人工智能(AI)的出现最早可以追溯到上个世纪五十年代,但在经历了一段时间的热度之后便开始下降及至沉沦。一直到了今天,随着深度学习的兴起,AlphaGo的横空出世,人工智能的概念再次大热,但深度学习到底...
黑客用14个字符就能控制你的网站和服务器
点击上方“安全优佳” 可以订阅哦!php的语言是很强大的,比强大更重要的是它的灵活性。由于它的灵活性,所以大量的php一句话web后门及变种在市面上比比皆是。最出名的莫过于桂林老兵写的菜刀软件里的一句...
你不知道的共和国血案(四十五):中国头号杀人团伙覆灭记
原文始发于微信公众号():你不知道的共和国血案(四十五):中国头号杀人团伙覆灭记
最新司法鉴定收费标准(2:物证类),收藏以备不时之需
案例故事知识随笔其他各位观众,司法部发布的最新司法鉴定收费标准(2017年)共分为:法医类、物证类、声像资料类,这也是传统的“三大类”。在诉讼中,基本上覆盖了95%以上的鉴定项目。至于其他较为小众的鉴...
永恒之蓝已平息?工控系统仍面临重大威胁
“永恒之蓝”勒索蠕虫全球攻击事件渐渐平息,此次蠕虫攻击主要波及互联网、企业内网和机构专网,尚没有工业控制系统遭遇攻击的事件发生,但这并非意味着工业控制系统可以高枕无忧,在类似“永恒之蓝”这样的安全威胁...
网络安全竞赛: 建设明日的网络安全人才队伍|编译
网络安全竞赛是网络安全人才发现、培养和选拔的重要手段,也是完善网络安全教育培训体系中的关键部分。2016年底,美国国家网络安全教育计划(NICE)工作组下属网络安全竞赛工作组发布名为《网络安全竞赛——...
手机取证— 手机解锁不清除数据研究
编者按 在手机解锁过程中,某些手机会清除手机中的数据,这给手机取证带来难题。因此,研究手机解锁不清除数据方法,对手机取证有重要意义。本期,数据恢复四川省重点实验...
Oracle out-of-band release for Java SE Vulnerability漏洞分析
今天转载一篇文章,是今天四叶草安全新鲜出的关于CVE...
让登录更安全 开启Windows10组合键解锁屏幕
Windows 10锁屏状态下,默认通过敲击键盘按键或者鼠标按键就可以进入登录界面。然而这可能会给部分别有用心的人可乘之机,进入登录页面后就可以进行密码破解,甚至在没有密码的情况下直接进入系统。因此,...
一个SQL Injection漏洞在SDL流程中的闯关历险记
前言众所周知,产生SQL注入漏洞的根本原因是SQL语句的拼接,如果SQL语句中的任何一部分(参数、字段名、搜索关键词、索引等)直接取自用户而未做校验,就可能存在注入漏洞。攻击者通过构建特殊的输入作为参...
白帽子为什么不把漏洞直接发给厂商,而选择发到乌云上面?
这两天安全圈很热闹,由于一些其他原因,不便表达自己的想法和感受,当然也看到很多知名人士、白帽子在知乎社区的一些对乌云的讨论和看法,我也做了部分收集,详见后文。:)他们说:TK:很多年前,厂商们认为报告...
密码趣谈(三)—中国古人的密码智慧
展开 原文始发于微信公众号():密码趣谈(三)—中国古人的密码智慧
15876