0x00 前言之前在打大大小小的比赛过程中,发现其实很多题的手法和流程是一致的,只是具体的细节比如说绕过方式不同,如何在比赛中快速写好通用的逻辑,在解具体赛题的过程中又能快速实现自定义化细...
2021网络安全薪资小数据分析报告
前言:前一段时间CCTV13新闻发布了网络信息安全产业人才发展报告,高安全的平均月薪竟然达到了22387元,对于这个数据表示满满的质疑,于是重新搞了一次投票。本次投票采样1500+。本文就基于这个小数...
OpenSea NFT平台漏洞窃取用户加密货币
OpenSea NFT平台漏洞窃取用户钱包中的加密货币。OpenSea是全球最大的综合NFT交易平台,用户可以在平台上铸造、展示、交易、拍卖NFT和其他数字资产,交易量达到34亿。近日,Check P...
【投票】你们的情报主导警务走到哪个阶段了?
之前给大家推荐的《再造公安情报》,2009年获第十届“金盾文化工程”金盾图书奖,作者崔嵩1998年毕业于人民公安大学,2013年就是辽宁省公安厅办公室副主任。该书第一次出版虽然是在2008年,但是对于...
远程越狱控制苹果的方法再次被发现
今年夏天,作为Citizens Lab高级安全研究员的伯克利硕士Bill Marczak,偶然发现了苹果超级间谍软件Pegasus。美国《名利场》杂志以此为主线,采访事件相关人,揭露那些隐藏在人们生活...
【工具】反向图像搜索工具Yandex
今天给大家介绍一款强大的反向图像搜索工具----YandexYandex官网地址:https://yandex.com/Yandex是一家俄罗斯技术公司,成立于2000年,致力于开发基于机器学习的智能...
【知识】兰德报告中的基于开源情报的结构化分析
昨天小编看到一份兰德公司2020年1月份的研究报告:《印太地区对美中竞争的区域反应》。该报告由美国空军资助,在RAND项目:“空军的战略和理论方案”范围内开展,也是2019财政年度“对美国的区域反应”...
安全区域边界-(六)可信验证
安全区域边界控制点6.可信验证可参看(安全通信网络-3.可信验证),这里的设备对象是实现边界防护作用的设备,可能包括网闸、防火墙、交换机、路由器等。安全要求:可基于可信根对边界设备的系统引导程序、系统...
2021年上半年新材料领域世界科技发展趋势
本周将跟进各领域2021年上半年世界科技发展态势,敬请关注全球技术地图,获取前沿资讯。发达国家利用人工智能助力新材料研发美国桑迪亚国家实验室利用机器学习完成繁琐的材料科学计算,大幅提升先进材料设计速度...
ssh隧道穿透内网
在moonsec服务器执行ssh -fCNR [B机器IP或省略]:[B机器端口]:[A机器的IP]:[A机器端口] [登陆B机器的用户名@服务器IP]ssh -fCNR 7280:localhost...
BUUCTF百题刷题总结(一) | qwzf
前言最近打算开始刷BUU的Web题了,之前已经刷过一些,有的总结了,有的没有总结。总结过的这里只写之前总结的链接;没总结的,原因是当时感觉有点简单,这里简单写下考察知识点和解题思路。新刷的Web题,会...
【干货】记一次对某客户端的安全测试
来源:https://xz.aliyun.com/t/10253 起因 此次接到的项目是对某客户端进行安全测试。之前的工作内容除了偶尔测测 App 之外,大部分的测试目标还是以 B/S 架构的 Web...
16382