(ISC)2北京分会会员线上活动免改造数据安全/量子保密通信时间:2023年7月25日(周二)19:30-21:30主办方:(ISC)2北京分会参会方式:腾讯会议系统议程:19:30-20:30议题一...
实战越权修改他人收获地址
越权漏洞 原理:指应用程序未对当前用户操作的身份权限进行严格校验,导致用户可以操作超出自己管理权限范围的功能,从而操作一些非该用户可以操作的行为。简单来说,就是攻击者可以做一些本来不该他们做的事情(增...
欧洲的人工智能监管困局与焦虑
近期,来自不同政治派别的11位欧洲议会议员发出一封公开信,呼吁行业、研究人员和决策者更加关注“非常强大的人工智能”的潜在危险。鉴于当前人工智能技术的快速发展,欧洲有不少人担心欧盟的监管政策跟不上技术发...
网安的壳和脱壳常用g巧
免责声明月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。...
SWT手机重启问题分析
一、SWT 手机重启问题简介二、SWT 手机重启问题处理流程三、SWT 手机重启问题的原因四、SWT 手机重启问题分析流程五、SWT 手机重启问题分析举例六、Android O以上导 Log 注意事项...
adb常用命令使用介绍
1.adb工作原理说明adb命令是调试控制手机过程中用的比较多工具。adb是一个C/S架构的应用程序,主要由三部分组成:(1)、运行在电脑端的adb client程序在电脑终端中执行adb --hel...
12个小众开源渗透测试工具
随着市场需求的增长和竞争的不断加剧,渗透测试的职业门槛在不断提高,不但需要熟练掌握热门渗透测试工具,同时还要关注一些 “小众” 开源渗透测试工具,因为这些工具往往能让渗透测试人员事半功倍,获得额外的竞...
VirusTotal发生数据泄漏 美欧情报机构受影响
近日,VirusTotal 遭遇数据泄露,5600 名注册用户的姓名和电子邮件地址被泄露,其中包括美国和德国情报机构雇员的信息。Google 旗下的 VirusTotal 是流行的在线网络安全服务,用...
命令注入漏洞CVE-2022-26258复现
一漏洞信息◆CVE编号:CVE-2022-26258◆漏洞描述:D-Link DIR-820L 1.05B03 was discovered to contain remote command exe...
汽车底盘调教知识
点击上方蓝字谈思实验室获取更多汽车网络安全资讯有人说“底盘调校是对汽车底盘工程师的灵魂之问!”底盘调校是什么?为什么车企会不惜重金聘请外国专家进行底盘调校?奔驰偏向舒适,宝马偏向运动,而奥迪则是两者取...
实战:一些近期的漏洞挖掘案例
声明:本次渗透测试有合法授权,相关数据已脱敏处理 之前拿到站的时候总会按照惯例走一套信息收集的流程,没有对网站的功能进行全面分析,导致点位就在主站上而我却忙于信息收...
NanoMQ 国产开源工业物联网 IIoT 边缘场景中轻量级、高性能 MQTT 网关
NanoMQ 是于 2021 年初发布的边缘计算开源项目,是面向物联网边缘计算场景的下一代轻量级高性能 MQTT 消息服务器。IoT 时代数据是第一生产力,而边缘则是数据诞生的地方。在边缘复杂的网络环...
27633