9月8日,中国电子信息行业联合会在北京组织召开“数据安全与数据要素化工程——数据要素金库工程方案”(以下简称方案)评审会。评审组一致认为,该方案整体技术处于国际先进水平,具有突出的系统性和工程化特征,...
G.O.S.S.I.P 阅读推荐 2022-09-09 BinProv
软件编译中开启-O2和-O3的区别是什么?相信很多人都说不清楚细节,更不用说从二进制代码的层面来区分了。今天我们推荐一篇来自RAID '22、关于二进制代码编译工具链识别的研究论文BinProv: B...
网络安全内网代理常用工具总结
开源项目 | SharpHostInfo - 快速探测内网主机信息工具
✨ 项目简介🦄 SharpHostInfo是一款快速探测内网主机信息工具(深信服深蓝实验室天威战队强力驱动)项目地址:https://github.com/shmilylty/SharpHostInf...
Dubbo反序列化漏洞分析集合1
前言 Apache Dubbo是一款高性能、轻量级的开源Java RPC框架,它提供了三大核心能力:面向接口的远程方法调用、智能容错和负载均衡、以及服务自动注册和发现。 Dubbo RPC是Apach...
关于考cisp-pte的一些复盘
我是9.6号去考的pte证书,一句话总结就是,出了一些新题目,但是难度并没有增加,最大的问题就是考试现场的环境,还有想信题目会出错。去年五月份也考过一回,当时拿到了7个key,但是不知道为啥没过。这次...
理解API安全以及如何开始
我们现在的世界已经逐渐由云计算、移动设备和微服务构成。几乎我们每一个交互的应用都由API支持,尤其是在那些领先的云服务供应商、移动应用和微服务环境中。这就让API成为了组织攻击面的一个关键部分。Aka...
人机共智—促进智能化安全运营
参考阅读金融数字转型下安全建设思考以“破案”为中心的网络安全解决方案——SDAR理论落地实践数字经济时代的数据安全运营建设AI驱动的XDR解决方案和安全运营服务中国联通数据安全治理实践数字经济中零信任...
女科学家的道友们双中「国自然」
2022年7月1日在公众号上发了这篇《女科学家的道友们》https://mp.weixin.qq.com/s/Xjs1VngzyUXyrVmaes7zuQ里面有个道友A,看过的想必有印象。后来我在微博...
redis未授权到shiro反序列化【文末抽奖】
redis未授权到shiro反序列化0x01 简介在一次渗透测试的过程中发现6379端口上开着一个未授权的redis,尝试利用redis进行rce失败。又发现redis缓存了shiro的session...
【漏洞通告】Sophos Firewall SQL注入漏洞(CVE-2022-1807)
0x00 漏洞概述CVE IDCVE-2022-1807发现时间2022-09-09类 型SQL注入等 ...
公安部发布百日行动期间打击网络违法犯罪十大典型案例
◆ ◆ ◆ ◆一、四川公安机关破获“8.10”侵犯公民个人信息案。四川公安网安部门侦查查明,犯罪嫌疑人王某等人为牟取非法利益,成立3家助贷催收公司,组建技术团伙利用技术手段非法获取公民个人信...
16168