2017年6月1日《网络安全法》正式实施,网络安全等级保护进入有法可依的2.0时代,网路安全等级保护系列标准于2019年5月陆续发布,12月1日起正式实施,标志着等级保护正式迈入2.0时代。网络安全等...
ProxyPool自动切换ip的代理池服务,无需任何依赖
一款用于自动切换ip的代理池服务,无需任何依赖,能快速运行。运行方法:python3 server.py搜集使用新代理步骤如下:1.搜集可用socks5代理免费代理url http://fr...
【技术分享】浅析xml之xinclude & xslt
前言最近依旧在研究xml及其相关安全问题,前一篇文章已经提及了较为大众且CTF中常见的xml攻击方式https://www.anquanke.com/post/id/155328这里再提两个较为小众的...
面向闭源电力工控系统的安全防御体系架构设计
摘 要:电力工控系统是关系到电网安全稳定运行的重要领域。目前国网黑龙江电力有限公司已经建立起“安全分区、网络专用、横向隔离、纵向认证”的边界安全防护体系。但在工控系统核心位置保护方面,还需考虑以下两个...
520挚爱推荐丨《电子数据取证与网络犯罪调查》第五辑!
《电子数据取证与网络犯罪调查》作为非卖且限量的高品质「办案宝典」每一辑都可以说是“一书难求”现在,有一个拥有第五辑的机会摆在你面前!立刻跟随源妹进入效探长的世界破获谜题,锁定赠书吧!123近日,XLY...
WEB安全梳理-XSS漏洞
"别人一场恋爱谈了三年,我一句恋爱吗?问了三年。"导读 &...
黑客10秒无钥匙开走特斯拉:重大漏洞曝出!|在Firefox中触发UAF漏洞
黑客10秒无钥匙开走特斯拉:重大漏洞曝出!不止特斯拉,有不少能手机解锁的车都可以用同样的方法破解,智能门锁也可以。编辑:泽南如今,很多特斯拉车主都已习惯不带钥匙用手机解锁车辆,但最近一位网络安全研究人...
硬核观察 #641 代码托管平台 Gitee 的开源仓库需要先审再上线
导读:• 代码托管平台 Gitee 的开源仓库需要先审再上线 • 依靠近距离蓝牙解锁的特斯拉都能被远程解锁 • 愚蠢的 CEO 们最常使用的密码一样愚蠢本文字数:1134,阅读时长大约:2...
高危 | Oracle E-Business Suite信息泄露漏洞
点击上方 订阅话题 第一时间了...
高危 | Google-OAuth-Java-Client身份验证绕过漏洞
点击上方 订阅话题 第一时间了...
通过实验理解“K8S的API聚合”
文章首发于:火线Zone社区(https://zone.huoxian.cn/)背景在K8s中,可以通过聚合层扩展 Kubernetes API[1]。本文参考sample-apiserver项目的r...
《网络安全产业人才岗位能力要求》——安全开发工程师
安全开发工程师什么是安全开发工程师?安全开发工程师是网络安全大方向下网络安全建设与实施岗的一个细分岗位。岗位职责:负责安全产品的开发、设计工作等。01安全开发工程师综合能力要求——了解云计算、物联网、...
15865