A newer version of a malware loader called Hijack Loader has been observed incorporating an updated ...
标准应用 | APP个人信息处理合规要点——告知-同意解读
一概 述自《中华人民共和国个人信息保护法》正式实施以来,“告知-同意”成为APP个人信息处理的核心规则,该规则明确要求处理个人信息之前应以显著方式向个人履行告知义务,应在事先充分告知的前提下取得个人...
实战 | 记一次对某集团漏洞挖掘
这是一个跨越一年的渗透测试,这里说的跨越一年不是用时一年,而是已经过了一年多,我再次对该集团进行渗透测试,而这次渗透的过程中发现该集团增加了不少资产,这也是它成为目标的原因。 第一次的话是挖掘到了他们...
DC系列——DC6靶机渗透测试(未修改)
现在只对常读和星标的公众号才展示大图推送,建议大家能把GG安全“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于分享信息安全防御技术,请遵守中华人民共和国相关法律法规,禁止进行任何违法犯罪行为。...
勒索软件袭击美国某市,导致政府服务中断
据报道,美国堪萨斯州威奇托市已确认上周末遭到勒索软件攻击,导致部分网络关闭。威奇托是堪萨斯州最大的城市,人口40万,位列美国前50大城市之一。5月5日,勒索软件对其 IT 系统进行了加密,该市以不同寻...
速看!新保密法百题问答
新保密法百题问答第十四届全国人大常委会第八次会议审议通过了《中华人民共和国保守国家秘密法》,习近平主席签署第20号主席令予以公布,自2024年5月1日起正式施行。保密法是我国国家安全法律体系的重要组成...
10 个 SQL 注入工具
译文:CSDN 英文:darkreading 文章转自Python开发者,侵删 众所周知,SQL注入攻击是最为常见的Web应用程序攻击技术。同时SQL注入攻击所带来的安全破坏也是不可弥补...
货拉拉信息安全资产库建设实践
前 言随着货拉拉业务的扩大,在数字化过程中,信息安全部参考业界资产测绘方案,围绕资产的点线面构造资产空间地图,建立信息安全资产库,助力安全体系建设。本文主要包括三方面内容,一是资产建设背景和需求场景,...
SQL注入之通配符注入
通配符注入介绍如果like 后面的参数是直接拼接的,那可能就存在SQL注入。如果不是,利用就比较有限,可能存在通配符注入。通配符介绍在 SQL 中,LIKE是一个强大的匹配操作符,用于在WHERE子句...
零时科技 || SATURN攻击事件分析
背景介绍2024年5月7日,我们监测到一次BNB SmartChain链上攻击事件,https://bscscan.com/tx/0x948132f219c0a1adbffbee5d9dc63bec6...
【漏洞通告】TunnelVision VPN路由绕过漏洞(CVE-2024-3661)
一、漏洞概述漏洞名称 TunnelVision VPN路由绕过漏洞CVE IDCVE-2024-3661漏洞类型身份验证绕过发现时间2024-05-08漏洞评分7.6漏洞等级高危攻击向量相邻所...
CVE-2020-9802:Incorrect CSE for ArithNegate 导致的越界访问
一前言最近尝试阅读DFG jit相关源码,但是无从下手,网上资料甚少并且代码量巨大,所以笔者对应JSC的学习路线还是从相关CVE中去学习一些有关JSC的基础知识,这里逐渐积累,等到合适的时候,再去尝试...
15517