今天实践的是vulnhub的hacknos 2.1镜像,这是vulnhub系列阶段性的最后一个镜像,断断续续三年,终于把存货清空了,用workstation导入成功,但扫描不到地址,重新用virtua...
使用DNSLog进行盲打
目录 在渗透测试中,当我们碰到无回显的漏洞是非常难利用的。一是我们不知道存不存在漏洞,二是我们不知道漏洞执行的结果。因此,针对无回显的漏洞,我们可以通过使用DNSLog来进行回显。DNSLog是一种回...
网安强中强 | 亿格云陈吴栋:零信任SASE,助力数字化企业全面落地数据安全与合规体系
直播时间:2022年4月18日 周一,15:00~16:00齐心抗疫 与你同在 点【在看】的人最好看 原文始发于微信公众号(安在):网安强中强 | 亿格云陈吴栋:零信任SASE,助力数字化企...
美及欧洲执法机构联盟查封了黑客网站——RaidForums.com
关键词黑客一个由多个全球执法机构组成的联盟--包括FBI、特勤局、英国国家犯罪署、欧洲刑警组织和其他机构--最近领导了一次行动,以查封RaidForums拥有的名。RaidForums.com通常被描...
微服务架构统一安全认证设计与实践
点击下方“IT牧场”,选择“设为星标”当企业应用系统逐渐增多后,每个系统单独管理各自的用户数据容易形成信息孤岛,分散的用户管理模式阻碍了企业应用向平台化演进。当企业的互联网业务发展到一定规模,构建统一...
hacktheboxRouterSpace writeup
一、信息收集0x01 端口扫描nmap -sS -sV -O 10.10.11.1480x02 访问web服务发现是一个路由器,进行目录爆破。0x03 目录爆破很遗憾,没有发现有用的目录。0x04 下...
【案例】《数据安全法》实施以来,首例涉案数据被鉴定为情报的案件
国家安全是指国家政权、主权、统一和领土完整、人民福祉、经济社会可持续发展和国家其他重大利益相对处于没有危险和不受内外威胁的状态,以及保障持续安全状态的能力。焦点访谈:失算的数据买卖4月15日是全民国家...
网速慢?可能是这些原因
上网方式及理论网速:如图1-1,宽带网络是一个极其复杂的端到端系统,包括LAN侧和WAN侧。LAN侧指用户到AR这一段,包括FIT AP、S、用户终端等设备。WAN侧指AR到Internet之间,包括...
实战如何通过威胁狩猎服务让攻击者无所遁形
由GoUpSec和青藤云安全联合举办的高质量第二期公开课来啦《实战化背景下,如何通过“威胁狩猎服务”让攻击方无所遁形》威胁狩猎服务:如何帮助企业“轻松的发现高级威胁”?如何“快速的验证攻击告警”?如何...
转载|数世咨询《API安全研究报告2022》正式发布 附下载
关于APIAPI(Application Programming Interface)较为通俗的解释是应用程序编程接口,由一组用于集成应用软件和服务的工具、定义和协议组合而成。因API技术属于云原生代...
美国网络空间战略综述:政策文件、预算与技术研发重点
摘要:美军将网络空间视为继陆、海、空、天外的第五大作战域,并将其列为国防部11项现代化优先事项之一,在美国等军事大国推动下,网络空间成为国家安全竞争和军事斗争的新疆域。文中对近年美国联邦政府、各部门及...
在 Linux 终端管理你的日历
导读:KDE 很适合在 Linux 上进行基于终端的日程安排。konsolekalendar 命令让你从终端查看和管理 iCal 日历。本文字数:2927,阅读时长大约:3分钟https:...
16369