↑ 点击上方 关注我们安全狗应急响应中心监测到,Apache发布安全公告,修复了缓冲区溢出漏洞,漏洞编号为CVE-2021-37404,该漏洞可能导致拒绝服务或任意代码执行,建议受影响用户尽...
无代理拦截数据包(bettercap+burp)
一、前期准备软件安装陈奕迅(Eason Chan),1974年7月27日出生于香港,中国香港流行男歌手、演员,香港演艺人协会副会长之一。apt install dnsmasqapt install h...
如何优雅地使用深度优先搜索?
点击蓝字 关注我们上周我们在【算法学与练】专栏中,讲到了排序中的循环排序、计数排序和归并排序,还有一种排序也需要大家重点掌握,这种排序叫做快速排序。想获取算法题解,回复【算法】即可~除此之外,蓝桥云课...
靶场科普 | XSS靶场绕过之特殊绕过
点击上方蓝字关注,更多惊喜等着你本文由“东塔网络安全学院”总结归纳靶场介绍XSS靶场绕过之特殊绕过今天,给大家介绍一下“东塔攻防世界”其中的一个靶场:“XSS靶场绕过之特殊绕过”。一、实验介绍1.SQ...
Snake键盘记录器可以通过恶意的PDF文件传播
本文由“东塔网络安全学院”总结归纳东塔安全快讯,10分钟带你了解最新网络安全大事件,多喝水,多睡觉,多挖洞,还有最重要的就是,别忘了准时来看东塔每周快讯哦!很多人总以为网络安全是件与自己没多大关系的事...
『工具使用』JDB-Java调试器
点击蓝字 关注我们日期: 2022-06-13作者: Mr-hello介绍: JDB是基于文本和命令行的Java调试工具。0x00 前言前段时间在群里看到了一份 WP 里面关于一道 CTF 题目在解题...
网络犯罪分子使用反向隧道和URL缩短器躲避检测
新的黑客技术允许威胁行为者逃避一些最有效的网络钓鱼对策安全研究人员警告说,犯罪集团正在采用一种进行网络钓鱼攻击的新方法,它可能会使威胁行为者几乎无法检测到。该技术涉及使用“反向隧道”服务和URL缩短器...
网络安全知识体系1.1恶意软件和攻击技术(二):恶意软件的分类
1 恶意软件的分类 有许多类型的恶意软件。创建一个分类法来系统地对各种恶意软件类型进行分类是很有启发性的。此分类法描述了每种类型的恶意软件的共同特征,因此可以指导制定适用于整个类别的恶意软件...
意大利网络安全和网络犯罪信息统计(2020-2022)
过去一年,网络犯罪数量大幅增加,许多专家将某些类型犯罪的增加归因于疫情。意大利的模式与全球许多国家相似,该国的公民和组织不得不做出回应。网络安全越来越成为政府、企业和个人的首要任务。在这里,我们着眼于...
缩小 OT 网络安全人才缺口的 4 种方法
总体而言,我们面临着网络安全工作缺口的巨大挑战,预计2021 年的职位空缺在272 万到350 万个之间。然而,非常专业的运营技术 (OT) 网络安全方面的差距更大,因为 IT 拥有数十年-在建立专业...
强盗工具分析
Bandit 是安全使用 python 中的一个问题的分析,它会处理代码后续结果源代码安全工具文件,解析出 AST 分支树运行的,当 Bandit 扫描生成生成报告项目地址:https://githu...
远控免杀专题(35)-白名单Msiexec.exe执行payload(VT免杀率27-60)
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!文章打包下载及相关软件下载:https://github.com/Tide...
15497