绕过 Windows 内核缓解措施:第 0 部分 - 深入探究 KASLR 泄漏限制 (Ko) 绕过 Windows 内核缓解措施:第 1 部分 - 概述https://hackyboiz.githu...
eBPF在Linux网络流量监控与入侵检测中的应用
Linux内核的eBPF(Extended Berkeley Packet Filter)技术,是一种轻量级的内核级别编程模型,原本用于高效的包过滤,近年来已经扩展为一种强大的工具,支持系统调用、网络...
SOC 指南:一文揭秘组织网络安全的神经中枢
字数 2264,阅读大约需 12 分钟今天的网络安全状况。随着勒索软件变得异常聪明,攻击者如忍者般行动,数据泄露成为持续威胁,仅仅设置防御措施已经不够了。事实是,执着的黑客总能找到系统中的缝隙。这就是...
巴基斯坦APT组织利用 CurlBack RAT 和 Spark RAT 针对印度目标
导 读一个与巴基斯坦有联系的威胁组织利用各种远程访问木马(如 Xeno RAT、Spark RAT 以及之前未记录的恶意软件家族CurlBack RAT)瞄准印度多个行业。印度网络安全厂商SEQRIT...
加密RAR数据包批量解压
原文始发于微信公众号(网络安全与取证研究):加密RAR数据包批量解压
开发没注意,这些Java代码让黑客轻松拿下数据库!
🔥 Java源码SQL注入深入解析📖 一、引言SQL 注入漏洞长期占据 OWASP Top 10,其危害性与利用难度使其成为红队渗透中最常见的突破口之一。Java 作为主流后端语言,其常见的数据访问实...
安全人员如何对漏洞进行定级?
声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消...
企业如何做好数据跨境传输合规与安全管理相关工作
数据跨境传输涉及国家安全、个人信息保护等多方面法律要求,在中国需严格遵守《网络安全法》《数据安全法》《个人信息保护法》等法律法规。以下是具体操作框架建议:一、国内监管合规流程1. 数据分类分级重要数据...
美国新规正式生效,限制中国获取敏感数据
4月8日,美国《防止受关注国家及相关人员访问美国敏感个人数据和政府相关数据的规定》(以下简称“《规定》”)正式生效,部分尽职调查、审计要求将于2025年10月6日起分阶段实施。据悉,《规定》是对《关于...
我恢复了一个1350个BTC的Trezor钱包(转载)
一、引子你没看错,不是标题党,不是搞噱头,是真事。 BTC地址就是 1A92qvx1DNcrUTSe1zmRdPNhQrM4E6Sx92 , 2024年9月4日恢复成功。本来不想这么高调地说这个事,期...
货拉拉第三方密钥管理实践
一背景Key Management随着互联网应用的发展,作为一个服务普通用户的应用,整个流程很难完全由一个厂商全部完成,不可避免的会需要与其他厂家进行对接,比如应用的支付需要对接支付宝或者微信支付。而...
罗格斯大学 | 利用马尔可夫链指纹分类加密流量
原文标题:Markov Chain Fingerprinting to Classify Encrypted Traffic原文作者:Maciej Korczynski, Andrzej Duda原...
2427