诈骗先知 假截图、假位置、假“粉丝”…警惕网络灰黑软件诈骗! 近期,山东微商金某报案称,江苏盐城一名女子韩某在其店铺先后14次购买化妆品,每次付款方式都是展示支付截图。一次偶然的机会, 金某发现账...
【牛人访谈】零信任的本质:基于身份的动态管控
2020年,企业高管和CISO们的头号任务就是数据安全和隐私保护,对于拥有海量用户数据的企业来说,数据安全和隐私保护正面临三大挑战:合规、远程办公加速安全边界消失、数字化转型(上云)。而零信任正是当下...
源海拾贝 | 基于零信任的等保一体机方案
背景 等保:所在公司有大量等保需求,厂商方案成本过高,尤其是众多小型项目,因此寻求一种纯软件的方式来实现,本来打算开源软件堆起来做个SOC封装个界面完事,但是实际交付后发现和业务的耦合性过低,安全...
2020年微信办公违规被处理案例
公务员与事业单位国家级官场职场信息中心详情 微信已经成为人们日常生活中不可或缺的工具,但微信亦不是法外之地。党员干部使用微信时,更加要合法合规。滥发不当消息,参与非法活动……这些“红线”千万不要踩!近...
微软8月安全更新修复120个漏洞,含2个已被利用的0day
其中一个是Windows文件签名欺骗漏洞CVE-2020-1464,另一个是IE脚本引擎内存损坏漏洞CVE-2020-1380。 微软发布2020年8月补丁星期二,共修复了13款不同产品中的120...
你的登录接口真的安全吗?
前言 大家学写程序时,第一行代码都是hello world。但是当你开始学习WEB后台技术时,很多人的第一个功能就是写的登录 (小声:别人我不知道,反正我是)。 但是我在和很多工作经验较短的同学面试或...
黑客大神告诉你:Getshell总结
无论是常规渗透测试还是攻防对抗,亦或黑灰产对抗、APT攻击,getshell 是一个从内到外的里程碑成果。我们接下来总结下常见拿shell的一些思路和方法。文中可能有一些不足之处,还望大佬不吝赐教。 ...
Windows Type1字体处理远程代码执行漏洞 (CVE-2020-0938) 在野POC分析
研究员在日常的高级威胁监控中发现,疑似CVE-2020-0938漏洞的在野POC出现在VirusTotal上,我们在发现该POC的第一时间内便对安全社区进行了预警。 漏洞背景及在野POC 2020年4...
IPC$渗透使用
作者:素时听风 IPC$渗透使用 &n...
红队之windows用户和组
目录0x01 用户账户和组策略0x02 Windows中的访问控制0x03 安全标识符SID0x04 用户账户控制(UAC)用户帐户用户帐户是对计算机用户身份的标识,本地用户帐户、密码存在本地计算机上...
美国太空军学说表示太空部队可在必要情况下攻击地面和网络目标
据俄罗斯卫星网8月11日报道,近年来,在美军内部流行的太空军学说认为,在必要情况下,美国太空军可向地面以及网络空间目标发动攻击。一份名为《太空力量》的文件阐述了美军太空军的任务,以及发起太空战的原因。...
Docker容器网络-实现篇
前文说到容器网络对Linux虚拟化技术的依赖,这一篇章我们将一探究竟,看看Docker究竟是怎么做的。通常,Linux容器的网络是被隔离在它自己的Network Namespace中,其中就包括:网卡...
28126