当谈到网络安全认证时,经常有朋友会关注CISSP与Security+认证。两者都是业内比较认可,对实际工作有所帮助的认证,但是哪一个适合自己呢,区别又是什么呢?CISSP 被广泛认为是网络安全认证的黄...
Cobalt Strike系列|从0开始破解
0x01 Cobalt Strike介绍Cobalt Strike(简称为CS)是一款基于java的渗透测试工具,将所有攻击都变得简单、可视化,团队成员可以连接到同一个服务器上进行多人运动...
九维团队-绿队(改进)| 王者打不上去了?一起来看个spring-boot devtools反序列化吧
〇、前置知识devtools是spring-boot的一个热部署工具,无需手动重启Spring Boot应用就能实现自动加载项目。在开发过程中,如果我们修改了某些java文件,我们可能需要重启下项目来...
记一次对某大型公司的红队行动
Lambda小队红队行动回忆录-三人行(一)序本文是Lambda小队红队行动回忆录系列的第一篇试水文章,初衷是想通过队员们真实的红队实战经历来分享一些安全知识和攻击思路,为了避免全文都是技术内容显得枯...
【漏洞预警】Progress MOVEit Transfer SQL注入漏洞(CVE-2023-34362)
漏洞描述:在 MOVEit Transfer Web 应用程序中存在 SQL 注入漏洞,该漏洞可能允许远程未经授权的攻击者获得对 MOVEit Transfer 数据库的访问权限,并根据所使用的数据库...
端到端物联网安全的重要性
物联网安全的主要问题之一是在网络中生成和传输的数据量巨大。随着数十亿台设备不断收集和共享信息,网络犯罪分子拦截和利用这些数据的可能性很大。物联网(IoT)彻底改变了我们生活、工作以及与周围世界互动的方...
区块链基础概述
文章前言随着数字化时代的到来,区块链技术作为一种新型的分布式账本技术已经逐渐成为了人们关注的热点话题,区块链技术的出现不仅为数字货币的应用提供了新的解决方案也为社会治理、金融服务、物联网等领域的创新应...
区块链技术原理
文章前言随着互联网技术的不断发展和应用,数据的数量和价值也在不断增长,然而如何保护数据的安全和隐私,如何有效地管理和交换数据成为了一个日益重要的问题,区块链技术作为一种新兴的分布式数据库技术具有去中心...
ChatGPT之后,AIGC如何革新数字内容创作
作者:胡 璇 腾讯研究院高级研究员胡晓萌 腾讯研究院研究员、博士后内容生产,特别是创意工作,一向被认为是人类的专属和智能的体现。牛津大学计算机学院院长迈克尔·伍尔德里奇 2019 年写作的《人工智能全...
CSO说安全 | 刘歆轶:企业合规管理体系建设
由安在新媒体联合中国网络安全审查技术与认证中心(CCRC)共同举办的第三届“超级CSO研修班”,于2023年4月23日圆满结营。20位学员历时4个月,完成18节专业课程,经历名企参访、课堂作业、私董会...
linkedin2username:一款针对企业LinkedIn的OSINT工具
关于linkedin2username linkedin2username是一款功能强大的OSINT公开资源情报收集工具,该工具可以帮助广大研究人员快速根据LinkedIn的企业信...
近源攻击方式个人总结
前言近源攻击方式&&工具相关方式实现过程WIFI破解类型原理字典破解WIFI钓鱼wifiphisher键盘记录器软件硬件前言前段时间身边的大佬去搞攻防,近源攻击挺有成效的,拿了上万的分...
25263