引言在无线设备制造过程中,其模拟器件(如功率放大器、混频器)不可避免的会产生非一致性缺陷,使每个无线设备发射信号均存在稳定、独特的特征,该特征被称为电磁指纹(Radio Frequency Finge...
shiro框架学习
什么是shiro? Apache Shiro是一个Java 的安全(权限)框架。 主要功能为:用户认证、访问控制、支持会话、单点登录、记住我功能 核心内容 Authentication:身份认证、登录...
【漏洞通告】Apache InLong Manager远程代码执行漏洞(CVE-2023-51784)
一、漏洞概述漏洞名称 Apache InLong Manager远程代码执行漏洞CVE IDCVE-2023-51784漏洞类型代码注入发现时间2024-01-04漏...
工具推荐-禁止EDR出站流量
工具名为EDRSilencer地址:https://github.com/netero1010/EDRSilencer简单介绍:该工具利用 Windows 本身的筛选平台 (WFP) 阻止EDR入侵检...
2024年全球网安行业趋势预测TOP20
2023年,全球网络安全态势和2022年相比未见好转,在勒索攻击领域更是愈发严重,大量巨头型企业遭遇勒索攻击,勒索赎金金额也在持续上升。据网络安全公司Crowdstrike Holdings数据显示,...
浅谈利用PhpMyAdmin获取权限
phpMyAdmin 为Web 开发人员提供了类似 Access,SQL Server 的图形化数据库操作界面,通过该管理工具可以对 MySQL 进行各种操作,如何创建数据库,数据表和生成 MySQL...
FreeBuf 周报 | 黑客利用宝马网站发起钓鱼攻击;美国医院起诉 LockBit
各位 Buffer 周末好,以下是本周「FreeBuf 周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 交易系统“宕机”,券商再因网络...
DC-3
前言首先大家一定要记住,所有未经授权的渗透都是违法的,所以大家切勿一通乱黑,被关进橘子有的哭了。我们可以在本地搭建一些本地靶场,比如Dvwa项目介绍 靶机:172.16.10.31攻击机:...
欧洲央行将测试银行应对网攻能力
背景1.自俄乌冲突爆发以来,欧洲银行遭受网络攻击的数量显著增加,这引起了监管层的高度重视。2.银行外包关键业务也带来了风险,一旦服务中断可能导致银行瞬间倒闭。例如,许多银行正在外包关键职能,要么给其集...
HTB平台Forest靶机实战渗透笔记
点击上方蓝字关注我们1免责声明 本公众号提供的工具、教程、学习路线、精品文章均为原创或互联网收集,旨在提高网络安全技术水平为目的,只做技术研究,谨遵守国家相关法...
2024年需要重点关注的10种 DNS 攻击类型
目前,针对域名系统(DNS)的攻击已经成为企业组织数字化发展中的一个严重问题,每年都有数千个网站成为此类攻击的受害者。据最近的研究数据显示,2023年企业组织与DNS攻击相关的损失同比增加了49%,这...
2024年网络安全专业人士的五件待办事项
新年即将到来,网络安全从业者对未来有诸多探讨和期待。技术变革的速度之快让我们几乎没有时间为未来提前做准备。行业的巨变并非一日之功,各种变化时刻都在发生。新年的到来警醒我们需要考虑未来的行业动态和企业发...
25202