01事件概述7月2日,国内某医疗单位HIS系统内多台关键服务器和操作终端业务数据被加密,疑似遭受勒索病毒攻击。HIS系统是为医院整体运行提供全面的自动化管理及各种服务的重要信息系统,一旦瘫痪将对医院造...
80多页最近面试整理的K8s/Docker/DevOps核心考点和答案详解
InfoQ 6 月发布的「云和 DevOps」趋势报告通过报告,可以看到像eBPF、WASM处在创新者的位置,Service Mesh仍处于早期采用者的阶段,包括像服务网格、low cod...
网络安全应急响应单兵工具(附地址)
FireKylin介绍FireKylin中文名称叫:火麒麟,其实跟某氪金游戏火麒麟并没有关系,作为国产的网络安全工具名称取自中国神兽:麒麟。寓意是希望能够为守护中国网络安全作出一份贡献。功能是收集操作...
银行网络安全架构
摘要:高速发达的网络平台衍生出了新型的网络病毒、蠕虫、DDOS和黑客入侵等攻击手 段,所以我们的防护手段不应仅停留在对计算环境和信息资产的保护,还应当从网络底层平台建设开始,将安全防护的特性内置于其中...
现代网络安全架构必备功能
样式和用例不断变化,网络安全也必须更加全面、智能、响应快。信息技术行业发展早期,Sun Microsystems 代表着计算界的远见卓识。Sun 公司率先提出了 “网络就是电脑” (The netwo...
Product Show Room Site SQL注入漏洞
Product Show Room Site是Carlo Montero个人开发者的一种产品展示室网站。Product Show Room Site SQL注入漏洞Product Show Room ...
2022 CISCN初赛 Satool
本文为看雪论坛优秀文章看雪论坛作者ID:Ayakaaa看这篇题解之前最好先看看之前写的这篇入门文章:LLVM PASS类pwn题入门(https://bbs.pediy.com/thread-2731...
Google Chrome远程代码执行漏洞(CVE-2022-2294)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到Google Chrome官方发布Google Chrome远程代码执行漏洞(CVE-2022...
一款红队快速指纹识别工具
作者:s7ckTeam项目地址:https://github.com/s7ckTeam/GlassGlass为s7ck Team 红队武器库F-Box里的一款信息收集工具。在红队作战中,信息收集是必不...
FProbe:一款HTTP/HTTPS服务器快速探测工具
FProbe是一款HTTP/HTTPS服务器快速探测工具,广大研究人员只需要给FProbe提供一个域名或子域名列表,它就可以帮助我们探测目标域名后台运行的是HTTP服务器还是HTTPS服务器了。工具安...
根据Digital Shadows研究发现,暗网充斥着被泄露的凭据
根据Digital Shadows的一项新研究,暗网上有240亿个用户名和密码,令人瞠目结舌——在短短两年内增加了65%。一些组合在论坛上不止一次宣传,但即使在删除重复项后,Digital Shado...
HW:Windows服务器测评
微信公众号:计算机与网络安全▼本文以等级保护三级信息系统中的Windows Server为例,对操作系统的测评实施进行介绍。其他等级系统中的主机可根据对应级别的基本要求,参照此内容进行调整,以满足自身...
15873