#01 引言 随着互联网的普及和电子邮件的广泛应用,恶意邮件已成为网络安全领域的一大公害。这些邮件往往携带病毒、恶意软件或诈骗信息,对个人和企业造成巨大的...
交换机那些事儿-H3C交换机telnet安全登录管理
点击蓝字关注我们交换机那些事儿-H3C交换机telnet安全登录管理组网说明:本案例采用H3C HCL模拟器来实现telnet远程登陆管理,同时使用ACL限定IP后,并与telnet进行联动,实现登录...
美国FBI拆毁 IPStorm 僵尸网络,俄罗斯摩尔多瓦主谋认罪
摘 要 /2023-11-17美国政府周二宣布取缔 IPStorm 僵尸网络代理网络及其基础设施,此次行动背后的Sergei Makinin已遭逮捕且已认罪。美国司法部 (DoJ) 表示:“僵尸网络...
【A9】简单聊聊前端加密
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
九维团队-青队(处置)| 取证调查:虚拟内存pagefile.sys
写在前边本文为文章《Forensic Investigation: Pagefile.sys》的内容翻译。原文查看链接:https://www.hackingarticles.in/forensic-...
宝马公司遭受重定向漏洞影响
Cybernews研究团队披露漏洞Cybernews的研究团队发现,宝马公司的一些子域名很容易受到重定向漏洞的影响,使攻击者能够通过这类漏洞伪造实际上是指向恶意网站的链接。宝马的两个子域名容易受到SA...
安全漏洞扫描:发现潜在威胁的重要工具
01 引言 随着信息技术的迅猛发展和互联网的广泛普及,网络安全问题日益凸显。在这个数字化的世界里,无论是企业还是个人,都面临着前所未有的安全威胁。安全漏洞,作为这些威胁的源头,常常被忽视或无法及...
一个中规中矩的vSAN案例
最近完成了一个vSAN项目,觉得有代表意义,正好也有朋友问相关配置,希望他能在本篇中找到答案。 客户的需求是新建一个vSAN集群,替代多年前建设的旧环境,旧环境是用Dell R720, ...
一键渗透全流程
Osmedeus 是一个用于进攻性安全的工作流引擎,允许您在各种目标(包括域、URL、CIDR 和 GitHub 存储库)上构建和运行侦察系统。它的设计目的是建立坚实的基础,并具有自动适应和运行的能力...
SQL注入漏洞——sql盲注
1.什么是盲注?在SQL注入过程中,SQL语句执行查询后,查询的数据不能回显到前端页面中,而是需要使用一些特殊的方式来判断,这个过程称之为盲注盲注分为三类:布尔盲注相较于显错注入,反应会更隐晦,比如当...
安全防御之备份恢复技术
随着计算机和网络的不断普及,人们更多的通过网络来传递大量信息。在网络环境下,还有各种各样的病毒感染、系统故障、线路故障等,使得数据信息的安全无法得到保障。由于安全风险的动态性,安全不是绝对的,信息系统...
记一次资金盘定向电子取证全过程
免责声明 由于传播、利用本公众号"零漏安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"零漏安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,...
26986