2022年4月1日,进一步推动中央企业切实加强合规管理,不断提升依法合规经营管理水平,国务院国资委对外发布《中央企业合规管理办法(公开征求意见稿)》(以下简称《办法》),并向社会公开征求意见。国资委相...
安全防御:Linux入侵检测之文件监控
一、前言之前从大的宏观角度基于ATT&CK矩阵ATT&CK矩阵Linux系统安全实践介绍了linux主机检测的方向,后面的系列从分几个层次,降低维度介绍,最后再从每个小的技术点出发,本...
病毒知识介绍
网安引领时代,弥天点亮未来 计算机病毒的定义1.广义计算机病毒是一种人为制造的、能够进行自我复制的、具有对计算机资源的破坏作用的一组程序或指令的集合。2....
取证基础知识字节序
字节序(英文:byte-order 或Endianness)是指计算机存储和传输链路中,多字节数据的字节排列顺序。Endianness一词来源于Jonathan Swift的小说《格列佛游记》,小说中...
记一次XFS文件系统不区分大小写问题的解决过程
点击上方"walkingcloud"关注,并选择"星标"公众号问题场景描述1、nginx配置[root@centos ~]# cat /etc/nginx/conf.d/...
NSFOCUS旧友记颜新兴《绿盟往事之燕七的三地行》
作者: 颜新兴创建: 2022-04-05 11:02《绿盟旧人往事》小四最近开启了一波回忆杀,作为飞花堂的一位老粉丝,我也看到了一些熟悉的名字和故事,有了很多微微一笑的时刻。转眼离开也有十多年了,桃...
读书笔记 OD修改软件
一、打开软件,查看正常运行的程序二、打开OD,拖入要调试的程序三、分析汇编代码title是"Hello world",内存地址是0x00403000四、数据窗口跳转到该地址,快捷键ctrl+G五、修改...
辅助渗透测试框架 Polaris
项目作者:doimet(浮鱼)项目地址:https://github.com/doimet/Polaris文末抽奖送书福利一、项目介绍一个美观舒适的辅助渗透测试框架(完善中),喜欢就给个作者点个sta...
Jenkins任意文件读取 (CVE-2018-1999002)漏洞分析
山东新潮信息专业|专注|卓越|安全声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担...
信息安全手册之通信基础设施指南
注:本文档翻译参考来源为ACSC,部分词汇在本文中做了技术性调整,具体实施请参考我国有关标准,本文仅提供为大家提供一个信息安全的思路拓展。布线基础设施适用性此外,本节仅适用于新的布线基础结构安装或升级...
网络安全知识体系1.1法律法规(二十八)法律约束—合同
6.7法律约束—合同决定哪个州的法律将适用于合同纠纷的各个方面通常属于裁决纠纷的法院的管辖权。用来决定这个问题的规则可能也确实因州而异。在欧盟内部,这些规则已经针对大多数类型的合同进行了协调——最近一...
分析卡巴斯基启发式扫描及其绕过方案
卡巴斯基2010有强大的启发式扫描,其实启发式扫描有很多弱点,有一个就是不能完全的模拟程序的运行环境,这就可能给我们留出来了一块空间来绕过启发式扫描,其实其它杀毒软件的启发式扫描都存在这些空间,下面就...
15838