文章作者:先知社区(1398133550745333) 文章来源:https://xz.aliyun.com/news/17099 前言 前面分析了几种最基础的,但是现在的前端加密往往都...
如何筹备网络安全攻防演练工作
一、确认组织、分工、计划 1.根据用户现场实际情况编制工作方案,包括组织架构、工作分工与职责、工作计划、工作任务等; 2.制定 HW 工作方案,包含工作组织架构、工作分工和计划、准备工作、安全自查和整...
【暗网快讯】20250408期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
【工具分享】鉴权绕过工具 NoAuth
工具介绍 审Java代码的时候,经常会遇到接口因鉴权问题被组合拳getshell,例如泛微和海康安防这些系统。为了平时审代码与绕鉴权时节省点时间,花了点时间分析总结了下所有与Java鉴权有关的问题,写...
这个RCE真白捡了
Part-01背景 日常开展src测试,通过信息收集,发现某高校系统存在rce漏洞,在登录测试时,发现hae插件爆红!进一步利用实现rce。 广告一波hae插件,好物推荐,日常发现敏感信息...
弱口令检测神器 |week-passwd
🔒 密码安全 “密码123456?您的服务器正在裸奔!” 您是否还在为以下问题头疼? - 员工或管理员使用简单密码(如123456、admin/admin)? - 无法全面掌握各业务...
【密码学】一文读懂视觉加密(Visual Cryptography)
【密码学】一文读懂视觉加密(Visual Cryptography)近来,发现了一个比较有意思的加密体系,这个加密体系引起了我的童年的回忆,虽然这两个的原理不一样,本文,数学元素几乎没有,读者可以放心...
疑似GanbRun黑产团伙使用商用终端管理软件
安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年银狐类黑产团伙非常活跃,今年这些黑产团伙会更加活跃,而且仍然会不断的更新自己的攻击样本,采用各种免杀方式,逃避安全厂商的检测,此前大部分银狐...
EncryptHub 的双重生活:一面网络犯罪分子,一面 Windows 赏金猎人
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士EncryptHub 是一名臭名昭著的威胁人员,与168家组织机构遭攻陷的多起攻击活动有关;而同时他被认为向微软报送了两个 Windows 0day ...
Vodafone呼吁英国改革网络安全政策:中小企业网络攻击成本已达34亿英镑
Vodafone企业业务部门向英国政府提出多项政策建议,包括加强“网络安全基本计划”和推出网络安全税收激励措施。此前该部门披露,网络安全措施不足导致英国中小企业每年损失34亿英镑(44亿美元)。 V...
美国掌权网安的将军突遭解职:对网安格局有何影响?
4月3日,美国国家安全局(NSA)局长兼网络司令部(Cybercom)司令蒂莫西·霍(Timothy Haugh)及其副手温迪·诺布尔(Wendy Noble)被突然解职。这一决定由五角大楼以两句话的...
我已到达自己的顶峰
承认自己不行,很难吗(偷笑一下)?作为一个文科生一步跨入IT领域或许是一种很让人难以理解的过程。本应该挥墨纸之上,提笔撰文,最后却与键盘为伍,浑浑噩噩的干了三十多年。时至今日,经过了十五年的自由人生涯...
26499