分享网络安全知识,提升网络安全认知!让你看到达摩克利斯之剑的另一面!“我们要不断提升自己的能力和竞争力,让自己在职场中更具价值,这样才能更好地应对各种挑战。”大家好,我是JUN哥,一个普通的IT牛马,...
时尚巨头迪奥遭遇网络攻击导致客户信息外泄
近期,法国奢侈时尚品牌迪奥之家(House of Dior)遭遇网络安全事件,该事件导致客户信息外泄。据了解,这一事件主要影响了迪奥时装和配饰的客户。目前,网络安全专家正在调查这起事件,以尽快确定其影...
Day13 Tr0ll1 靶场WP
关注 泷羽Sec和泷羽Sec-静安公众号,这里会定期更新与 OSCP、渗透测试等相关的最新文章,帮助你理解网络安全领域的最新动态。后台回复“OSCP配套工具”获取本文的工具 Tr0ll: 1 靶场地...
《国家数据基础设施技术路线发展研究报告》解读(PPTX)
扫码进星球下载公众号文件PPT 制度 政策 标准 报告 白皮书■责编:梓玥审核:晓洁欢迎加入数据安全群原文始发于微信公众号(数字安全助手):《国家数据基础设施技术路线发展研究报告》解读(PPTX...
霆智科技 VA虚拟应用平台 任意文件读取
01漏洞概述霆智科技-VA虚拟应用平台存在任意文件读取漏洞,未经身份验证攻击者可通过该漏洞读取系统重要文件(如数据库配置文件、系统配置文件)、数据库配置文件等等,导致网站处于极度不安全状...
工具集:P1finger 【重点资产指纹识别工具 】2025/5/10更新
声明:仅用于授权测试,用户滥用造成的一切后果和作者无关 请遵守法律法规!【文末获取工具】 工具简介 P1finger 支持两种指纹识别模式: 基于P1finger本地规则库的Web指纹识别 基于Fof...
黑客必刷的23个网安攻防靶场
网络安全领域出现新型攻击手法:攻击者通过精心设计的混淆技术,将恶意代码隐藏在单个可见字符中,利用谷歌日历(Google Calendar)邀请函传播恶意软件。隐蔽的Unicode字符藏匿恶意代码202...
美军需要组建独立网络部队的十个理由
编者按“美国保卫民主基金会”网络与技术创新中心高级主任马克·蒙哥马利(退役少将)和兼职研究员埃里卡·洛纳根5月15日发文,建议美军组建独立的网络军种。文章提出十条组建专门的军事网络部队的理由:一是美国...
Meta Mirage: 新钓鱼威胁袭扰Business Suite,CTM360提供防护建议
1. Meta Mirage:全球企业面临的新钓鱼威胁 报告揭示了 Meta 发布的 Meta Mirage 钓鱼攻击,针对使用其 Business Suite的企业。这个活动专门窃取高价值账户,包括...
哈萨克斯坦2025年国内安全形势风险评估
本文深度剖析哈萨克斯坦2025年国内安全形势,揭示这个能源巨人在地缘政治暗流中的挣扎与抉择,为读者提供一份权威的解析。政治维稳:强权阴影下的脆弱平衡托卡耶夫总统的权力巩固之路,始于一场血与火的洗礼。2...
绕RASP之内存马后渗透浅析
原文首发在:奇安信攻防社区https://forum.butian.net/share/4338在RASP的防御下,如何绕过waf以达到反序列化,进而RCE呢?题目:在邑网杯线下赛有题Springbo...
Windows远程桌面网关漏洞可被攻击者利用触发拒绝服务条件
更多全球网络安全资讯尽在邑安全微软安全响应中心(MSRC)已发布重要安全更新,修复Windows远程桌面网关(RD)服务中的一个高危漏洞(CVE-2025-26677)。该漏洞可能允许未经授权的攻击者...
27301