众所周知,Equation Group这一黑客团伙与美国国家安全局(NSA)的关系一直十分密切。而且外界也普遍认为,Equation Group是美国国家安全局的一个下属部门。很多安全研究专家表示,E...
用Kindle吗?亚马逊可能泄露了你的密码
近年来,互联网安全事件呈上升态势,无论是从数量还是复杂程度。数据泄露就是一个例子。根据安全研究中心Ponemon Institute对全球283公司的研究,每条被盗记录会给公司带来158美元的损失。每...
口令要消失了吗?指纹认证的普及还需要解决什么问题?
近日,有一些安全领域的公众号发布文章:“密码将在十年内消失”。细看之下,原来说的是用于用户身份认证的口令将在十年内消失(这密码和口令,从安全的角度,可不是一回事,简单的说,口令只是一道关卡,而密码则是...
汇编语言介绍
展开 原文始发于微信公众号():汇编语言介绍
密码的奥秘(四)—现代密码
展开 原文始发于微信公众号():密码的奥秘(四)—现代密码
权限维持-Netcat程序监控
最近在学习中发现 netcat 连接被动后门比如( crontab 写定时反弹shell / alias...
发布 | 工信部:《工业互联网企业网络安全分类分级指南(试行)》(征求意见稿)(附全文)
为贯彻落实《加强工业互联网安全工作的指导意见》,推动工业互联网安全责任落实,对工业互联网企业网络安全实施分类分级管理,提升工业互联网安全保障能力和水平,我部研究起草了《工业互联网企业网络安全分类分级指...
警方起底“黑客教父”:无业男涉嫌非法利用信息网络罪
点击蓝字关注我们 “马云一个亿聘请被拒绝”“中国最年轻黑客教父”,这一个个响亮的称号被放在了一名无业的青年男子郭某身上。他通过网上虚拟自己的身份信息,录制黑客视频,吸引粉丝充值牟利。昨天,记者独家从北...
SEVEN的软件漏洞分析路之一
最近在看0Day的软件漏洞分析,越玩越爽,停不下来了,然后发现这本书真是本好书,不过环境有点跟不上潮流了,书上的环境是Windows XP 32Bit的,但是现在都2019年了,所以我打算使用紧跟潮流...
黑客利用固件漏洞的八种方式
在设备入侵尚未导致收益损失、诉讼、公司声誉伤害等恶劣情况之前有必要关注下列八种常见固件漏洞,确保自家网络大门不向无关人士敞开。新物联网产品源源不断涌向市场,但速度不应成为忽视安全的借口。今年的拉斯维加...
【漏洞预警】Coremail 多版本配置文件读取漏洞
在2019年6月14日,Coremail 配置文件读取漏洞PoC爆出,经过深信服安全研究员验证分析,发现利用该漏洞能够读取Coremail 邮件服务器敏感配置文件,配置文件中包括邮件服务存储路径、数据...
一则邮件攻击样本分析分享
一、前言通过邮件投递病毒文件是网络攻击常用的一种方式,因此防御邮件攻击是每个安全团队都需要重点考虑的内容每天都会收到数万封外部邮件,为了及时检测每封邮件是否含有恶意文件,团队部署了自研的高级邮件防御系...
15371