奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到Oracle JDeveloper ADF Faces 远程代码执行漏洞(CVE-2022-2...
火柴人打羽毛球?
前言:已经好久没见到火柴人了,我真的非常想他,好几次做梦的时候梦到他。想当年一放学就跟火柴人一起打羽毛球,所以我决定掏出电脑再次跟火柴人打几局羽毛球。打完十几局后,我们依旧分不出谁强谁弱。所以我们去附...
实战攻防演习:破除攻方杀手锏,需要更加精准的漏洞管理
在实战攻防演习“以攻促防”系列内容中,前文《攻防演习:70%的防守队没做好这件事 导致“未战先输”》中讲到,“在实战攻防演习中,作为攻击活动的初始环节,攻击者会通过各种手段,搜集目标信息,并选择薄弱点...
基于SecOC的CANsec解决方案
点击上方蓝字谈思实验室获取更多汽车网络安全资讯描述1. 动机CAN Bus 不安全可能是当今汽车网络中被提及最多的安全问题。已经发表了许多关于为什么车辆容易受到攻击的论文,其中 CAN 总线是这些声明...
重要行业的密码应用政策要求
点击蓝字关注我们 为增强金融和重要领域网络与信息系统的安全风险防控能力,充分发挥密码在维护网络与信息安全方面的重要作用,切实加强行业和地区的密码应用工作,近年来许多行业主管部门和地方陆续出台了一系列政...
三部门:推行隐私面单、虚拟号码等技术,保障寄递用户隐私
关键词隐私安全三部门联合召开主要电商平台企业涉邮政快递个人信息安全治理专项行动推进会。6月23日,国家邮政局市场监管司、公安部十一局、国家网信办网络数据管理局联合召开主要电商平台企业涉邮政快递个人信息...
西北工业大学遭网络攻击!初判为境外黑客组织和不法分子发起,已立案!
关键词:网络攻击西北工业大学于6月22日发布公开声明,近期,该校电子邮件系统遭受网络攻击,对学校正常教学生活造成负面影响。该校第一时间报警,经公安机关初步判定,是境外黑客组织和不法分子发起的网络攻击行...
虚拟机逃逸初探----2018rwctf_station-escape
这里的rwctf_station-escape的主要基于长亭师傅在知乎的文章进行,在此基础上进行了比较详细的exp分析和调试 静态分析 这里从头开始,一般出现在ctf的虚拟机逃逸会有俩个vmx,一个是...
从链上分析和金融安全角度,看stETH的囚徒困境和Celsius挤兑事件
更多全球网络安全资讯尽在邑安全6月7日开始,以Celsius被曝损失 3.5 万枚 ETH开始,ETH流动性生态乃至整个加密货币市场进入到一个以stETH为中心的流动性囚徒困境之中,而这也造成了对Ce...
【附下载】汉化版AWVS软件安装与简单使用
点击上方蓝字关注我们1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法...
推荐3款403 Bypass工具
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。1、byp4xxhttps://githu...
会棍之 WarConPL
WarConPL 将于 6 月 24 日到 25 日在华沙举办,也是疫情暂停两年后的第一届。会场在申根区,立志成为会棍的我自然不能放过这个机会。WarConPL 这个名字不出意外应该是取自波兰首都 W...
15669