【编者按】持续应用安全(CAS)是数世咨询在软件供应链安全研讨会上首次提出的解决我国软件供应链安全问题的新思路。CAS专注于保障数字化应用的,源代码阶段-构建部署阶段-上线运行阶段,全流程的安全状态。...
杂七杂八的网络安全知识
篇幅较长,建议收藏起来慢慢看一、信息安全概述1.信息与信息安全信息与信息技术信息奠基人:香农:信息是用来消除随机不确定性的东西信息的定义:信息是有意义的数据,是一种要适当保护的资产。数据经过加工处理之...
微软2023年1月份于周二补丁日针对98个漏洞发布安全补丁
2023年的1月份的第二个周二,如期而至。微软在 2023 年发布的第一个补丁星期二修复程序共修复了98 个安全漏洞,其中包括该公司表示正在被积极利用的一个漏洞。本月,微软发布的 98 个新补丁,解决...
自动化资产探测及漏洞扫描 Londly
===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负...
多个网络资产测绘命令行查询工具
声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。工具介绍可用于多个网络资产测绘引擎API的命令行查询工...
G.O.S.S.I.P 阅读推荐 2023-01-13
我们好久没给大家推荐过论文之外的阅读材料了,搞得大家好像觉得G.O.S.S.I.P就是paper reading machine一样,今天我们来看看论文世界之外的一些好玩的博客文章,带大家去访问一个叫...
一款针对SpringBoot的图形化利用工具
项目地址https://github.com/0x727/SpringBootExploit项目作者:0x727使用方法首先在服务器上上传打包好的JNDIExploit工具,解压。使用命令启动java...
Spring RCE漏洞图形化GUI一键利用工具(附下载)
0x01 工具介绍springboot core 命令执行漏洞,CVE-2022-22965漏洞利用工具,基于JavaFx开发,图形化操作更简单,提高效率。0x02 安装与使用① 这里我用vulfoc...
鞋服行业面临的数据泄露危机如何解决?
引言随着鞋服行业的信息化、网络化发展,使得鞋服行业内的重要数据:鞋服款式的原创设计图纸、原材料进货渠道及商业价格等关键信息面临着内部泄露及外部窃取的双重威胁。一旦发生创意被泄密、新品被山寨提前上市、促...
人机环协调发展:智能化军事变革的基本方向
刘伟教授在其著作《人机融合:超越人工智能》中得出这样一个基本结论:未来智能化发展方向应当是“人—机—环境系统在高速运行的同时保持协调发展”。这里,“人”涉及管理者、设计者、制造者、营销者、消费者、维护...
冠军Writeup大放送 | DataCon2022软件安全赛道之gogogo战队
由奇安信集团、清华大学网络研究院、蚂蚁集团、腾讯安全大数据实验室、Coremail论客主办的DataCon2022大数据安全分析竞赛线上赛和决赛已圆满落幕,五大赛道第一名也已各归其主。今天要为大家分享...
Microsoft发布2023年1月安全更新
安全公告编号:CNTA-2023-00011月10日,微软发布了2023年1月份的月度例行安全公告,修复了多款产品存在的98个安全漏洞。受影响的产品包括:Windows 11 22H2(64个)、Wi...
26451