2022年3月15日,中国信息通信研究院日前发布的《中国信息消费发展态势报告》显示,在消费群体方面,我国网民规模持续扩大突破十亿。《报告》同时也提示警惕数据安全、个人信息泄露等风险。个人信息保护法实施...
什么是模糊测试(Fuzz Testing)?
Fuzz testing 或 Fuzzing 是一种黑盒软件测试技术,它基本上包括在自动化任务中使用格式错误/半格式错误的数据注入来查找实现错误。这种分析是一种软件测试技术,开发人员和渗透测试人员使用...
【漏洞通告】Spring Framework远程代码执行漏洞CVE-2022-22965
漏洞名称:Spring Framework 远程代码执行漏洞组件名称:Spring Framework影响范围:Spring Framework 5.3.X < 5.3....
关于 Spring Core RCE 的安全告知
漏洞背景Spring Framework 是一个应用广泛的web 框架,是企业构建web应用的首选框架,总计由20个小模块组成;包含Core 容器,数据访问(DAO、jdbc、ORM),Web,AOP...
Lapsus$ 组织攻击很多大厂都在合作的软件咨询公司 Globant
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士之前有报道称 Lapsus$ 组织的7名成员被捕,如今安全研究员 Dominic Alvieri 称位于卢森堡的软件开发咨询机构 Glob...
红队作业 | MSF和CS实战技巧汇总
文章来源|MS08067 红队培训班 第5期本文作者:thresh(红队培训班5期学员)MSF使用https监听1、证书生成:openssl的使用生成证书命令(伪造的)openssl req -new...
BCS2022提档5月 网络安全产业空间扩容将成热门话题
2022年3月30日,2022年北京网络安全大会(BCS2022)新闻发布会在北京奇安信安全中心召开,宣布2022年北京网络安全大会“提档”至5月24日至26日,并与北辰集团国家会议中心达成战略合作...
某上市公司渗透测试
文章首发于:火线Zone社区(https://zone.huoxian.cn/)0x01 前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担...
安全对抗,从统计学到人工智能(一)
写在前面一直有一个想法,想把统计学的知识复习一下,边复习边尝试把统计学应用到安全对抗领域中。之前一直写的都是安全相关的内容,这次写的是统计学,看似跨度很大,其实一脉相承。我个人比较喜欢研究通用的底层逻...
开源软件漏洞挖掘实践
文章首发于:火线Zone社区(https://zone.huoxian.cn/)今天分享的主题是开源软件漏洞挖掘实践,主要讲对于企业项目、开源项目审计的认识以及做代码审计的经验。01自我介绍关于我在代...
KnownDll Herpaderping实现无文件进程注入
前言本文是对 Windows Process Injection: KnownDlls Cache Poisoning的整理学习,并与Herpadering技术结合实现无文件注入。01 什么是Know...
【情报论文】对五眼联盟介入香港的转型分析
摘要:[研究目的]“五眼联盟”从冷战时期就长期在香港活动,一般是收集情报和关注人权。但自2019年“香港修例风波”以来,“五眼联盟”对香港的介入发生转型。深入了解“五眼联盟”对香港的介入有助于加强我国...
15680