#############################免责声明:本文仅作收藏学习之用,亦希望大家以遵守《网络安全法》相关法律为前提学习,切勿用于非法犯罪活动,对于恶意使用造成的损失,和本人及作者无...
杀猪!杀鸟!杀鱼!杀熟......“黑话”大揭秘
杀猪!杀鸟!杀鱼!杀熟...... 揭秘骗子的那些“暗语” 骗术 揭秘 日常生活中 大家可能会遇到 以下几种诈骗情形 杀鸟盘·诈骗 杀鱼盘·诈骗 杀猪盘·诈骗 杀熟盘·诈骗 哇,这么多种杀 这些黑话都...
NetworkAssessment:一款针对pcap文件的网络安全审计工具
关于NetworkAssessment NetworkAssessment是一款功能强大的网络安全威胁评估与审计工具,该工具旨在帮助广大研究人员分析pcap文件并检测目标网络中潜在的可疑网络流量。在该...
简单两步搭建自己的SSH蜜罐
在前面的文章中我们提到了蜜罐的部署和应用。部署都相对简单而且支持的类型也比较多。但是有时候我们只需要一类蜜罐,如ssh、mysql、Ftp等。本文为大家推荐一款轻量化的SSH弱口令蜜罐项目,基于 De...
利用WinRAR零日漏洞,俄黑客大肆攻击乌克兰
据Securityaffairs网站消息,具有俄罗斯背景的黑客组织UAC-0099正在利用WinRAR中的一个零日漏洞(已修复,编号CVE-2023-38831)对乌克兰传播LONEPAGE恶意软件。...
安全分析与研究の2023年度总结
安全分析与研究专注于全球恶意软件的分析与研究十年饮冰,难凉热血,我的2023年,2024年继续努力,奋斗……前言概述 好几个月没有更新公众号了,最近这段时间有点忙,时光飞逝,岁月如梭,蓦然回首,202...
容器安全基础知识(纯新手向)
前言纯新手向文章,故较为啰嗦。PDF版:https://share.weiyun.com/a9Lraigo安装 Docker环境:Ubuntu,官方安装脚本自动安装curl -fsSL https:/...
工业领域数据安全标准体系建设指南(2023版)
原文始发于微信公众号(计算机与网络安全):工业领域数据安全标准体系建设指南(2023版)
Cisco Talos年度回顾:恶意软件、攻击者趋势及重要影响因素
概述 概括来说,勒索软件、商品加载程序(commodity loader)和高级持续性威胁(APT)主导了2023年的威胁格局。此外,全球冲突也影响了网络安全趋势,改变了许多威胁行为者的战术和攻击方法...
(在野0day)Apache OFBiz 某接口存在远程代码执行漏洞(CVE-2023-51467)
01 漏洞描述 Apache OFBiz是一个开源的企业资源规划(ERP)和电子商务平台,具有广泛的功能和灵活性。它提供了一套完整的工具和组件,用于管理业务流程、销售、采购、库存、财务等各个方面。OF...
编程语言的未来?
随着科技的飞速发展,编程语言在计算机领域中扮演着至关重要的角色。它们是软件开发的核心,为程序员提供了与机器沟通的桥梁。那么,在技术不断进步的未来,编程语言的走向又将如何呢? 方向一:编程语言的发展趋势...
【漏洞预警】WP插件<1.0.9 Sql注入漏洞CVE-2023-5203
漏洞描述:WP Sessions Time Monitoring Full Automatic 是 WordPress 中用于统计页面和用户活动时间的插件,WP Sessions Time Monit...
26033