微信公众号:计算机与网络安全附:2022-2023安服安全技术研究白皮书.pdf原文始发于微信公众号(计算机与网络安全):2022-2023安服安全技术研究白皮书
Meta 正试图将攻击者推向边缘
社交媒体巨头 Meta 警告说,它看到许多恶意软件参与者在多个平台上传播他们的攻击基础设施,使个别科技公司更难检测到他们的恶意活动。不过,该公司补充说,它将策略的转变视为行业打击正在奏效的迹象,并表示...
新的勒索软件加密自身以逃避防病毒
一种名为 Cactus 的新型勒索软件一直在利用 VPN 设备中的漏洞对“大型商业实体”的网络进行初始访问。Cactus 勒索软件行动至少从 3 月开始就一直活跃,并正在寻求受害者的大笔支出。虽然新的...
GitHub上排名前五的开源网络监控工具
维护网站正常运行是系统管理员最基本的任务之一,所以对系统进行监视,并保持网络的最佳运行状态至关重要。在现代的网络中,有许多不同的方法来监视,网络监控工具专门用于监控网络流量和响应时间,而应用程序性能管...
Flash捆绑木马钓鱼攻击
正文共: 1824字 33图 预计阅读时间:&...
企业发生安全事件时,如何报警立案? | 总第189周
0x1本周话题请教各位大佬,一般遇到什么级别的安全事件,会报警呢,报警需要达到什么标准?A1:对照 285、286、287、253 和 219 量刑标准看,共享个《员工法律风险防控培训》材料(作者...
模拟对内网的Metasploitable2渗透(隧道搭建、cs、msf、log4j2漏洞、内网渗透)
须知写这个文章之前,想着熟悉隧道搭建、cs、msf等软件的利用和实战测试下,但是等等原因(主要是自己懂得太少了)导致这个文章写的零散,没有一样具体化了,就当作熟悉下这个流程吧。环境搭建因为想模拟实战,...
APP渗透—MobSF安全评估、frida、r0capture抓包
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,最近更新APP系列,APP系列每两天更新一次,由于APP系列不一定是很标准,若遇到解释不对的还请多多参考更多的文章。0.1.免责声明传播、利...
fscan二开
简介这里我们从github上下git最新的fscan项目并用ide打开common目录config.go 配置文件可以用来修改字典和默认扫描端口flag.go 用于命令行的选择比如-h -p 等log...
Windows | WMI攻击利用痕迹猎捕
WMI (Windows Management Instrumentation) 是 Microsoft 对 WBEM 标准的实现。WMI 开箱即用,提...
2023·腾讯游戏安全大赛-安卓赛道决赛题解
本文为看雪论坛精华文章看雪论坛作者ID:juice4fun本文档是进行完相关分析之后的总结回忆,所以可能有的地方的花指令是被去除了再截图的,函数名和数据结构被重命名了。flag获取分析这一部分和初赛是...
新华时评 | 泄密门扯掉美国多重虚伪面具
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-82341063美国近期发生五角大楼情报泄密案,其震撼性的影响依然在发酵。尽管包括美国总统拜登在内的一众高官纷纷出面灭火,声称泄露的情报“...
26986