“ win7还是太脆弱了。”01—一、历史重演:从“永恒之蓝”到“银狐病毒”的威胁进化 2017年,“永恒之蓝”(EternalBlue)利用Windows系统的SMB协议漏洞,通过445端口发...
爱尔兰DPC对TT的5.3亿罚单与NOYB投诉分析和应对建议
编者按:近日,爱尔兰数据保护委员会(DPC)宣布了对TikTok公司("TikTok")将欧洲经济区用户个人数据传输至中华人民共和国的合法性和透明度问题。调查后的最终裁决认定该公司在将欧洲经济区用户数...
Claude的风控真严
女科学家用AI比较多。经多重对比,在她那个特定科研领域里,Claude最优,比Gemini、ChatGPT都要好。而我熟知的技术圈里,许多人喜欢用Gemini,我自己用Gemini较多。至于DeepS...
分享一写网络安全论坛(暗网论坛)
1.BF(BreachForums)论坛:https://breachforums.st/2.Hackforums论坛:https://hackforums.net/3.Exploit俄罗斯论坛:ht...
漏洞管理中的四大常见误区及改进方案
图片来源:Shutterstock漏洞管理的新挑战现代漏洞管理已从简单的勾选框任务演变为需要实时可视化、风险优先级排序和自动化处理的系统工程。当前IT环境具有高度动态性,攻击者的进化速度与防御措施同步...
微软远程桌面惊现口令时光机:旧口令为何能永久通行?
据Ars Technica 5月1日最新文章,微软远程桌面协议(RDP)近期被曝存在严重设计缺陷:即使用户已修改微软或Azure账户密码,攻击者仍可通过旧密码无限期远程登录设备。其核心问题源于本地凭证...
2025年如何破解3389?
破解3389服务器是一个老生常谈的事情,目前网络中rdp检测,导致很多工具用一会就会被kill掉,不能正常运行。经过测试,我用python写了一个破解工具,效率极高,但是吃内存。内存不低于...
摩根大通首席信息安全官在RSA大会前发出警告
旧金山——本周,RSA 2025 大会拉开帷幕,但同时出现了两种相互竞争的说法。 一方面,摩根大通首席信息安全官帕特·奥佩特(Pat Opet)发表了一封公开信,警告软件即服务供应商“便利性不能再超越...
南京理工大学 | 基于多模态学习的混淆隧道流量行为检测方案
原文标题:A Multi-modal Learning-Based Behavior Identification Scheme for Obfuscated Tunneling Traffic原文作...
法国外交部指控:俄罗斯黑客组织 APT28 长期入侵法国核心机构
法国指控俄罗斯黑客APT28组织四年间攻击其政府、国防、智库等十余家核心机构,利用钓鱼邮件及免费服务器构建隐蔽攻击链,并转向窃取欧美战略情报。该组织曾入侵德国议会、干扰美国大选,遭北约多国谴责。法国外...
流量分析 - 明文flag
flag明文.pcapng签到题拿到flag就行了因为太简单我就不写过程了,我知道你们都做得出来,后面的难度会依次递加链接:https://pan.quark.cn/s/c5c4c92a1f01 欢迎...
注意!朝鲜Kimsuky组织利用BlueKeep漏洞,疯狂攻击日韩
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
2629