全文预计阅读时间:8分钟情报书单作者: 艾略特·希金斯出版时间:2021年3月出版社: 布卢姆斯伯里出版社“《We Are Bellingcat》揭示了开源情报内在的力...
浅谈GDPR地域适用范围原则及误区
2018年5月GDPR正式生效后,如果违反GDPR,企业将面临高额的罚款(罚款金额可至2000万欧元或企业全年营业额的4%,两者中取最高)。对于企业而言,日常工作和业务开展过程中,企业是否适用GDPR...
Cisco RV340 SSL VPN 远程代码执行漏洞分析
0x01 背景描述本文描述的漏洞存在于Cisco RV340中,固件版本最高(包括 v1.0.03.24), Flashback 团队于 2021 年 11 月在ZDI的Pwn2Own Austin ...
实现容器安全管理的最佳实践
随着Docker、Kubernetes技术的成熟,容器也成为时下最火的开发理念之一。它是云原生概念的重要组成部分,正迅速成为云原生生态系统中部署计算和工作负载的不二选择。云原生计算基金会(CNCF)最...
注意更新 | Oracle WebLogic Server多个组件安全漏洞
点击上方 订阅话题 第一时间了...
中央宣传部副部长,中央网信办主任、国家网信办主任庄荣文:顺应信息革命时代潮流 奋力推进网络强国建设
点击蓝字关注我们 习近平总书记指出:“从社会发展史看,人类经历了农业革命、工业革命,正在经历信息革命。”“信息化为中华民族带来了千载难逢的机遇。”党的十八大以来,以习近平同志为核心的党中央着眼全局、把...
海南省部署开展商用密码应用示范工作
点击蓝字关注我们 为有效防范海南自由贸易港建设面临的网络和数据安全风险,加快推进商用密码应用,切实提升全省网络空间密码保障能力,近日,海南省国家密码管理局联合省发改委、省财政厅、省大数据管理局等部门印...
了解AWVS的漏洞贪心设计,一个默认静态页竟然扫了3000+HTTP请求!
Acunetix WVS是目前大众可见的,设计最好的Web漏洞扫描工具之一,有极高的分析价值。对于学习Web安全的同学,可以通过它来认识常见Web漏洞,其内置了超过500个扫描插件,覆盖了你见过、以及...
Mandiant《M-Trends 2022》年度报告:攻击者驻留时间下降但与攻击影响没有一致的相关性
Mandiant最新发布的2022年度网络案例趋势报告显示,入侵者驻留时间的中位数再次下降——从2020年的24天下降到 2021年的21天。这是好消息。而坏消息则是,这个数字几乎没有表明整个安全生态...
php-memcached CRLF绕过
在正式讲解前,我们先简单了解下CRLF注入漏洞。在HTTP报文中,状态行和首部中的每行以CRLF结束,首部与主体之间由一空行分隔。而CRLF漏洞的产生则是因为Web应用没有对用户输入做严格验证,导致攻...
精准把握静态分析|科恩二进制文件自动化静态漏洞检测工具正式开源
文 | 腾讯科恩实验室引言为提升静态分析在二进制文件漏洞检测领域效率和可扩展性,科恩孵化并开源二进制文件静态漏洞分析工具BinAbsInspector项目。代码仓库地址:https://github....
双向认证APP自吐证书密码与抓包
前言在许多业务非常聚焦比如行业应用、银行、公共交通、游戏等行业,C/S架构中服务器高度集中,对应用的版本控制非常严格,这时候就会在服务器上部署对app内置证书的校验代码。双向认证APP读密码当抓包出现...
15564