近日,全国信息安全标准化技术委员会发布了《网络安全标准实践指南—个人信息跨境处理活动认证技术规范(征求意见稿)》(以下简称《实践指南》)。《实践指南》从基本原则、相关方在跨境处理活动中应遵循的要求、个...
演讲PPT分享(可下载)|ManageEngine卓豪:企业数字化转型运维新实践
4月26日,由《网络安全和信息化》杂志社与IT运维网联合主办的“2022智慧数据中心峰会”,以“新算力 新格局 新动能”为主题,通过线上直播的形式成功举行。峰会现场,IBM、ManageEngine卓...
“漫”谈:网络强国建设,从IPv6安全改造开始!
俄乌冲突发生后实战与网络战不断趋于融合“数字主权”、“网络主权”正成为各国寸土必争的新领域2月28日,乌克兰请求互联网协管组织 ICANN 以及欧洲网络协调中心(RIPE NCC)撤消俄罗斯和苏联时期...
在看 | 马某某涉嫌利用网络从事危害国家安全活动
法规政策,业界动态,安全事件,媒体之声,从早前的“在看”,到后来的“网安同期声”,安在栏目一直调整,唯有一点不变,与网安发展同步,采业界资讯共赏。本期重点事件涉嫌利用网络从事危害国家安全活动 马某某详...
极致CMS建站系统代码审计之旅
0x001 前言标题为什么是代码审计之旅呢?相信很多人都有疑问,由于疫情原因居家办公了,暂时回不去,也为政府的防疫速度点赞,大路小路迅速封堵安排人员值守,我们为此还建了个群,半夜各个路口都有人员轮流值...
[GYCTF2020]Node Game-解题步骤详解
一道nodejs题,可以直接拿到源码var express = require('express');var app = express();var fs = require('fs');var pa...
新的网络钓鱼警告:您已验证的Twitter帐户可能存在风险
5月7日,星期六,您好!中科汇能与您分享信息安全快讯:GitHub将在2023年底前要求活跃开发者提供2FAGitHub近期宣布,到2023年底,所有在其平台上贡献代码的用户(估计总共有8300万名开...
Metasploit:内网攻击域渗透测试实例
转自:计算机与网络安全推荐阅读 【入门教程】常见的Web漏洞--XSS【入门教程】常见的Web漏洞--SQL注入sql注入--入门到进阶短信验证码安全常见逻辑漏洞最全常见Web...
华云安沈传宝:攻击面管理要做的是比攻击者更快一步
为什么做了这么多的安全建设,仍有安全事件发生?因为攻击者更有优势。攻击面管理要做的是比攻击者更快一步。数字安全时代,攻击面管理将是安全运营技术的基石。 ———沈传宝数字化的时代呼唤数字化的安...
【漏洞预警】ASUS WebStorage Android安全绕过漏洞(CVE-2022-26672 )
01漏洞描述 华硕电脑股份有限公司(简称华硕),品牌为“ASUS”,公司成立于1990年4月2日,是中国台湾的国际品牌公司,也是全球最大的主板的制造商,同时亦为显卡、桌上电脑、通...
黑产江湖之Crypto大盗(下)
DREW>嗯,Coinbase上的很多人都有数百万美元,所以这就是这个新浪潮的动力来源。他们使用数据库中的共性,进入Coinbase——这都是自动化的——然后他们得到他们的余额;然后他们用SIM...
黑产江湖之Crypto大盗(上)
前言人们平时上网,在各种购物网站、论坛、微博微信等各类社交App上注册了各种账号,注册这些账号会用到自己为数不多的邮件地址、手机号码以及密码;用这些账号发表的内容可能会暴露自己的照片等隐私信息,还有I...
15903