HW不知不觉很快就要开始了,很多重要行业单位每日都在承受着不一样的网络攻击,最近这一段时间还是属网络钓鱼攻击最为疯狂,让人防不胜防,也意味着现如今网络安...
【冷知识】关于网络安全那些冷知识
关于网络安全那些冷知识 冷知识 01 侵入某国大使馆、某国国防部的官网并修改首页的行为,是比较低端的黑客行为。想不到吧?由于目标的数据安全策略,网站服务器乃至...
如何从 ChatGPT 中删除个人数据
OpenAI 新增工具赋予了用户更多的信息管理权限,然而效果却杯水车薪。ChatGPT有可能掌握详细的用户个人信息,但遇到无法回答的问题时则可能会编造错误的答案来回答。随着 OpenAI 发布的生成文...
干货 | 针对性资产信息收集方法及工具
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!在开始做渗透的时候,也许你经常会听到别人说信息收集是渗透是否成功的关键。信息收集收集真的有这样重要吗?这是当然的。在甲方呆了一段时间,发现对于...
实战思路 | 教育园SRC如何搜集获取敏感信息
对于我们在挖edusrc的时候遇见最大的问题就是如何突破一站式服务大厅的网站,要突破这一点,我们就需要拥有教师的gh、sfz和学生的sfz、xh这些个人隐私信息,所以我们就需要做好信息收集。利用好谷歌...
安全防护之路丨Suricata联动ELK威胁检测
前言 Suricata是一种网络流量识别工具,它使用社区创建的和用户定义的signatures签名集(规则)来检查和处理网络流量,当检测到可疑数据包时,Suricata 可以触发警报。 默认情况下,S...
记一次edu挖掘全过程
点击蓝字,点个收藏。东方隐侠,不迷路01前言最近觉得需要打磨打磨挖src实战的能力,所以找了一个学校耐心地尝试一个一个数据包去挖,总结出来最重要的一点就是耐心了,可以看到在前面一两天经历波折,耐心挖到...
人脸识别技术攻防
0x00 Referer 个人学习笔记,摘录于 互联网 + ChatGPT0x01 人脸识别技术 1.1 2D这是最早的人脸识别技术,其基本原理是在2D图像上提取人脸的二维特征进行识别。2D人脸识别技...
(纯分享)刑事情报实用指南
今天情报分析师小编把刑事情报用所学到的知识并整理成一篇简短易读的文章毫无保留的分享给大家。本文将概述应用刑事情报的方式,以及刑事情报如何协助调查人员和执法机构进行调查的过程。什么是刑事情报?英国国家打...
【知识科普】虚拟货币犯罪调证联系方式及注意事项(送100套网课)
特别声明:本文活动仅限执法人员参与(不包括辅警),验证身份后,方可领取三重福利~本文已经脱密处理。在上期的【知识科普】中,我们联合中科链源为战友们讲解了涉虚拟币案件的常见名词,得了非常热烈的反馈,战友...
2023 年勒索软件攻击状况
2023 年的第一个月发生了 33 次公开披露的勒索软件攻击,这是我们记录的 1 月份攻击次数最多的一次。教育部门以 11 起袭击事件位居受害者名单之首,占本月记录的所有事件的三分之一以上。 ...
APP合规开发指南
围绕工信部开展的《APP侵害用户权益专项整治》337号函、《纵深推进APP侵害用户权益专项整治行动》164号函涉及的相关要求,展开说说,在APP开发过程中技术层面的合规注意事项。一、违规收集个人信息、...