前言 闲着无聊,网上随便找了一个菠菜进行简单测试,并做笔记记录,大佬们轻喷,有什么不足之处请指教。弱口令 访问网站就是一个登录页面,没有验证码直接bp开启,成功爆出弱口令admin/123456,直接...
最危险的十大AI攻击
人工智能(AI)威胁已经兵临城下,即使没有ChatGPT的大肆炒作,AI风险也会是2023年安全研究人员日益关注的新兴威胁。安全专家们警告CISO,面对AI风险,企业正在打一场双线战争。他们不仅需要警...
2030年会出现哪些新兴网络安全威胁?欧盟发布最新报告!
近日,欧盟发布《2030年新兴网络安全威胁》,根据ENISA欧盟网络安全局的第六个战略目标,对新出现的和未来的网络安全挑战的预测,该局试图通过提高其成员国和利益相关者对未来威胁和对策的认识来提高欧盟的...
【漏洞预警】Linux Kernel 释放后重用漏洞(CVE-2023-33203)
漏洞简要描述:6.2.9 之前的 Linux kernel 在 drivers/net/ethernet/qualcomm/emac/emac.c 中存在竞争条件和释放后使用,如果物理上接近的攻击者拔...
redis漏洞学习(一)redis安装
最近更新一些redis相关的学习,redis也是最近HW比较问的多的东西,这里会一步步来讲解,方便新手跟着学习简介:是数据库,读取速度很快,写的速度也很快安装:wget http://download...
10张精美可视化大屏模板分享,加极简制作攻略!抓紧收藏
这两年随着大数据的发展,数据可视化大屏项目渐渐从原来的政府企事单位逐渐应用到了企业端,从事数据行业这么多年,我也参与过不少大屏项目的开发,也感知到了企业大屏需求的不断变化。两年前,大家都喜欢用“数据大...
【资料】美国政府关键技术和新兴技术国家标准战略
通过制定各类标准把控全球科学技术发展一直是美国软实力的重要组成部分。本月,美国政府发布了《关键技术和新兴技术国家标准战略》,意图进一步巩固其在各种行业中的话语权和规则制定权。【目录】摘要什么是标准,为...
如何分析动态类情报(附《中央情报局2022-2023 年世界概况》)
情报提供,最基本的是分析任意国家的基本情况。其中动态类情报及静态类情报是情报研究中的分类之一。今天这篇文章主要介绍动态类情报的种类及如何开展情报收集。小编附上《中央情报局 2022-2023 年世界概...
刑事调查中的社交网络分析
调查人员经常需要确定与调查相关的两个或多个个人或企业是否以任何方式相互关联。确定一个关联可能意味着确定两个人是否相互认识,或者可能涉及确定有组织犯罪集团内一大群人之间的一系列联系。调查人员出于各种原因...
最新Weblogic漏洞利用 | 工具
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!工具简介迫于目前现有的weblogic工具没怎么更新、payloay jdk适用版本等问题,所以基于superman18、sp4zcmd等项目...
建议收藏,CTF网络安全各方向入门知识汇总
网络安全 CTF 入门文章转自利刃信安【Hacking黑白红】,一线渗透攻防实战交流公众号回复“电子书”获取web渗透、CTF电子书:回复“视频教程”获取渗透测试视频教程;&n...
.NET 实战对抗分享《记一个破站日3天》
星球优惠活动为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信任,...
25433