今天某大牛 @symollin 发我一篇博文,关于利用DNS Rebind盗窃某微信好友信息的,链接为:https://xlab.tencent.com/cn/2018/10/23/weixin-ch...
macOS系统上读写Linux的ext4分区方法
macOS系统上读写Linux的ext4分区方法很多时候需要在macOS上操作Linux的ext4分区,然后macOS系统默认并不支持ext4等分区格式。今天给大家介绍的方法是如何在macOS上,使用...
CTF实战1 Web应用系统介绍-TCP/IP协议
说明一下~因为前期发的时候没有加上<CTF实战1>这个东西,所以就有同学抱怨找不到<CTF实战1>因为微信公众号发出去的就不能大面积的修改,所以现在重发一遍~这样也可以对应起来...
子域名发掘二三事
在日常渗透测试和src漏洞挖掘当中,明确了目标范围之后,对于有用信息的搜集一般是首先要做的工作。而对于子域名的挖掘往往是相当重要的一步,因为这在相当一定程度上决定了给定的测试范围当中攻击面的大小,所以...
西部数据My Cloud私有云被曝存在远程访问后门
点击上方“安全优佳” 可以订阅哦!近年来,消费者们对网络附加存储(NAS)的兴趣日渐浓厚,硬盘厂商们也顺势推出了诸多私有云产品,但却没能在安全性上下足功夫。近日,外媒曝光了西部数据 My Cloud ...
专家访谈 | 人工智能(AI)从机器学习走向机器创造
人工智能(AI)的出现最早可以追溯到上个世纪五十年代,但在经历了一段时间的热度之后便开始下降及至沉沦。一直到了今天,随着深度学习的兴起,AlphaGo的横空出世,人工智能的概念再次大热,但深度学习到底...
黑客用14个字符就能控制你的网站和服务器
点击上方“安全优佳” 可以订阅哦!php的语言是很强大的,比强大更重要的是它的灵活性。由于它的灵活性,所以大量的php一句话web后门及变种在市面上比比皆是。最出名的莫过于桂林老兵写的菜刀软件里的一句...
你不知道的共和国血案(四十五):中国头号杀人团伙覆灭记
原文始发于微信公众号():你不知道的共和国血案(四十五):中国头号杀人团伙覆灭记
最新司法鉴定收费标准(2:物证类),收藏以备不时之需
案例故事知识随笔其他各位观众,司法部发布的最新司法鉴定收费标准(2017年)共分为:法医类、物证类、声像资料类,这也是传统的“三大类”。在诉讼中,基本上覆盖了95%以上的鉴定项目。至于其他较为小众的鉴...
永恒之蓝已平息?工控系统仍面临重大威胁
“永恒之蓝”勒索蠕虫全球攻击事件渐渐平息,此次蠕虫攻击主要波及互联网、企业内网和机构专网,尚没有工业控制系统遭遇攻击的事件发生,但这并非意味着工业控制系统可以高枕无忧,在类似“永恒之蓝”这样的安全威胁...
网络安全竞赛: 建设明日的网络安全人才队伍|编译
网络安全竞赛是网络安全人才发现、培养和选拔的重要手段,也是完善网络安全教育培训体系中的关键部分。2016年底,美国国家网络安全教育计划(NICE)工作组下属网络安全竞赛工作组发布名为《网络安全竞赛——...
手机取证— 手机解锁不清除数据研究
编者按 在手机解锁过程中,某些手机会清除手机中的数据,这给手机取证带来难题。因此,研究手机解锁不清除数据方法,对手机取证有重要意义。本期,数据恢复四川省重点实验...
15834