说起技术分享,有句话经常被人挂在嘴边,授人以鱼不如授人以渔。以我二十多年上网及技术交流经验来看,把这句话挂在嘴边的大概率是伸手党。我们那代程序员,从CERNET BBS初见开始上网,带着一种理想主义浪...
数据外带注入
前言不论是Bool型盲注还是时间盲注,都需要频繁的跑请求才能够获取到数据,在WAF的防护下,很可以导致IP被BAN。这时候我们可以利用DNSlog外带来将数据库中的数据库取出。如果遇到MySql盲注时...
量子通信:未来自主可控信息安全生态的重要保障
点击蓝字关注我们 信息安全是事关国计民生的重大战略领域。传统的信息安全通过依赖于计算复杂度的加密算法来实现,然而随着计算能力的飞速发展,依赖于计算复杂度的传统加密算法面临着日益加剧的安全风险。基于量子...
工信部印发《工业互联网专项工作组2022年工作计划》,开展网络安全保障专项行动
近日,工信部工业互联网专项工作组办公室印发《工业互联网专项工作组2022年工作计划》,以“安全保障强化行动”专章强调了今年工业互联网在网络安全能力提升方面的规划。附计划内容来源:工信部拓展阅读●●强化...
原创 | 从香港个人资料跨境传输规则展望与内地的数据跨境流动合作
作者 | 王一楠北京德恒律师事务所合伙人 (实习生冉瑶瑶对本文亦有贡献) 一、引言为了落实《网络安全法》中关于数据出境的基本框架...
高效、私有且健壮的联邦学习
原文标题:Efficient, Private and Robust Federated Learning原文作者:Meng Hao, Hongwei Li, Guowen Xu, Hanxiao C...
(CVE-2022-29072)7zip漏洞EXP
骨哥个人观点,该漏洞比较适用于内网Windows提权。CVE官方描述:Windows平台 7-Zip(v21.07) 允许将扩展名为 .7z 的文件被拖到HELP>contents时,可造成权限...
匿名者组织入侵俄罗斯多个组织并泄露数据
匿名者组织入侵俄罗斯多个组织并泄露数据数据泄漏事件介绍 4月16日,匿名者黑客组织发布Twitter称泄露了俄罗斯最大的独立旅行社 Continent Expr...
国家安全机关公布一起为境外刺探、非法提供高铁数据的重要案件
央广网北京4月15日消息(记者侯艳)4月15日是全民国家安全教育日。数字经济已经成为国际竞争的制高点,数据领域面临的国家安全风险日益突出,尤其是国家基础信息、国家核心数据日益成为境外情报窃密的重要目标...
【创宇小课堂】代码审计-Spring Data Commons RCE分析
漏洞简介Spring Data是一个用于简化数据库访问,并支持云服务的开源框架,包含Commons、Gemfire、JPA、JDBC、MongoDB等模块。此漏洞产生于Spring Data Comm...
Nishang-模块介绍与使用
0x01 目录介绍目录结构0x02 信息收集脚本Check-VM从这个脚本的名字就可以看出来,它是用于检测当前的机器是否是一台已知的虚拟机。它通过检测已知的一些虚拟机指纹信息,比如:Hyper-V、V...
IAM政策是防御云威胁的第一道防线
随着“上云”成为趋势,越来越多的敏感数据被存储在云中,但这也导致数据更容易被对手利用。作为保护云安全的第一道防线,如果没有恰当的身份和访问管理(IAM)政策,企业即便购买再多的安全工具,也无法实现全方...
15624