几百台机器的大内网。 在PTES(渗透测试执行标准)中,把渗透测试分成了七个主要的过程,也就是说现在通常说的前期交互、目标识别、信息收集、漏 阅读全文
posted @ 2016-09-15 05:10 ch3ney 阅读(2272) 评论(0) 推荐(0)
 
如何通过WIFI渗透企业内网?
摘要: 介绍 黑盒渗透测试意味着白帽子对目标网络一无所知。模拟黑客攻击网络,并获取敏感信息。进一步,探索内网,识别内网中的漏洞,通过漏洞访问网络里的重要资源。 目的 在这篇文章中,我们假设白帽子不知道目标网络的任何信息。目的是获取目标网络的敏感信息,获取整个域,并攻破目标网络里的重要资源。让我们开始吧。 条 阅读全文
posted @ 2016-09-15 05:08 ch3ney 阅读(800) 评论(0) 推荐(0)
 
只用一个WiFi,渗透进企业全部内网
摘要: 近年来,黑客通过企业无线网络发起的企业内网渗透事件频发,在某漏洞平台检索时发现仅2015年便发生了数十起知名企业因WiFi相关安全问题导致内网被入侵的事件,对企业造成了十分恶劣的影响。 到了2016年,无线网络已经成为企业移动化办公的重要基础设施,但这些无线网络普遍缺乏有效的管理,无线网络也越来越多 阅读全文
posted @ 2016-09-15 02:17 ch3ney 阅读(1969) 评论(0) 推荐(0)
 
企业级无线渗透与无线数据浅析
摘要: 0x00 企业级无线渗透 注: 这篇文章里我详细说一下针对企业802.1X的安全解析,还有一些针对数据协议的分析方法和浅析关于个人渗透太多太啰嗦我就不写了,有机会在说。 因为我不想一部分一部分的写,所以索性就把三个内容写在了一起,如果大家觉得那里有问题,欢迎指正与交流。 一.关于网卡 工欲善其事,必 阅读全文
posted @ 2016-09-15 02:15 ch3ney 阅读(876) 评论(0) 推荐(0)
 
 

公告


博客园  ©  2004-2025
浙公网安备 33010602011771号 浙ICP备2021040463号-3