<?xml version="1.0" encoding="gbk"?>
<rss version="2.0">
  <channel>
    <title>中国白客联盟 - 安全防御（Party A）</title>
    <link>http://chinabaiker.com/forum-61-1.html</link>
    <description>Latest 20 threads of 安全防御（Party A）</description>
    <copyright>Copyright(C) 中国白客联盟</copyright>
    <generator>Discuz! Board by Comsenz Inc.</generator>
    <lastBuildDate>Mon, 25 May 2026 21:40:16 +0000</lastBuildDate>
    <ttl>60</ttl>
    <image>
      <url>http://chinabaiker.com/static/image/common/logo_88_31.gif</url>
      <title>中国白客联盟</title>
      <link>http://chinabaiker.com/</link>
    </image>
    <item>
      <title>系统安全之SSH入侵的检测与响应</title>
      <link>http://chinabaiker.com/thread-3338-1-1.html</link>
      <description><![CDATA[原文链接：https://www.freebuf.com/articles/es/194775.html

一、前言作为系列文章的第一篇https://www.freebuf.com/es/193557.html 介绍了攻防系统的整个环境和搭建方法，按照这篇文章应该是可以把整个环境搭建完毕的.。在这篇文章中还介绍到了课程大纲包含主机安 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Mon, 18 Feb 2019 14:38:22 +0000</pubDate>
    </item>
    <item>
      <title>安全运维之如何找到隐匿于last和w命令中的ssh登录痕迹</title>
      <link>http://chinabaiker.com/thread-3326-1-1.html</link>
      <description><![CDATA[原文链接：http://www.freebuf.com/articles/system/182860.html
0×00 前言
在我最近的一些安全应急响应经历中，遇到了入侵者利用一些小的有意思tricks——将自己的ssh登录痕迹隐匿于w和last命令中，这对于一些经验不足或者没有相关意识的运维管理人员来说，可能不会 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Sat, 08 Sep 2018 03:41:51 +0000</pubDate>
    </item>
    <item>
      <title>防御Mimikatz攻击的方法介绍</title>
      <link>http://chinabaiker.com/thread-3322-1-1.html</link>
      <description><![CDATA[原文链接：http://www.4hou.com/technology/13104.html

简单介绍Mimikatz攻击Mimikatz在内网渗透测试中发挥着至关重要的作用,主要是因为它能够以明文形式从内存中提取明文密码。 众所周知,攻击者在他们的渗透中大量使用Mimikatz, 尽管微软推出了安全补丁,但是在较旧 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Tue, 21 Aug 2018 01:59:13 +0000</pubDate>
    </item>
    <item>
      <title>在Web服务器防止Host头攻击</title>
      <link>http://chinabaiker.com/thread-3314-1-1.html</link>
      <description><![CDATA[原文链接：http://www.freebuf.com/articles/web/178315.html


前言访问网站时如果访问路径中缺少/，大多数中间件都会自动将路径补全，返回302或301跳转如下图，Location位置的域名会使用Host头的值。这种情况实际上风险较低，难以构成Host头攻击。但是由于大多漏洞 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Thu, 02 Aug 2018 15:11:11 +0000</pubDate>
    </item>
    <item>
      <title>搭建Redis&amp;Minerd安全应急演练环境</title>
      <link>http://chinabaiker.com/thread-3242-1-1.html</link>
      <description><![CDATA[原文链接：http://www.freebuf.com/sectool/156904.html

近期公司需要进行一次安全运维应急演练，需要部署一套应急演练环境。想到几个月前公司的一台服务器的redis未认证授权漏洞导致被人放了挖矿程序，于是决定部署redis&amp;minerd相结合的演练环境。环境信息如下：目 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Sat, 23 Dec 2017 13:11:41 +0000</pubDate>
    </item>
    <item>
      <title>如何检测PowerShell攻击活动</title>
      <link>http://chinabaiker.com/thread-3228-1-1.html</link>
      <description><![CDATA[原文链接：http://bobao.360.cn/learning/detail/3616.html

一、前言[hr]最近一阶段，我一直在分析研究客户网络环境中的PowerShell攻击活动。根据分析及研究成果，我梳理出了一些特征，利用这些特征，我们可以使用Windows事件日志来检测环境中潜在的PowerShell攻击活 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Mon, 20 Nov 2017 14:54:10 +0000</pubDate>
    </item>
    <item>
      <title>小型Web安全加固方案</title>
      <link>http://chinabaiker.com/thread-3225-1-1.html</link>
      <description><![CDATA[原文链接：http://payloads.online/archivers/2017-11-15/1

本文介绍一下小型Web应用的加固方案，内容均为原创0x00 配置管理安全即使在存在某些高危漏洞的情况下，我们只要做好配置方面的安全加固即可防御许多攻击。列目录 - 显示目录索引Apache修改站点目录对应的配 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Wed, 15 Nov 2017 11:59:04 +0000</pubDate>
    </item>
    <item>
      <title>iptables常用命令</title>
      <link>http://chinabaiker.com/thread-3222-1-1.html</link>
      <description><![CDATA[常用命令列表：
命令 -A, --append
范例 iptables -A INPUT ...
说明 新增规则到某个规则炼中，该规则将会成为规则炼中的最后一条规则。
命令 -D, --delete
范例 iptables -D INPUT --dport 80 -j DROP
iptables -D INPUT 1 
说明 从某个规则炼中删除一条规则， ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Tue, 14 Nov 2017 02:26:37 +0000</pubDate>
    </item>
    <item>
      <title>Apache服务器安全配置</title>
      <link>http://chinabaiker.com/thread-3218-1-1.html</link>
      <description><![CDATA[原文链接：http://foreversong.cn/archives/789
偶然下载了今年ISC大会360应急响应中心的一个ppt，在最后有个攻防领域专家注册考试目录，其中有很大一块就是中间件的安全，包括Apache、IIS、Tomcat、Weblogic等等，后面我会针对这些中间件，并且借着上面的考试要求进行 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Sat, 11 Nov 2017 05:43:08 +0000</pubDate>
    </item>
    <item>
      <title>全方位绕过软WAF攻略</title>
      <link>http://chinabaiker.com/thread-3213-1-1.html</link>
      <description><![CDATA[原文链接：http://www.freebuf.com/articles/network/150646.html

0×00 前言现在软waf较为多，就在今年夏天苦逼挖洞的日子里经常遇到360主机卫士，安全狗，云锁之类的软waf进行拦截，经常碰到如下拦截提示：看到以上三个拦截提示就让人头疼不已，欲罢不能。so，就在 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Thu, 26 Oct 2017 12:50:24 +0000</pubDate>
    </item>
    <item>
      <title>在Mac Linux上如何快速判断一个文件是否是恶意程序？</title>
      <link>http://chinabaiker.com/thread-3205-1-1.html</link>
      <description><![CDATA[原文链接：http://www.freebuf.com/articles/system/149827.html
熟悉Mac/Linux的用户经常会使用命令行，如果遇到系统异常，如CPU使用率暴涨等，经常会使用top命令去定位到底是哪个程序出现了异常。找到相关程序后，由于许多用户自身没有安全背景或者不大懂得逆向，便 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Wed, 11 Oct 2017 13:01:27 +0000</pubDate>
    </item>
    <item>
      <title>Web开发者安全速查表</title>
      <link>http://chinabaiker.com/thread-2939-1-1.html</link>
      <description><![CDATA[想要开发出一个安全的、健壮的Web应用其实是非常困难的，如果你觉得这实现起来非常简单的话，那么你一定是一个X炸天的程序猿，要么你就是在白日做梦……写在前面的话如果你觉得你可以在一个月之内开发出一款集使用价值、用户体验度、以及安全性为一身的产品，那么在你将 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Fri, 09 Jun 2017 00:55:31 +0000</pubDate>
    </item>
    <item>
      <title>谁动了我的主机? 之活用History命令|Linux安全运维</title>
      <link>http://chinabaiker.com/thread-2932-1-1.html</link>
      <description><![CDATA[本篇文章是悬镜安全实验室运维小伙们写的一篇文章，适合初中级运维人员阅读。作者结合自己多年丰富的工作实战经验，以简单、通俗易懂方式讲述了如何活用history命令。Linux系统下可通过history命令查看用户所有的历史操作记录，在安全应急响应中起着非常重要的作用，但 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Fri, 02 Jun 2017 04:00:16 +0000</pubDate>
    </item>
    <item>
      <title>记一次 Linux 下 XordDos 木马的清除</title>
      <link>http://chinabaiker.com/thread-2922-1-1.html</link>
      <description><![CDATA[前言朋友的服务器中了木马后，一直向外发送请求，带宽被占满。甚至还引起了阿里云网络异常。用 iptables 封禁向外请求的 ip 后，网络请求终于没有了，但是木马要清除掉，于是我便帮忙查这个服务器的木马问题。首先我并不知道服务器中了什么招，因此从以下几个步骤追踪木 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Tue, 23 May 2017 10:26:23 +0000</pubDate>
    </item>
    <item>
      <title>ASP.Net防范XSS漏洞攻击的利器HtmlSanitizer</title>
      <link>http://chinabaiker.com/thread-2900-1-1.html</link>
      <description><![CDATA[项目名称:HtmlSanitizerNuGet安装指令:Install-Package HtmlSanitizer官方网站:https://github.com/mganss/HtmlSanitizer 开源协议:MIT可靠程度:更新活跃,目前已经是3.x版,成熟靠谱。
1、  什么是XSS漏洞?XSS漏洞又称为“跨站脚本”漏洞,指的是网站对于用户输入的内容 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Sun, 07 May 2017 15:30:18 +0000</pubDate>
    </item>
    <item>
      <title>支付风控模型分析</title>
      <link>http://chinabaiker.com/thread-2861-1-1.html</link>
      <description><![CDATA[支付风控涉及到多方面的内容，包括反洗钱、反欺诈、客户风险等级分类管理等。 其中最核心的功能在于对实时交易进行风险评估，或者说是欺诈检测。如果这个交易的风险太高，则会执行拦截。由于反欺诈检测是在交易时实时进行的，在要求不能误拦截的同时，还有用户体验上的 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Tue, 28 Mar 2017 01:10:32 +0000</pubDate>
    </item>
    <item>
      <title>系统安全加固与原理（下）</title>
      <link>http://chinabaiker.com/thread-2849-1-1.html</link>
      <description><![CDATA[系统安全加固与原理（上）

为了达到安全的目的，我们需要关注操作系统八个安全问题。在上一篇文章中小白介绍了其中补丁管理和账号口令两个方面的加固方法。在这片文章中，小白将会继续介绍其他六个安全方面的加固方式。三、账号授权1.远程关机在这里我们需要设置只允 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Mon, 20 Mar 2017 11:48:54 +0000</pubDate>
    </item>
    <item>
      <title>比特币挖矿木马Ddg分析</title>
      <link>http://chinabaiker.com/thread-2839-1-1.html</link>
      <description><![CDATA[近日，乐视安全中心接获用户服务器高负载告警，经安全人员协查分析，发现是通过redis漏洞传播的比特币挖矿木马-ddg，大量消耗服务器资源，难以清除并具有内网扩散功能。本文为乐视安全中心对木马具体原理功能及传播方式进行的分析，以及给出的解决方案。0x01 木马行为登 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Fri, 10 Mar 2017 16:00:43 +0000</pubDate>
    </item>
    <item>
      <title>系统安全加固与原理（上）</title>
      <link>http://chinabaiker.com/thread-2831-1-1.html</link>
      <description><![CDATA[前几天有小伙伴私信我说希望介绍一些防御攻击的手段，如何防御黑客针对系统漏洞的攻击行为。小白在这篇文章中介绍了一些针对windows系统的加固操作，希望通过这些加固操作能够给大家一些小帮助。
对于一台服务器或者说计算机来说，需要对运行在上面的操作系统做怎样的 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Fri, 03 Mar 2017 01:12:23 +0000</pubDate>
    </item>
    <item>
      <title>Google基础设施安全设计概述翻译和导读</title>
      <link>http://chinabaiker.com/thread-2816-1-1.html</link>
      <description><![CDATA[声明：截至2017年1月，文章符合Google现状。但Google可能会不断的改进升级安全策略导致实际情况有所出入。 

小编导读：和大多数公司不同，安全团队多数时候是独立于业务团队的存在。类似于主机agent、WAF、DDOS等安全产品，都是力求“独立”成产品的。而Google，它们 ...]]></description>
      <category>安全防御（Party A）</category>
      <author>admin</author>
      <pubDate>Fri, 24 Feb 2017 04:00:49 +0000</pubDate>
    </item>
  </channel>
</rss>