点击下方小卡片关注情报分析师、空间工业正在利用新兴技术,包括5G、先进的卫星系统、3D打印、大数据和量子技术来升级和扩大空间的活动和运作。许多服务,如天气预报、遥感、全球定位系统(GPS)导航、卫星电...
CISO职场之路:起点、终点还是中转站?
问至为什么喜欢信息安全这份工作,许多CISO会回答:“因为攻防、安全技术、加密等领域让人着迷。”因此,即使当下环境带给安全团队的压力越来越大,合规也越来越严,甚至每周的工作时间都已严重超负荷,但信息安...
周易六十四卦自助算卦
虽然我是无神论者,但我不是原教旨主义无神论者,具体表现在,我有马传雷这样的道门神棍朋友,不时一起切磋逆天改命的无上道法。当然,主要是我想让他给我改改命,但每每提及,他总是顾左右而言他。前些年有一个风水...
HOW DO YOU ACTUALLY FIND BUGS?(译文)
点击蓝字 / 关注我们本文是根据具有12年从业经验的安全研究人员Mark Dowd在今年的OffensiveCon大会上面的主题演讲整理而成,主要讲解了他自己在挖掘软件漏洞方面的方...
实战|一次相当曲折又精彩的渗透
扫码领资料获黑客教程免费&进群随作者:羊羊 ,原文地址:https://xz.aliyun.com/t/11049这是一次非常曲折的渗透测试,也让我学到了很多。逻辑漏洞收...
edusrc用户数据分析浏览器脚本
从去年到今年,edusrc数据分析已经提供服务一年有余(https://data.shikangsi.com),近日正式推出浏览器脚本,使用浏览器脚本可直接计算用户数据,无需访问网站。安装地址:htt...
五星汽车网络安全框架
点击上方蓝色字体,关注我们/ 汽车网络信息安全技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全技术交流群 ,与专业人士交...
汽车行业的网络安全挑战
点击上方蓝色字体,关注我们/ 汽车网络信息安全技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全技术交流群 ,与专业人士交...
WeiPHP5.0 任意用户Cookie伪造
本文仅用于技术讨论与研究,文中的实现方法切勿应用在任何违法场景。如因涉嫌违法造成的一切不良影响,本文作者概不负责。漏洞简介WeiPHP5.0是在2019年停止更新的一个系统,漏洞挺多的,跟着复现分析一...
【2022HVV系列】|7-Windows主机入侵痕迹排查办法
一、排查思路在攻防演练保障期间,一线工程师在实施主机入侵痕迹排查服务时可能面临时间紧、任务急、需要排查的主机数量众多情况。为了确保实施人员在有限的时间范围内,可以高效且保证质量的前提下完成主机入侵痕迹...
Uber渗透案例:我们是如何发现你是谁,你在哪,你要打车去哪!
翻译的原文链接:Uber Hacking: How we found out who you are, where you are and where you went! 翻译可能有一些错误,欢迎交流...
redis未授权访问总结
0×00 前言 好久没更新博客了,这两天在看redis的东西就来更新一篇渗透相关的。 redis未授权访问导致远程命令执行是比较久的漏洞了,15年11月左右爆出来的。 这个洞在内网的时候比较...
15114