随着互联网和智能电视的普及,老式的电视和通过“电视锅”收看节目的方式逐渐淘汰。虽然新事物必然会取缔旧事物是历史发展的趋势。但是家中有老人,智能电视不会使用以及各种恶心的收费。对老人老说还是太难了!背景...
Uber在ESG报告上披露的数据安全内容
今天无意中翻到Uber的2021和2022的ESG报告,在其中【Trust】章节都披露了Uber在数据隐私和安全方面开展了哪些工作,还挺有意思的。首先,Uber的各类App(Uber、Uber司机和U...
S&P 2022 论文录用列表
IEEE Symposium on Security and Privacy(简称 S&P)是信息安全领域四大顶级学术会议之一,始于1980年,今年是第43届。S&P 2022共收到1...
分享利用搜索引擎捡漏(以google为例)的tip
分享利用搜索引擎捡漏(以google为例)的tip# Google dorks helperhttps://dorks.faisalahmed.me/# Code share sitessite:ht...
【资料】双刃创新:防止滥用新兴生物/化学技术
今天给大家推送美国国防威胁减少局高级系统和概念办公室2010年资助发表的一篇研究报告《双刃创新:防止滥用新兴生物/化学技术》几乎所有的技术都有可能被滥用:例如,锤子可以作为工具也可以是杀人的武器。生物...
【技巧】Instagram和TikTok(抖音)开源情报(OSINT)调查流程
前几天给大家推送了【技巧】电话号码OSINT调查流程、【技巧】Twitter开源情报分析流程及要点今天给大家介绍Instagram和TikTok(抖音)开源情报(OSINT)调查流程一、Instagr...
【福利】内网域渗透 | 域控权限维持DSRM域后门
0x01 前言 DSRM (Directory Services Restore Mode, 目录服务恢复模式)是 Windows 域环境中域控制器的安...
栈上函数的生命周期
本文译自https://medium.com/@jain.sm/life-of-functions-on-stack-9a5479e1a2ff如果读者不太明白,可以看一下更详细的。请看我公众号上的co...
[重保小助手]Hawkeye鹰眼web监测
“ 很久很久以前写过类似的脚本【情报工具】"dc_find"批量暗链(违规信息)检测工具,因为感觉太low所以删掉了github仓库,然后到处问还有谁保存了,最终从别人那拿到了(大写的尴尬)...
CVE-2022-40684 的概念证明漏洞利用影响 Fortinet FortiOS、FortiProxy等
CVE-2022-40684CVE-2022-40684 的 POC 影响 Fortinet FortiOS、FortiProxy 和 FortiSwitchManager 设备。技术分析该漏洞的技术...
关于物联网设备受到的网络威胁,我们需要知道什么?
“ 物联网受到的威胁随着越来越多的设备连接到互联网,这些系统受到网络攻击的风险已经成为一个真正的问题。本文将介绍一些保护IoT系统的最佳实践,从监控和记录活动到在设备中从头开始构建安全性。...
正则表达式——边用边学
点击蓝字 | 关注我们 由于在...
26332