花了点时间,把快速手册第二版更新的内容翻译了一下。补充和新增了不少知识点。域1:安全及风险管理Process for Attack Simulation and Threat Analysis(PAS...
在多台电脑设备间共享一套鼠标键与盘
在办公和家中场景中,有时候需要同时操作多个电脑设备,如果每套电脑用一套键盘鼠标比较占有空间不方便,所以会考虑如何在设备之间共享一套键盘鼠标设备。如果设备在同一网段,可以通过软件共享(SYNERGY),...
谈谈开展信息安全工作的四个权力
破局权责的游戏规则知情权合作权:要让自己的观点更犀利内部合作外部合作检查权:管理是受罪,技术是受累。审批权破局 很多刚独立开展安全工作的小伙子本身技术都很好,但是初始做一个人的安全部容易莽撞。笔...
运维体系化实践:老姜与K博士
这还是老姜的故事, 老姜想把自己手上的运维工作,进行体系化改造。老姜公司背景是做:人类体感模拟技术,高科技企业单位,有大量的产品和服务要进行运维管理,那什么是运维体系化呢?如何将运维体系...
基于多核学习的自适应DDoS攻击检测方法
前沿公告 【前沿阵地粉丝专属入阵通道】公众号「infosrc」后台留言数字“40”解码微信入圈姿势内容摘要分布式拒绝服务(DDoS)攻击给社会带来了巨大的经济损失。它们已成为互联网安全的主要威胁之一...
用irssi进行即时技术交流
irssi是一种IRC客户端程序,可以在很多平台上部署,最常连的服务器是Freenode,像Django Project项目就有对应IRC房间,还有一些Linux系统开发组织也用这种即时通信的方式进行...
Luabit的位运算
Lua提供了bit库,可以对变量数据进行位运算,在某些应有场景,我们得确需要在lua中对数据进行位移,或是进行“与,或,非”,进制转换等操作。例如有这么一种较典型的情况,我们用一个32位的整数表示RG...
电脑被黑之路:从种子文件到僵尸网络
据统计,每三个网站中就有一个存在传播恶意软件给其用户的行径,这是有据可查的。假设,有一部电影上个月公布,但你不想去电影院看,也想节省一些钱,你会怎么做?上网搜这部电影的种子文件,然后下载它,就是这么简...
Citrix悄悄修复相似度极高但严重性不及CitrixBleed的高危漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Citrix 公司悄悄修复了位于 ADC 和 Gateway 设备中的一个漏洞,它可导致远程未认证攻击者从受影响系统的内存中获得潜在的敏感信息。该漏洞...
挖掘SRC时如何编写信息收集脚本
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把“亿人安全“设为星标”,否则可能就看不到了啦原文由作者授权,首发在先知社区https://xz.aliyun.com/t/144120X01前...
黑客组织在全球发起了超1300万次DDoS攻击
DDoS攻击是一种持续增长的严重风险,可能导致网站瘫痪、服务器崩溃,并通过不间断的攻击流量阻止合法用户访问。研究人员最近发现,仅在2023年,威胁分子在全球就发起了13,142,840次DDoS攻击。...
SoumniBot 恶意软件利用 Android 漏洞来逃避检测
一种名为“SoumniBot”的新 Android 银行恶意软件通过利用 Android 清单提取和解析过程中的弱点,使用了新的混淆方法。该方法使 SoumniBot 能够规避 Android 手机中...
15454