奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到官方发布了Cisco Small Business 远程代码执行漏洞(CVE-2022-208...
工具推荐基础环境搭建-f8x
一年一度的重大活动又要开始了,相信很多红蓝队的表哥们已经开始前期的准备工作了吧! ...
关于某服与某虾的故事(过一天就删了)
0x00 前言我是真不想在沉寂了两个月后发这样一篇非技术还略带娱乐的文章,毕竟在上一篇文章的时候就已经被大佬批判过了确实没什么用,也就20w,没有达到预期的50w说实话我自己也很失望。现在也深陷难产的...
靶场科普 | XSS靶场之过滤XSS
点击上方蓝字关注,更多惊喜等着你本文由“东塔网络安全学院”总结归纳靶场介绍XSS靶场之过滤XSS今天,给大家介绍一下“东塔攻防世界”其中的一个靶场:“XSS靶场之过滤XSS”。一、实验介绍1.原理XS...
『靶场』Hackthebox-Overflow 靶机
点击蓝字 关注我们 日期:2022-06-16作者:herbmint介绍:Hackthebox-Overflow 靶机实战。0x00 前言Overflow靶机为Linux机器,上...
洞见RSA2022 | 守护5G终端隐私
全文共1948字,阅读大约需4分钟。在2022RSA大会上,Trusted Connectivity Alliance(TCA)联盟发表了一个名为“Catch Me If You Can: Prote...
狼来了!某黑产团伙套壳大灰狼远控发起攻击
事件描述深信服深瞻情报实验室监控到某黑产团伙利用高危RCE漏洞发起攻击,并利用定制的“大灰狼远控”作案工具实施远程控制,最终实现控制用户机器和窃取用户隐私数据的目的。深瞻情报实验室通过分析样本发现了黑...
小心主机被开后门!深信服捕获到faker利用搜狗文件Patch定向攻击
事件概述近日,深信服深盾终端实验室在工作中发现一例伪装名为 360*.exe, java*.exe 等相关进程的可疑文件,该样本代码同搜狗官方模块相似度极高(98%+),疑似修改自搜狗相关升级模块,且...
思科安全邮件设备现严重漏洞,认证机制可被绕过
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周,思科通知客户修复一个严重漏洞(CVE-2022-20798),它可导致攻击者在非默认配置下,绕过认证并登录到思科邮件网关设备的web...
新型侧信道漏洞 Hertzbleed 影响所有AMD 和 Intel CPU
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士现代Intel 和AMD处理器中出现一个新漏洞,可导致远程攻击者通过功率侧信道攻击窃取加密密钥。该漏洞被研究员命名为 “Hertzblee...
等级测评与风险评估的联系与区别
等级测评与风险评估等级测评与风险评估已成为我国网络安全保障的重要抓手。国家出台相关法律法规、政策文件、标准规范,保障网络安全测评工作的有效开展。本文介绍了等级测评和风险评估之间的联系与区别,并给出相应...
AI技术应用实践——基于机器学习的APT攻击检测
写在前面本文为专业内容分享,欢迎对相关技术感兴趣的读者与迪普科技探讨交流~引言 俄乌冲突爆发以来,一场发生在网络空间的平行战争正愈演愈烈,据乌克兰当局披露的数据,来自多个国家超40万的黑客投...
15600