免责声明本公众号不止Security旨在分享网络安全领域的相关知识和工具,仅限于学习和研究之用。由于传播、利用本公众号不止Security所提供的信息而造成的任何直接或者间接的后果及损失,由使用者承担...
还在用VPN吗?20 张图带你扒光 VPN 的底裤,别再裸奔了!
这年头,谁还没个远程办公的经历?自从各路老板们发现了远程办公的香饽饽属性,在家办公就成了打工人的新常态。但是!在家办公,想摸鱼访问公司内网的“神秘资源”,就得请出咱们今天的主角——VPN。VPN 到底...
从CISO视角看量子密钥分发
量子技术是安全风险还是应对网络攻击的首选方案?为何、为谁以及如何开始整合量子技术?随着量子计算机的快速发展,所谓的“Q-Day”正逐渐逼近。为了应对这一量子威胁,量子密钥分发(Quantum Key ...
安全研究团队的价值
产品研发团队负责建设,安全研究团队负责赋能这是我两年前写的一篇博客的“转帖”。那时,我刚开始在 Datadog 工作,着手组建安全研究团队。一开始,团队只有我一个人,现在已经发展到近 50 人,涵盖了...
极氪汽车开源合规体系建设实践分享
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
G.O.S.S.I.P 阅读推荐 2025-03-26 电子邮件也能用来走私?
今天我们要介绍USENIX Security 2025会议录用的一篇论文Email Spoofing with SMTP Smuggling: How the Shared Email Infrast...
揭秘 Linux 无损更换硬盘:手把手教你轻松升级存储!
最近有小伙伴在群里提问:“Linux系统如何无损更换硬盘?”相比之下,Windows 用户可能更熟悉用 Ghost、PE 系统或 DiskGenius 实现全盘复制或分区复制,但对于 Linux 新手...
HW面经3
问题1:拿到一个待检测的站,你觉得应该先做什么?答案:--收集信息:whois、网站源IP、旁站、C段网站、服务器系统版本、容器版本、程序版本、数据库类型、二级域名、防火墙、维护者信息另说..问题2:...
在线服务如何在没有账号和密码的情况下追踪你
每次上网时,系统都会自动为你分配一个唯一的号码——IP 地址。这就像一张数字护照,不仅能标识你所在的位置,还能揭示你更多的信息。但在这个过程中,还有两个常被忽视的重要技术:NAT(网络地址转换)和手机...
Read More and Code More
又到了几周一度的逼逼时刻,还是那句话,且看且珍惜。但本文只是笔者一家之言,仅仅代表笔者,不代表任何组织观点,有不同看法或者发现错误的朋友欢迎留言交流。虽然十分不想在公众号上蹭热度,但笔者最近意识到,不...
重视篡改和勒索事件情报分析才能有效应对网络威胁
关于网络安全的防守,从来都被认为是没有攻不破的系统,只是攻击方的资源投入多少的问题。所以如何有效投入资源而使攻击方意识到投入大于收益,从而放弃攻击,是防守方的工作重点。要有效投入资源,那就必须清楚掌握...
HackerOne审核漏洞的隐藏规则:为什么你的报告总被拒?
“ 和审核斗智斗勇。”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP知识点,...
2639