| 本文共 2109 字,阅读预计 4 分钟 |你觉得网络攻击的本质是什么?可能很多人并没有想过这个问题。我会告诉你,它的本质其实是信息差。所有的攻击,都缘于黑客知道你的攻击点,但...
如何用kali破解WPA/WPA2加密方式的密码
1前期准备前期:支持监听的网卡一张,以及安装kali的VMwarekali官网:kakali就是一个专门用于渗透行业的Linux发行版本,里面的工具非常丰富,本文就是建立在kali系统的支持之上的ht...
WEB3 安全系列 || 银河系视角带你领略被盗的NFT
随着web3领域各种应用程序的相继发展,安全问题也随之凸显。近期钓鱼诈骗攻击事件频发,各种钓鱼攻击手法层出不穷。此时,如何更清楚地了解钓鱼攻击;如何避免被钓鱼显得尤为重要。本系列文章从web3安全出发...
Windows AD基础知识之AD对象
点击蓝色关注我们# 1、概述在这篇文章中,我们将讨论不同的 Active Directory 对象及其基本概念,例如:为什么域中需要 Active Direct...
存储桶上传策略和签名 URL的绕过及利用
前言本文中带有自己一些拙见,读者若存在相关问题或者有其他想法的,欢迎在评论区交流探讨。原文链接:https://labs.detectify.com/2018/08/02/bypassing-expl...
洞见RSA2022 | 入侵和攻击模拟(BAS)技术探索实践
全文共1738字,阅读大约需4分钟。每年RSA大会都有一个主题,2022年大会的主题是“Transform”。说到转型,全球疫情的大流行彻底改变了人们的生活和工作方式,在线教育、远程办公、网络直播等各...
【已复现】Windows SMB拒绝服务漏洞(CVE-2022-32230)安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到Windows SMB 拒绝服务漏洞细节及PoC在互联网公开,Windows SMB在处理请求...
《电力行业网络安全管理办法》修订版公开征求意见
国家能源局综合司关于公开征求《电力行业网络安全管理办法(修订征求意见稿)》《电力行业网络安全等级保护管理办法(修订征求意见稿)》为进一步规范工作流程、加强工作协调、提升工作效能,国家能源局对《电力行业...
译文 | 5G 技术的隐私和安全
摘 要:本报告研究分析了 5G(第五代移动通信)技术的隐私和(网络)安全,认为 5G不仅是当前移动通信网络性能的提升器,而且是通信网络与数字时代(计算)相互融合的技术基础。这两个方面的融合形成了一个复...
虚假私信钓鱼、假冒艺术家、高价转售:常见的NFT骗局
过去的2021年被称为“NFT元年”,Uniswap一双袜子卖16万美元,推特创始人五个单词拍出250万美元,加密艺术家Beeple的数字作品《First 5000 Days》在佳士得单一拍品网上以6...
发布 | 国家能源局发布《电力行业网络安全等级保护管理办法(修订征求意见稿)》(附全文)
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786国家能源局综合司关于公开征求《电力行业网络安全管理办法(修订征求意见稿)》《电力行业网络安全等级保护管理办法(修订征求意见稿...
发布 | 国家能源局发布《电力行业网络安全管理办法(修订征求意见稿)》(附全文)
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786国家能源局综合司关于公开征求《电力行业网络安全管理办法(修订征求意见稿)》《电力行业网络安全等级保护管理办法(修订征求意见稿...
15600