0.前言 由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。又偷偷更新了一篇。...
含检测工具 | 泛微E-Cology 9.0x XXE漏洞
点击蓝字 关注我们 免责声明 本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。 如果任何单位或个人认为该项目的脚本可能涉嫌侵...
如何缩短手机数据提取时间
原文始发于微信公众号(网络安全与取证研究):如何缩短手机数据提取时间
含复现 | 泛微E-Cology SQL注入漏洞预警
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
2023更新版大厂面经 | 网络安全岗
主要提供两个方向,一个是漏洞挖掘,一个是红队。面了之后,直观感受是,面试也是有套路可言的。这里的套路指的不是所谓的出题套路,而是涉及的技术栈,都是大同小益的,无非就是那么几样,java,域为主体,其他...
adb备份华为手机数据方法
原文始发于微信公众号(网络安全与取证研究):adb备份华为手机数据方法
给网络责任和数据泄露买保险有用吗?
随着网络安全威胁和攻击的数量不断增加,组织在保护其业务和客户数据方面的需求越来越高,在技术和金钱方面的付出也越来越高。当下,美国数据泄露的平均成本已升至944万美元,是全球平均435万美元的两倍多,因...
UNECE 网络安全法规和软件更新 - 暴风雨前的平静
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群...
如何使用IPSG + DHCP Snooping功能提高网络安全?
点击上方蓝字,关注我们IPSG + DHCP SnoopingIPSG 介绍: IP源防攻击IPSG(IP Source Guard)是一种基于二层接口的源IP地址...
CTF夺旗提升黑客技能
作为黑客,闯入所有事物是我们的 DNA,而且我们通常具有激烈的竞争天性。那么,如果我们可以磨练自己喜欢的东西,并提高我们的技能呢?这就是网络安全竞赛和夺旗 (CTF) 活动等竞赛发挥作用的地方。CTF...
人工智能时代如何加强网络安全
人工智能正在为软件开发人员赋予以前被认为难以想象的新能力。新的生成式人工智能可以提供复杂、功能齐全的应用程序、调试代码或使用简单的自然语言提示添加内嵌注释。它已准备好以指数方式推进低代码自动化。但与此...
Mac OS取证固定指南
原文始发于微信公众号(网络安全与取证研究):Mac OS取证固定指南
1219