今天的阅读推荐来自我们专栏热心读者tours_phage6v的投稿,在此表示感谢!!!今天的内容是对 2023 IEEE S&P 文章 IPvSeeYou: Exploiting Leaked...
以色列NSO集团因攻击WhatsApp用户被判赔偿逾1.67亿美元
美国联邦陪审团裁定NSO集团需向WhatsApp支付逾1.67亿美元赔偿金,因其使用"飞马"间谍软件攻击1400余名用户违反美国法律。经过五年诉讼拉锯战,陪审团判定这家以色列监控公司需支付1.67亿美...
打穿系统是风险,那打垮人呢?——年年演练零误报,年年有人没能等到尾款和复盘
一、引言:我们不是怕夜攻,是怕再也白不了天每年护网演练,总会有人提一句:“这次不要再搞夜间攻击了。”今年也不例外。微信群里传来“正式通知”截图,有人认真点赞,有人说“终于能睡觉”,还有人发了个狗头表情...
美国警告:黑客瞄准油气行业工业控制系统与监控数据采集系统
美国四部门联合警告石油天然气行业面临网络攻击威胁,指出攻击者利用基础入侵技术。CISA等机构敦促关键基础设施组织立即采取措施加强ICS/SCADA系统防护,包括限制网络访问、修改默认密码和实施多因素认...
【戏说我在甲方做安全】聊蜜罐合作,结果甲方被乙方骂了
一年一度“保护碗筷”的行动又要开始了,各种战前准备工作如火如荼的开展起来,但是作为蓝军的小B怎么也想不明白,为什么把互联网蜜罐的建设工作交给了他,从没听说过哪个企业的蓝军要承担互联网蜜罐建设。本着艺多...
Panabit VLAN这样玩才高效:从透明网桥到网关模式的实战踩坑指南
我们前面在ESXi上测试Panabit的iWAN二层交换功能时(异地多VLAN互通难?Panabit iWAN二层交换方案深度解析),意外发现了ESXi虚拟交换机的VLAN管理特性,并且使用虚拟交换机...
企业网络安全风险管理最佳实践
在企业的网络安全风险管理中,需结合资产、漏洞、威胁与威胁情报等核心要素,通过系统化的方法构建动态防御体系。以下是综合多篇行业实践与研究的最佳实践总结:一、资产管理与暴露面控制全面资产清点建立资产指纹库...
windows 集成 icloud
最近在研究如何和手机端的 obsidian 进行同步,ob 在手机端支持 icloud 同步。于是准备在 windows 上安装 icloud,通过在 PC 端使用 git 更新 icloud 中的 ...
太空对峙开启:美国卫星抵近中国卫星意欲何为?
综合媒体消息,2025年4月底,美国太空部队GSSAP项目下的USA 324卫星在地球同步轨道(3.6万公里)两次抵近中国TJS-16和TJS-17卫星,最近距离分别为16.9公里和11.9公里。美国...
美政府最高层通信存档工具被黑,通信记录形同裸奔
近日,一起看似不起眼的黑客攻击,揭开了美国政府高层“加密通信”背后令人震惊的漏洞。一名匿名黑客成功入侵了通信合规服务商 TeleMessage 的服务器,窃取了该公司旗下 TM SGNL 应用中大量敏...
41个国家参加北约锁盾2025网络防御演习
位于爱沙尼亚的北约合作网络防御卓越中心正在主办“锁盾2025”网络防御演习。位于爱沙尼亚塔林的北约合作网络防御卓越中心(CCDCOE)本周将主办“锁盾 2025”网络防御演习。北约“锁盾”演习是全球规...
系统自带的黑客工具箱:精通Windows命令行渗透的终极指南
在#红队 演练或实验室环境中,一个不变的真理是:命令行的精通程度往往决定了你是普通的脚本小子还是真正的#渗透 专家。现实世界中,你不会总能使用花哨的C2框架或显眼的漏洞利用工具;有时,你唯一能获得的就...
2544