扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786近日,国家信息安全漏洞库(CNNVD)收到关于Apache Struts2安全漏洞(CNNVD-202204-3223、CV...
关注 | 国家安全机关公布多起典型案例
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7862022年4月15日是第七个全民国家安全教育日。近日,国家安全机关公布多起典型案件,呼吁全社会提高国家安全意识,共同筑牢维护...
发布 | 中共中央办公厅 国务院办公厅印发《关于加强打击治理电信网络诈骗违法犯罪工作的意见》
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786近日,中共中央办公厅、国务院办公厅印发了《关于加强打击治理电信网络诈骗违法犯罪工作的意见》(以下简称《意见》),对加强打击治...
gitlab漏洞系列-私有项目中CI/CD数据泄露
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景 这个问题由ashish_r_pade...
自动挖掘SSRF和RCE漏洞?我做到了
挖到漏洞还好,挖不到多少会有点枯燥;下班时走在路上回想一天做的许多事,又什么都没做;如果有这种感觉就说明你做的大多事是重复的。笔者准备分享一下比较省心的漏洞自动挖掘方案,他能够解决哪些问题呢?短时间内...
Beanstalk Farms攻击事件分析 | 零时科技
]0x1 事件背景零时科技区块链安全情报平台监控到消息,北京时间2022年4月17日,Beanstalk Farms遭到黑客攻击,损失超过4.5亿人民币,零时科技安全团队及时对此安全事件进行分析。Be...
第二十周/20220418 红队推送
红队文章保护CS:GO - Writing a Mutation Engine and breaking Aimwarehttps://back.engineering/13/04/2022/iOS ...
信息安全手册之信通技术设备指南
信通技术设备使用情况信通技术设备管理政策由于信通技术设备能够处理、储存或传送敏感或机密数据,因此必须制定和执行信通技术设备管理政策,以确保信通技术设备及其处理、储存或通信的数据得到适当保护。制定并实施...
DNS区域传送漏洞复现
区域传送,是指DNS主从服务器之间的数据同步,保证数据的一致性,传送会利用DNS域,所以就称为DNS区域传送 DNS区域传送有两种方式 * axfr:完全区域传送 * ixfr...
那些在赛博空间中被操控的木偶
赛博空间中的每一个人,都可能是那些拥有高超网络空间攻防能力、巨量金钱和人才资源的恐怖怪物手中的操控木偶。 原文始发于微信公众号(QZ的安全悟道):那些在赛博空间中被操控的木偶
速看!*CTF 2022官方【WP】来了!
04月17日09:00*CTF 2022撒花完结 感谢大家一如既往地支持💚请师傅们移步链接查看赛事【WP】👇👇🔗:https://github.com/sixstars/starctf202...
微步安全学堂 | 4.26,攻防演练专题直播·攻略篇
微步安全学堂攻防演练备战进行时面对高速演进的攻击防守方应如何排兵布阵?怎样生产和利用高质量的情报?如何夺分,成绩名列前茅?4月26日19:00攻防演练·攻略篇开聊👇👇👇点击“阅读原文”领取专属海报,邀...
16369