概述在最近的一次红蓝模拟里,MDSec ActiveBreach红队进行勒索软件场景攻击模拟,其主要目标是破坏组织的备份基础设施。作为该模拟的一部分,对用于执行最常见备份的软件 ( ArcS...
【已复现】泛微E-Cology SQL注入漏洞安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 泛微E-Cology SQL注入漏洞 漏洞编号 QVD-2023-15672 公开时间 2023-07-07 影响对象数...
那天,我收到了一封钓鱼邮件...
网络钓鱼,虽老生常谈,但这种“古老”的攻击方式至今活跃且“卓有成效”,它对个人和组织带来的危害从信息泄露到核心数据丢失,乃至资产受损,伤害都是巨大的,而且钓⻥邮件是针对企业员工进行的最常用攻击⼿段之一...
元宇宙的安全挑战与军事应用研究初探
从 2021 年 10 月开始,元宇宙这个概念正式“破圈”,让之前对此一无所知的人们开始争相讨论。究竟什么是元宇宙?这一概念到底从何而来?这股突如其来的浪潮之中...
《2023年全球零信任现状报告》:关于零信任的四大关键发现
近日, Fortinet发布《2023年全球零信任现状报告》及其调查发现。该报告揭示了零信任安全当前部署和实施现状,以及 IT 团队在应对后疫情时代的混合办公模式的安全防护方面取得的新进展,深入剖析了...
从世界人工智能大会看大模型混战的5个维度
7月8日下午,以“智联世界,生成未来”为主题2023世界人工智能大会在上海世博中心闭幕。今年的大会上,“大模型”是当仁不让的C位。今年的人工智能大会上,30余款大模型集体亮相,包括商汤日日新、百度文心...
本地组和域组
本文部分节选于《域渗透攻防指南》,购买请长按如下图片扫码。 Windows系统使用组的概念来管理用户。组是...
如何使用IPSG + DHCP Snooping功能提高网络安全?
点击上方蓝字,关注我们IPSG + DHCP SnoopingIPSG 介绍: IP源防攻击IPSG(IP Source Guard)是一种基于二层接口的源IP地址...
横向移动-域控提权
声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!CVE-2021-42287由于...
WebSocket 内存马/Webshell,一种新型内存马/WebShell技术
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
一款自动化APP漏洞扫描的平台 MobSF
免责声明 该公众号大部分文章来自作者和小伙伴的日常学习笔记,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作...
印尼3400万护照数据遭泄露!
据悉,数千万名印尼公民护照数据泄露,并在网上进行交易。泄露的数据包含护照持有者的身份数据。有3400万本新护照数据被泄露和进行交易。确认被泄露的数据包括护照号码、有效护照日期、姓名、出生日期、性别等。...
28311