公众号现在只对常读和星标的公众号才展示大图推送,建议大家把BHSec设为星标,否则可能就看不到啦!---------------------------------------------------...
滥用 VBS Enclaves 创建规避恶意软件
介绍基于虚拟化的安全性 (VBS) 是最近最令人着迷的安全进步之一。隔离操作系统关键组件的能力使 Microsoft 能够通过 Credential Guard 和 Hypervisor 保护的代码完...
解密FBI:为何美国情报机构在"五眼联盟"中出局?
本文1662字,预计阅读时间6分钟。美国联邦调查局(FBI)在全球情报界占据着一个独特的位置——它既是执法机构,又承担着美国国内情报收集的任务。这种双重身份使FBI成为"五眼联盟"(美国、英国、澳大利...
美国APT攻击历史披露:网络阴影下的暗战风云
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
干货满满!军事冲突领域 29 个数据库全解析
在军事与冲突研究领域,众多数据库和信息平台为我们提供了丰富的数据资源与专业分析。这些平台各有特色,涵盖范围广泛,无论是研究人员、政策制定者,还是对该领域感兴趣的大众,都能从中获取有价值的信息。对于专业...
大型企业业务系统遭黑客攻击,客户数据泄露赔偿近5000万元
来爱德公司达成一项近5000万元的和解协议,以解决2024年6月发现的一起网络攻击事件引发的集体诉讼;据悉,RansomHub勒索软件团伙窃取了公司业务系统约一年的客户商务数据,包括姓名、地址、出生日...
Andorid JSB基于来源校验的防护绕过分析
引言在移动混合开发中,JavaScript Bridge(JSB)作为连接Web与原生代码的核心组件,极大提升了开发效率,但同时也引入了显著的安全风险。攻击者可能通过JSB漏洞越权调用敏感API,导致...
自动化渗透测试新思路:基于AI的攻击路径规划与漏洞利用
摘要在网络安全领域,自动化漏洞扫描工具一直是安全专家和开发者的得力助手。然而,传统的扫描工具往往局限于固定的规则和模式,难以应对日益复杂的Web应用攻击面。今天,我们要介绍一个由GitHub用户fai...
基础的网络安全防范技术
单包攻击属于拒绝服务攻击的一种,单包攻击分类:扫描探测攻击:扫描型攻击是一种潜在的攻击行为,并不具备直接的破坏行为,通常是攻击者发动真正攻击前的网络探测行为。如IP地址扫描攻击、端口扫描攻击。畸形报文...
Kafka-一图读懂集群整体结构&基础客户端API实战
1、Kafka集群整体结构简单介绍图中关系:(1) Topic只是一个逻辑概念,Producer和Consumer通过Topic进行业务沟通。(2) Topic并不存储数据,Topic下的数据分为多...
分享几个CVE漏洞复现
简单复现一下遇到的CVE漏洞DecryptTools-一款集成多数据库的综合加解密工具铲子SATST-一款自动化代码审计工具一、CVE-2018-29422文件上传RCE漏洞靶机:venom对veno...
综述合辑 | 《网络空间安全科学学报》综述论文(上)
01联邦学习拜占庭攻击与防御研究综述作者:孙钰,刘霏霏, 李大伟, 刘建伟摘要:为解决“数据孤岛”和隐私泄露问题,联邦学习将训练任务部署在多个客户端进行本地训练。然而,分布式训练环境易受拜占庭攻击,拜...
27844