项目介绍本项目主要用于整理归纳区块链安全相关的资料以及技术文档信息,主要包含以下几个方面:基础知识协议分析合约审计公链基础公链安全安全事件跨链技术知识扩展思维导图项目地址:https://github...
云安全案例1:攻破Azure云俘虏Bing.com
微软Bing.com 应用程序中的错误配置如何让Wiz机构修改 Bing 的搜索结果, 并可能危及数百万 Bing 用户的私人数据介绍Wiz 机构 在 Azure活动目录 (AAD) 中发现了一种新的...
澳洲制定新的国防战略
澳洲4月24日公布数十年来最大规模的国防改革,澳洲总理艾班尼斯(Anthony Albanese)24日宣布,澳洲政府已制定新的国防战略,以应对正变化的地缘政治条件。澳洲会根据这份新战略,取消部份军事...
【漏洞复现】QVD-2023-6271 nacos身份认证绕过漏洞复现
欢迎关注暗魂攻防实验室漏洞描述开源服务管理平台 Nacos 中存在身份认证绕过漏洞,在默认配置下未对 token.secret.key 进行修改,导致远程攻击者可以绕过密钥认证进入后台,造成系统受控等...
【电子数据取证中调查员的5大失误】
本文由金恒源编译,Roe校对,转载请注明。电子数据取证(“Digital forensic”一词在国内部分文章中也会被译为“数字取证”,本文统一使用“电子数据取证”一词)是一项复杂具有挑战性的工作,而...
读书焦虑之我见
声明:本文观点仅代表作者本人,如有雷同,纯属巧合。也欢迎有不同的声音发声,但请注意文明发言。每年的4月23日是“世界读书日”,不可否认阅读对于人类的重要性,我们可以通过阅读了解各式各样的人、文化、思想...
Linux权限提升—内核、SUID、脏牛等提权
0.前言由于部分文章之前投稿给其它公众号导致,目前我只能采用转载,所以无法加入合集,在公众号的聊天界面如果没有想要的文章,可以去历史文章中看看。抱歉!!!!😭0.1.免责声明传播、利用本公众号剁椒鱼头...
机房建设标准化规范
请点击上面 一键关注!文章来源:数据中心运维管理「天億网络安全」 知识星球 一个网络安全学习的星球!星球主要分享、整理、原创编辑等网络安全相关学习资料,一个真实有料的网络安全学习...
对Code Insight的学习笔记
ChatGPT可以根据用户的输入生成符合用户要求的功能代码,2022年11月发布的时候也发现有人在使用ChatGPT对已混淆的代码或虚拟化代码(二进制汇编或WebShell之类的场景)进行还原能力测试...
无状态子域名爆破工具(附下载)
ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为16...
CISP-PTE综合靶机-WinServer2008学习
✎ 阅读须知乌鸦安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入...
借助chatgpt进行数据清洗
在很多实际工作情况下,通过python等工具进行内容爬取,爬取的数据到本地后并不可用,需要进行清洗,清洗后导入到mysql数据库进行数据分析。对于少...
25392