本文为看雪论坛精华文章看雪论坛作者ID:SnA1lGo概述进程的地址空间分为系统空间和用户空间,内核对象都保存在系统空间中,用户空间不能通过地址作为指针来引用它们,Windows使用句柄(han...
【安全圈】思科修复高危身份验证绕过漏洞
关键词漏洞The Hacker News 消息披露,思科无线局域网控制器软件中存在高危漏洞,攻击者能够利用该漏洞绕过身份验证控制并通过管理界面登录设备,以控制受影响的系统。目前,Cisco 已经发布了...
最高法:2021年审结电信网络诈骗犯罪案件2.5万余件 6.1万余名被告人被判刑
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786国务院新闻办公室4月14日举行新闻发布会,介绍一年来打击治理电信网络诈骗犯罪的工作举措和成效。最高人民法院刑三庭负责人李睿懿...
基于Win10打造的kali工具集
近年来因APT攻击导致的数据安全事件层出不穷,尤其是随着移动终端的应用广泛化、智能深入化,数据也逐渐暴漏在攻击者面前,给攻击者带来了可乘之机,尤其是具有专业组织、专业工具的ATP攻击。为了方便大家学习...
一键扫描工具 -- Suture_Box(文末送书)
项目作者:F6JO项目地址:https://github.com/F6JO/Suture_Box文末抽奖送书活动一、项目介绍集合渗透测试常用工具对目标进行一键扫描。包含多个github优秀的开源工具,...
医疗卫生行业数据安全检查常见问题总结
历经多年发展,医疗信息化仍然是充满挑战的行业,大部分的医院信息化、网络化建设投入普遍偏低,自2017年开始医疗行业成为勒索病毒的重灾区,医疗数据泄漏事件频频发...
什么是NSA的信息安全三属性
什么是NSA的信息安全三属性?信息安全围绕三个关键原则:机密性、完整性和可用性 (CIA)。根据环境、应用程序、上下文或用例,这些原则之一可能比其他原则更重要。例如,对于金融机构而言,信息的机密性至关...
LadonGo 3.8 for Linux arm 路由器横向渗透内网
之前做路由器基本上只是开个VPN或Socks代理做内网,在拿到的机器上对内网进行横向拓展。但是这样会遇到以下一些情况:1、有时网络卡容易丢包,探测漏洞时,由于超时没结果错过存在漏洞机器。2、有时开启V...
一名代码审计新手的实战经历与感悟
作者:Ka1ier 原文地址:https://www.freebuf.com/articles/web/166602.html个人认为,作为一个要入门代码审计的人,审计流程应该从简单到困难,...
干货 | Github安全搬运工 2022年第九期
Android-Security-Notes-personal个人整理的Android安全学习笔记地址:https://github.com/chicharitomu14/Android-Securi...
红队第3篇:银行Java站SSRF组合洞打法造成的严重危害
Part1前言这篇文章源于之前做的某银行的红队评估项目,第一次打进去用了一个客服系统的0day漏洞,而且一直打到了银行的核心区。半年后项目续签,开始了第2轮红队评估项目,再想打进去就非常困难了。代码审...
15624