被称为Kimsuky的朝鲜APT组织已经被观察到使用一款名为RandomQuery的定制恶意软件,作为侦查和信息外泄操作的一部分。SentinelOne的研究人员Aleksandar Milenkos...
威胁情报如何改进 DDoS 保护
分布式拒绝服务 (DDoS) 攻击已成为各种企业的主要威胁,从最小的跨国公司到最大的跨国公司。根据 2022年全球威胁分析报告,恶意DDoS攻击较2021年增长了150%。此外,DDoS攻击的频率也出...
一名举报人提供了特斯拉 23000 份自动驾驶投诉内部文件
1. 美世大学违规事件暴露了近 10 万人位于美国的私立研究型学校美世大学 (Mercer University) 遭到 Akira 勒索软件团伙的袭击,犯罪分子访问了超过 93,000 人的个人数据...
一种网络空间安全体系结构建模方法研究
摘 要随着网络空间蓬勃发展,安全问题日益凸显,网络空间安全由于复杂性、动态性等特征,使其体系结构设计一直是一个难题。首先对当前多种复杂大系统体系设计方法进行了分析,指出其在网络空间安全体系设计领域的不...
记一次某985院校支付逻辑漏洞
免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
如何使用wa-tunnel并通过Whatsapp隧道TCP流量
关于wa-tunnel wa-tunnel是一款功能强大的TCP数据传输工具,在该工具的帮助下,广大研究人员可以在两个Whatsapp账号之间传输TCP数据。该工具有很多的使用场...
美太空领域网络安全能力分析研究
推荐一本书,美国太空力量体系建设及作战运用研究 涂国勇,路建功,吕久明等编著摘要太空作为国家安全和军事斗争的制高点,是信息时代获取信息资源、提供全球互联、夺取信息优势的关键战略领域,当前正面临着日趋...
AI 发展高级阶段:脑机一体化实现人机和谐共生,意念控制心想事成
AI 发展高级阶段:脑机一体化实现人机和谐共生,意念控制心想事成随着5G 、6G、云计算、AI(人工智能)、大数据等技术不断被运用于各个领域,AI机器人感性认识、理性认知、分析判断、搜索抓取、综合归纳...
【漏洞通告】关于 GitLab 代码托管平台存在目录遍历漏洞的通告
概述 我中心技术支撑单位“华云信安”监测到 GitLab 官方发布安全公告,修复了存在于 GitL...
edusrc证书站逐个击破之某海理工
0x01 前言最近有师傅在后台留言,想咨询edu证书站的一些常规挖掘思路,具体是怎么挖到的,于是有了此篇文章,笔者打算做一个edu系列,把每个证书站的一些挖掘思路分享出来供大家学习交流(切勿...
打靶日记:midnight
XSStrike – 可识别并绕过WAF的XSS扫描工具
XSStrike 高级XSS检测套件 XSStrike是一个XSS脚本探测套件,配备了4个手写解析器,一个智能payloads生成器,一个强大的引擎和一个令人难以置信的快速爬虫工具。和xwaf有相似之...
27163