Atropos是希腊神话中的命运三女神之一,掌管死亡,负责切断生命之线,英语单词atrophy(萎缩,停止发育)就源自Atropos。学完今天的英语单词,我们就要进入到今天的阅读推荐,去看一下USEN...
利用SUID二进制文件进行提权
利用SUID二进制文件进行提权SUID权限SUID(Set UID)权限只允许设置二进制可执行文件。可以让调用者以文件拥有者身份运行该文件,且该权限只在进程运行过程中有效。假设有一个可执行文件ls,属...
北京一求职APP遭遇撞库攻击,是谁泄露了300余万条用户数据?
关注我们带你读懂网络安全这次攻击还成功匹配注册账号30余万个,不仅造成经济损失,也危及了群众信息安全。“撞库”(Credential Stuffing Attack)按中文的字面意思解读,就是“碰撞数...
直播间变赌场?揭秘斗鱼涉赌案背后的灰色地带
直播如何与“网络赌场”沾上关系?▾正文近日,斗鱼直播平台的掌门人陈少杰因涉嫌开设赌场罪被捕,这一事件似乎与早前引发争议的“彡彡九户外”及“长沙乡村敢死队”涉赌案有着紧密联系。网络赌博,这个隐藏在数字化...
威胁狩猎方法论:AIMOD2
前言本文是对AIMOD2[1]的翻译。字数1.7w字。文章目录什么是对抗性拦截、面向任务的发现和破坏?对抗性拦截任务导向拦截破坏什么是威胁狩猎任务威胁狩猎任务的三个层次操作层递归层分析层CAPEO:收...
[漏洞复现-70]用*NC ecfilemanageservlet 反序列化漏洞
0x00免责声明免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。工具来自网络,安全性自测,...
腾讯视频崩了冲上热搜,网友反馈主页无法加载、会员出现 bug
12月4日,星期一,您好!中科汇能与您分享信息安全快讯:01黑客团伙用AI通过人脸验证 非法注册上万抖音账号获利近日,公安部在京召开新闻发布会,通报全国公安机关持续开展“净网”行动,全力打击黑客类违法...
macOS Ventura 13 优化配置(基于 ARM 平台)
历史上国光就有记录 macOS 配置的习惯,之前也写过两篇文章,但是都有点过时了,macOS Ventura 13 变化挺大,正巧最近又入手了 MacBook Pro 14 寸 M1 Pro 的 AR...
取证基础 | 低级格式化、高级格式化、快速格式化
一般来说,想要清空磁盘里面的所有文件,通过磁盘格式化功能是最方便的。我们在进行磁盘格式化的时候,通常看到的只有“快速格式化”功能,其实格式化还有低级格式化和高级格式化,很多朋友来电咨询说分不清这三种格...
一键 web 资产信息收集
最近将资产收集的信息进行了整合,可以基于域名生成 web 资产信息报告,今天从报告的内容上来聊聊其中包含了哪些技术点,算作一个阶段性的总结。 0x01 存活系统总览 针对某个域名收集子域名、端口信息、...
学术报告|Anamorphic Cryptography
浙江大学网络空间安全学院学术报告Dr.Moti YungDistinguished Scientist with GoogleSenior Research Faculty at Columbia U...
网络安全基础技术扫盲篇 — 名词解释(一)
知识宝库在此藏,一键关注获宝藏网络模块基础(网络拓扑图、网络设备、安全设备)用通俗易懂的话说:网络拓扑图:它就像一张网络世界的地图,它展现了我们数不清的网站、服务器和设备是如何相互连接的。用简单的话说...
25763