本文摘录并改编自360企业安全集团董事长齐向东著作《漏洞》“走近安全”栏目介绍在普通人的眼中,网络安全工作总是披着一层神秘的面纱。我们的工作既受人尊敬,又往往不被理解;我们有无数优秀的工程师,却往往不...
数字技术支撑国家治理现代化的思考
加快推动国家治理体系和治理能力现代化是以习近平同志为核心的党中央积极适应国家治理面临的新形势新要求提出的时代命题。以数字技术推动国家治理现代化的建议1、加快建设新型网络基础设施,构建自主可控的现代化信...
十年纵横,迈步新生|第十届KCon黑客大会后记(附可公开议题PPT)
2021年10月30日至31日,天朗气清,清冷的空气与温暖的阳光交替轮换,身披成熟颜色的落叶随风飞舞,彰显着这深秋时节独有的特色。金秋十月,收获的季节,KCon 收获了它十周岁时最棒的生日礼,第十届大...
干货 | 文件包含漏洞利用方式总结与防御
0x01 什么是文件包含漏洞通过PHP函数引入文件时,传入的文件名没有经过合理的验证,从而操作了预想之外的文件,就可能导致意外的文件泄漏甚至恶意代码注入。0x02 文件包含漏洞的环境要求allow_u...
利用PingTunnel上线cobalt strike
pingtunnel 是tcp/udp/sock5 流量伪装成icmp流量进行转发的工具。安装服务端首先...
前沿 | 车道变换场景下自动车辆的对抗性评估
【资料】美军特种作战司令部2022规划、美军2022实力评估、美军部队结构
1、《美军特种作战司令部2022规划》陆军特种作战部队 2022 是变革蓝图。它描述了使陆军特种作战部队能够在充满不确定性的未来作战环境中茁壮成长的规则和命令。该文件的前半部分为陆军特种作战部队 20...
人民网:三大举措 落实关键信息基础设施安全保护
人民网记者:《条例》赋予公安机关保卫关键信息基础设施安全哪些职责任务?郭启全:《条例》赋予公安机关监督管理关键信息基础设施安全保护工作的职责任务,具体包括:指导监督、受理备案、事件管理、事项审批、服务...
网络安全等级保护:从三级防雷击测评项引发的一点点思考
《网络安全等级保护基本要求》(GB/T 22239-2019)关于第三级安全物理环境中防雷击b项,描述如下:8.1.1.4 防雷击测评项:b) 应采取措施防止感应雷,例如设置防雷保安器或过压保护装置等...
【干货】Windows下免杀思路总结
1.简介在安全厂商日趋成熟的背景下,编写免杀马的难度和成本日益增长。好用新兴的开源项目在短时间内就被分析并加入特征库。笔者调研了部分开源项目,其中也有项目做了类似的分析 [1],目前能够免杀...
IoT 恶意软件进化谱系研究
工作来源IEEE Internet of Things Journal(March 2021)工作背景由于很多物联网恶意软件披露了源代码,这导致相关的变种快速增长,且这些变种在大多数情况下包含多个家族...
勒索病毒分析防护手册|附下载地址
首先,到底什么是勒索病毒?勒索病毒,其实它也算是我们是众多计算机病毒的一种。对于传统病毒,电脑中招之后,你的电脑就变成一个所谓的"肉鸡"或者"傀儡",黑客可以删掉或拷贝你的电脑数据,或者搞垮你的电脑让...
15903