01 行业动态为何AI系统比以往任何时候都更需要红队测试AI系统正逐渐成为我们生活的重要组成部分,但它们并不完美。红队测试有助于发现AI系统中的弱点,使其更安全、更可靠。随着技术的不断发展,进行全面测...
Oracle cloud saas数据泄露 600w
大约 600 万用户客户的 SSO 和 LDAP 数据被盗。JKS 文件、密码、密钥文件和企业管理器 JPS 密钥也被获取。各方都做好安全防护;我们做的数据安全,监管合规,可防御,可溯源。是否真的到位...
勒索软件反击战 | 第2期 揭秘勒索江湖的灭霸天团
往期推荐勒索软件反击战 | 第1期 带你走进勒索软件的前世今生点击“阅读原文”,了解更多华为网络安全解决方案!原文始发于微信公众号(华为安全):勒索软件反击战 | 第2期 揭秘勒索江湖的灭霸天团
NavicatPwn:内网渗透获取 Navicat Premium 保存的数据库账密
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
某个安服仔的一些想法
我是个安服仔,每天过着两点一线的生活,虽然早已在二三线城市月薪过万,但是面对枯燥无味的工作早已对行业失去兴趣。下班时我也会去玩上学时候玩过的游戏,虽然还是很过瘾,但是再也没有以前那种感觉。某天,当我路...
综合资产测绘工具 - fine
01 项目地址https://github.com/fasnow/fine02 项目介绍项目描述网络空间资产测绘、ICP备案、天眼查股权结构图、IP138域名解析与IP反查、外部HTTP调用与小程序反...
等保中心牵头的公安行标《关键信息基础设施安全测评要求》一文解读
《关键信息基础设施安全测评要求》(GA/T 2182 - 2024)由公安部网络安全等级保护评估中心牵头制定,于 2024 年 12 月 26 日发布,2025 年 5 月 1 日起实施。以下是对该标...
DeepseekScanner deepseek+python实现代码审计实战
一、功能概述DeepseekScanner实现了扫描源代码项目中的所有代码文件发送给deepseek进行安全审计的功能。具体细节包括扫描所有子目录中的代码文件,然后依次将代码文件切片发送到deepse...
【攻防】Zookeeper的常见漏洞与安全防护
Tips +1关于ZookeeperZooKeeper 是一种集中式服务,用于维护配置信息、命名、提供分布式同步和提供组服务。所有这些类型的服务都以某种形式被分布式应用程序使用。每次实现它们时,都需要...
RPC/DCOM MiTM 服务器的 Kerberos 中继和转发器
KrbRelayEx-RPC 是旨在通过中继 Kerberos AP-REQ 票证来执行中间人 (MitM) 攻击。此版本实现了一个伪造的 RPC/DCOM 服务器:监听经过身份验证的ISystemA...
IoT 安全从零到掌握:超详尽入门指南(实战篇)
免责声明 由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号安全洞察知识图谱及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
PG_Press
信息收集:root@iZt4nbifrvtk7cy11744y4Z:~# nmap -p- -Pn -A -sS -T4 192.168.216.29Starting Nmap 7.80 ( http...
15624