首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏zaking's

    黑客玩具入门——9、Burp Suite

    基础的黑客入门到这里就结束了,学完了这些,你就可以自学了。 师傅领进门,修行靠个人。 最后,但行好事,莫问前程。法网恢恢,疏而不漏。莫伸手,伸手必被抓!!!!

    4.8K11编辑于 2023-12-02
  • 来自专栏大数据文摘

    国家黑客9个特征

    因此,使用应对普通网络攻击的方法来应对政府支持的黑客攻击也是有必要的。但,这是不够的。 具备国家背景支持的黑客,其网络攻击与普遍意义上的网络攻击有着关键意义上的不同,忽略这些不同后果可能是灾难性的。 而国家支持的黑客则会盯上大使馆和政府机构,他们的目标是政治信息。但他们也会入侵私营企业,并不仅仅是国防系统的承包商。 比如,某些公司开发了一种新技术。 有时,黑客的目的并不十分直接。比如,针对某种农业设备的攻击可能是为了推断粮食生产的状况。 2. 不仅仅是数据 国家支持的网络攻击,早已不再信奉“信息就是力量”的教条。 而国家支持的黑客就无所谓了,尤其是在本国境内的话,经济成本和被抓的风险几乎不是问题。 更甚者,可以与目标人员碰面。然后,引开目标注意力,在他们的手机或电脑上安装恶意程序。 但国家支持的黑客,可能会由一个经验丰富的项目负责人领导,并拥有实际的办公地点。 他们可以轮流值班,以保持不间断的网络行动。他们还会各自分工,有序的推进项目执行,以实施复杂性攻击。 9.

    89750发布于 2018-05-23
  • 来自专栏FreeBuf

    Nexus 9漏洞允许黑客通过耳机接口攻击设备

    在2017年3月份,我们曾披露了有关漏洞CVE-2017-0510的信息,这是一个存在于Nexus 9设备中的严重漏洞,它将允许他人发动一种非常新颖的攻击,即通过恶意耳机来攻击Nexus 9设备。 Nexus 9中的这个漏洞意味着调试接口将允许外部访问FIQ调试器: ?

    1.5K50发布于 2018-02-28
  • 来自专栏数据观有话说

    8项技能9种武器打造企业增长黑客(上)

    本文上篇将从数据分析角度,阐述打造“增长黑客”中的关键技法,并于下篇提供“增长黑客”的9种武器,敬请持续关注。 来自:数据观 https://www.shujuguan.cn/? 打造“增长黑客”——你需要的人才类型 “增长黑客”之所以是“黑客”,因为他们通常脑路清奇,创意频生,想常人之不敢想;另外,还懂点儿黑科技,出手如电,干常人之不能干。 不够,这些都不够成为一个真正的增长黑客。Growing IO创始人张溪梦在一个增长黑客主题演讲中曾经概括:“增长黑客是市场营销、产品研发、数据分析三个角色的聚合。” 增长黑客必备的8种技能 那么,增长黑客都做些什么呢?或者说,他们需要掌握哪些具体技能,才能够成为“增长黑客”? Growing IO团队在《增长黑客手册》中,总结过增长黑客必备的8项能力。 欲知“增长黑客”需要哪9种武器,敬请关注《8项技能9种武器 打造企业增长黑客(下)》

    58930发布于 2018-07-05
  • 来自专栏数据观有话说

    8项技能9种武器 打造企业增长黑客(上)

    本文上篇将从数据分析角度,阐述打造“增长黑客”中的关键技法,并于下篇提供“增长黑客”的9种武器,敬请持续关注。 来自:数据观 https://www.shujuguan.cn/? 打造“增长黑客”——你需要的人才类型 “增长黑客”之所以是“黑客”,因为他们通常脑路清奇,创意频生,想常人之不敢想;另外,还懂点儿黑科技,出手如电,干常人之不能干。 不够,这些都不够成为一个真正的增长黑客。Growing IO创始人张溪梦在一个增长黑客主题演讲中曾经概括:“增长黑客是市场营销、产品研发、数据分析三个角色的聚合。” 增长黑客必备的8种技能 那么,增长黑客都做些什么呢?或者说,他们需要掌握哪些具体技能,才能够成为“增长黑客”? Growing IO团队在《增长黑客手册》中,总结过增长黑客必备的8项能力。 欲知“增长黑客”需要哪9种武器,敬请关注《8项技能9种武器 打造企业增长黑客(下)》

    85220发布于 2018-06-27
  • 来自专栏FreeBuf

    因盗取裸体照片,iCloud黑客被判9年监禁

    Bleeping Computer 网站披露,一名美国男子因犯计算机欺诈罪被判处9年监禁。 追溯犯罪活动可以发现,早在 2014 年 9 月,这位名叫 Hao Kuo Chi 的犯罪分子就开始以“icloudripper4you”为昵称,宣称能够入侵 iCloud 帐户并窃取链接的 iCloud 参考文章: https://www.bleepingcomputer.com/news/security/icloud-hacker-gets-9-years-in-prison-for-stealing-nude-photos

    78110编辑于 2023-03-30
  • 来自专栏数据观有话说

    8项技能9种武器 打造企业增长黑客(下)

    from=qcloud 在《8项技能9种武器 打造企业增长黑客(上)》中,我们分享了什么是增长黑客,以及成为增长黑客必备的8种技能。 工欲善其事,必先利其器,因此在本篇,我们将推荐9种武器,让你在“增长黑客”之路上既有屠龙术又有屠龙刀。 1、数据观 一站式商业分析平台。 在国外如果不上Google Search Console就不能称自己是增长黑客,在国内没上过百度统计可能连运营人员都不好意思自称。 9、墨刀 光懂市场运营和数据分析还不行,“增长黑客“很多时候的增长点来自于产品内部的改变。墨刀是一款“美图秀秀”式的原型设计工具,可以用简单的方法制作出接近真实APP交互场景的高保真线框图原型。 适合单一型人才(比如运营岗)向“增长黑客“转型时学习使用。

    96440发布于 2018-06-28
  • 来自专栏人称T客

    「增长黑客」理论在 SaaS 领域的 9 个实际案例|编译

    图注:增长黑客的 ARRR 的模式 除非手中握有大量资金,否则,传统的市场策略基本不管用,增长黑客因此而出名。 欢迎页 9. 登录页 10. 内容性 2.Dropbox:推荐分享(Referral) 如果你之前使用过 Dropbox,那么你很可能会推荐好友?为什么? 9、Help Scout:给客户一个极致的体验 关于 Help Scout 的一件很酷的事情是,他们专注于客户体验。这是他们的全部交易内容。 「不要让增长黑客毁了客户体验」总结了这一政策的亮点。 增长黑客除了增长还有很多。 即使增长黑客是可怕的,冷静的,性感的,和可能的,也不要只是为了获得一些增长黑客技术而忽略客户体验。 也许增长黑客的最好的形式之一就是忠诚地对待客户。

    1.8K20发布于 2018-03-22
  • 来自专栏FreeBuf

    黑客在昆士兰供水系统驻留9个月未被发现

    11月10日,澳大利亚昆士兰审计署发布了年度财务审计报告,显示昆士兰的用水供应商SunWater竟被黑客入侵整整9个月,且始终未被发现。 报告强调,黑客破坏了网络中老旧或存在漏洞的系统版本,而较新且更安全的网络服务器未受影响,且认为SunWater允许用户用单个账号访问多个系统,权限过高,增加了单点入侵的风险。 今年2月,一名黑客获得了美国佛罗里达州奥兹马水处理系统的访问权限,并试图向水中增加氢氧化钠 (NaOH,也称为烧碱)的浓度。 由此可见,黑客的攻击目的可能多样,但都应以最高的安全规格进行防范,尤其是关乎人们生命财产安全的基础设施。 //www.bleepingcomputer.com/news/security/hackers-undetected-on-queensland-water-supplier-server-for-9-

    60110发布于 2021-11-16
  • 来自专栏黑客技术家园

    黑客简介

    1 黑客简介 "黑客"(hacker)这个词通常被用来指那些恶意的安全破坏者。关于"黑客"一词的经典定义,最初来源于麻省理工学院关于信息技术的一份文档,之后便被新闻工作者们长期使用。 之所以要区分黑客和恶意骇客,是因为在某些情况下,我们讨论的对象是那些毫无恶意并且不会对安全防御或者用户隐私造成损害的对象,这些人只有用"黑客"这个词来描述才最贴切。 黑客和骇客的区别是,黑客仅仅对技术感兴趣,而后者则是通过技术获取职业发展或者谋生。很多黑客和骇客都具有技术天赋,有些骇客据此进行职业发展。 当然,并不是每个有技术天赋的人都必须沿着黑客或者骇客的方向发展。黑客这个术语的经典意义是指那些对于事物如何工作非常感兴趣的人,他们修理,制作或者修改事物,并以此为乐。 对于目前的交流来说,一个更简单的办法就是只适用恶意安全骇客,而不是黑客,这是因为:目前大部分消息中所指的,都是带有恶意目的的骇客,而不是以技术为目标的黑客

    1.5K30编辑于 2023-03-24
  • 来自专栏白安全组

    黑客术语

    MySQL数据库 我们在黑客文章中常会看到针对“MySQL数据库”的攻击,但很多朋友却对其不大了解。 WAP攻击 黑客们在网络上疯狂肆虐之后,又将“触角”伸向了WAP(无线应用协议的英文简写),继而WAP成为了他们的又一个攻击目标。 由于目前WAP无线网络的安全机制并非相当严密,因而这一领域将受到越来越多黑客的“染指”。 现在,我们使用的手机绝大部分都已支持WAP上网,而手机的WAP功能则需要专门的WAP服务器来支持,若是黑客们发现了WAP服务器的安全漏洞,就可以编制出针对该WAP服务器的病毒,并对其进行攻击,从而影响到

    1.2K20发布于 2019-08-09
  • 来自专栏tea9的博客

    黑客语法

    小贴士:当你在这里的时候,也可以看看谷歌黑客数据库33,找到更多的dorks! https://mp.weixin.qq.com/s/SwnFnn9kB-_3fSLvFS5bVQ http报文 https://developer.mozilla.org/zh-CN/docs/Web

    1.1K40编辑于 2023-03-06
  • 来自专栏云鼎实验室的专栏

    黑客浅析】像黑客一样思考

    网络安全里经常说的一句话是未知攻焉知防,基本所有的安全人员也是一名黑客,在黑客攻击愈发普遍的今天,如何更好的防御黑客攻击? 用句带有点哲学的话,成为黑客,只有成为黑客,像黑客一样思考,你才能知道从哪去防御黑客;很俗的一句话,但很实在! 看到了什么? 看到上图的第一直觉,你可以自己想下答案,问问自己看到了什么? 什么是黑客? 什么是黑客?我用八个字总结,突破创造,守正出奇。在我看来,黑客永远不是一个贬义词,黑客本身就是极客,对于黑客来说,这个世界充满好奇,这个世界有太多的东西可以探索,特别是网络的世界。 了解黑客,成为黑客,才能更好的学会黑客的思考。 看到框就想X 这是一个意见反馈的界面,看到这样一个界面,大家会怎么做? 提交攻击代码,比如下面的代码: </textarea>'"><script src=http://t.cn/R63bUP9></script> 实际上,当时看到这样一个功能,我就这样做了。

    3.7K100发布于 2018-01-15
  • 来自专栏用户1164773的专栏

    协力抗疫,码力 全开”线上黑客马拉松+9+疫同程+疫同

    疫同,一款寻找新型冠状病毒感染的肺炎确诊患者同行程的系统。集成确诊同程线索发布、信息审核、同乘查询以及自主上报功能,从发布到上报形成一套闭环,做到疫情的防控的作用。

    1.1K50发布于 2020-02-06
  • 来自专栏叶子陪你玩编程

    黑客与画家——重塑你对黑客的认识

    黑客,到底是个什么样子的? 在我们的固有思维中,一直认为黑客就是这样一群人:入侵他人系统(比如银行系统,窃取数据),破坏安全设施(关闭监控),制作传播病毒等等。 为什么大家会对黑客有这种认识呢? 我们总是可以在电影,新闻,小说等信息载体中,听到或看到一些关于黑客的信息,它们不切实际的大肆渲染,才导致了大多数人对黑客产生了错误的观念。 那么真正的黑客又是怎样的? 首先能够称得上黑客的,他肯定是拥有高超的编程能力的,另外一个就是他们都具有黑客精神,也就是黑客的价值观。黑客行为必须包含三个特点:好玩、高智商、探索精神。黑客的价值观总结为六条“黑客伦理”。 根据这六条“黑客伦理”,黑客价值观的核心原则可以概括成这样几点:分享、开放、民主、计算机的自由使用、进步。 所以,“黑客”这个词的原始含义就是指那些信奉“黑客伦理”而且能力高超的程序员。 媒体对黑客的定义未免过于片面。 黑客并不神秘,更不是技术怪人。Hackers and Painters这个书名就是在提示应该把黑客与画家当作同一种人看待。

    97720发布于 2020-03-11
  • 来自专栏让技术飞会儿

    黑客+马拉松=? 黑客马拉松?

    什么是黑客马拉松?第一次接触黑客马拉松的人,其实并不知道什么是黑客马拉松。 维基百科上解释到黑客马拉松是:很多人,在一段特定的时间内,相聚在一起,以他们想要的方式,去做他们想做的事情——整个编程的过程几乎没有任何限制或者方向。 传统意义上的黑客马拉松是程序员(工程师)的专利,非技术人员很难参与到其中。 1.了解黑马,了解规则 对于初次参赛的人,你需要了解的远不止什么是黑客马拉松,以及黑客马拉松的特点这些粗略的概念。大到黑马的主题、具体起止时间,小到作品评分规则,你都需要有着清晰的了解。 所以不妨有机会的话可以参加一场黑客马拉松是非常不错的体验。

    1.3K20编辑于 2022-03-01
  • 来自专栏cwl_Java

    速读原著-黑客入门(黑客的分类和行为)

    黑客的分类和行为 以我的理解,“黑客”大体上应该分为“正”、“邪”两类,正派客依靠自己掌握的知识帮助系统管理员找出系统中的漏洞并加以完善,而邪派黑客则是通各种黑客技能对系统进行攻击、入侵或者做其他一些有害于网络的事情 ,因为邪派黑客所事的事情违背了《黑客守则》,所以他们真正的名字叫“骇客”(Cracker)而非“黑客”(Hacker),也就是我们平时经常听说的“黑客”(Cacker)和“红客”(Hacker)。 很多人曾经问我:“做黑客平时都做什么?是不是非常刺激?”也有人黑客的理解是“天天做无聊且重复的事情”。 黑客对寻找漏洞的执著是常人以想象的,他们的口号说“打破权威”,从一次又一次的黑客实践中,黑客也用自己的实行动向世人印证了这一点——世界上没有“不存在漏洞”的程序。 在黑客眼中,所谓的“衣无缝”不过是“没有找到”而已。 四、利用漏洞:对于正派黑客来说,漏洞要被修补;于邪派黑客来说,漏洞要用来搞破坏。

    1.1K40编辑于 2022-11-30
  • 来自专栏FreeBuf

    全球首个反黑客国家!对黑客攻击“say no”

    目前绝大多数国家尚未制定相关法律来支持企业或组织对黑客发起反击。“禁止任何人在未获得授权的情况下侵入别人的电脑”几乎是所有国家法律的共识,这意味着,反击黑客就如同黑客入侵一样,同样是违法行为。 随着近年来网络攻击越发猖獗,反击黑客合法化的呼声日益强烈。 2022年9月,澳大利亚电信巨头Optus因为勒索攻击暴露了近1000万用户的敏感数据,并被勒索100万美元赎金;而仅仅一个月后,又有黑客攻击了澳大利亚健康保险公司Medibank,其所有390万用户的数据都遭到了泄露 如此看来,对黑客进行反击是在一定程度上顺应澳大利亚国内民意的行为,政府将优先考虑那些对国家利益构成重大威胁的黑客组织。 反黑客为何要谨慎行事? 正如本文开头所述,真正的反黑客行为在一些国家很难付诸实施,因为没有法律为这种反击提供支持。

    75320编辑于 2023-04-12
  • 来自专栏青灯古酒

    黑客攻防技术

    03-01 信息安全概述 黑客的定义 凡是未经许可和授权,入侵或皮怀他人的计算机和网络系统 黑客类型 恶意分子 恶作剧者 渗透测试人员 黑客的攻击方式与目标 物理攻击和社会工程学 网络攻击 系统攻击 基础是软件程序中存在的安全漏洞或脆弱性(Software Vulnerability)——软件中存在缺陷或不适当的配置,可使攻击者在未授权情况下访问或破坏系统 系统攻击(发展步骤) 安全漏洞研究与挖掘(高水平黑客 、银行卡信息、家庭成员(…) 3、攻击实施 破坏性攻击,一般只需利用工具发动攻击即可 获得权限: 入侵性攻击,利用收集的信息找到系统漏洞(软件、配置),利用漏洞获得一定权限 权限扩大: 利用远程漏洞,黑客能获得一定权限 ● 10 个阿拉伯数字: 0~9。● 一些专用字符:$、#、 &、 @、 !、 %、 ()、 {}、 -、-。 离线破解 速度快 字典规模可以很大,有利于破解 甚至可以进行暴力破解 嗅探攻击 条件:口令明文传输或简单加密 在嗅探一讲中会详细介绍 钓鱼攻击 Phishing = Fishing & Phone 黑客始祖起初是以电话作案

    1.2K50编辑于 2023-10-16
  • 来自专栏ThoughtWorks

    SegmentFault 2015 黑客马拉松,传递黑客的力量

    2015 年 10 月 24 - 25 日,由 SegmentFault 主办的黑客马拉松编程比赛将同时在北京、杭州、深圳、武汉和济南举办,知名投资机构合伙人将担任此次黑客马拉松的嘉宾及顾问。 黑客马拉松从哪里来 黑客马拉松(hackathon)最初诞生于1999年,由黑客(hack)和马拉松(marathon)两个单词合并而成,是 OpenBSD 和 Sun 的团队成员同时想到并开始使用起来 而黑客马拉松更注重通过编程产生什么样的结果,即团队或个人的价值创造体现。 ? 除了常规的 D-Day,SegmentFault 平均每年主办至少一场黑客马拉松编程比赛,协办其他公司的黑客马拉松活动近百场。 自 2012 年 SegmentFault 首次举办黑客马拉松以来,经过 3 年沉淀,已成为行业内广为知晓的黑客马拉松领跑者,同时也是中国最大的黑客马拉松组织方。

    1.2K40发布于 2018-04-20
领券