网络故障排除对于网络技术专家和网络工程师是颇具挑战的工作。每当添加新的设备或网络发生变更时,新的问题就会出现,而且很难确定问题出在哪里。每一位网络工程师或专家都有自己的经验和必备工具,能让他们快速定位...
拜登签署行政令,要求保护美国关键供应链(含信息技术)的安全
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士团队美国当地时间2月24日,美国政府在白宫网站发布消息称,总统拜登将签署行政令,为包括信息技术在内的关键和重要商品构建更有弹性、更安...
Web安全:暴力破解
暴力破解即用暴力穷举的方式大量尝试性地猜解密码。猜解密码一般有三种方式:排列组合式、字典破解及排列组合与字典猜解相结合。排列组合式指首先列出密码组合的可能性,例如数字、大写字母、小写字母及特殊字符等,...
渗透测试工具库
本地工具dirmap 子目录扫描https://gitee.com/c0ny10/dirmapsubDomainBrute 子域名扫描https://gitee.com/c0ny1...
学习手册:浅析DDOS的攻击及防御
现如今,信息技术的发展为人们带来了诸多便利,无论是个人社交行为,还是商业活动都开始离不开网络了。但是网际空间带来了机遇的同时,也带来了威胁,其中DDoS就是最具破坏力的攻击,通过这些年的不断发展,它已...
【漏洞分析】Apache SkyWalking远程代码执行漏洞
漏洞名称 : Apache SkyWalking远程代码执行漏洞组件名称 : Apache SkyWalking威胁等级 : 高危影响范围 : Apache S...
常见反病毒进程/服务/识别总结
0x01 前言上篇文章中给大家分享了一些我自己整理的常见WAF进程、服务以及用于识别WAF的相关项目,在这篇我将继续给大家分享一些常见反病毒的进程、服务以及识别反病毒的相关项目,至于文章中提到的一些绕...
网络犯罪集团通过COVID-19诈骗等手段获利5500万美元
美国执法部门逮捕了一家总部位于加纳的网络犯罪集团的6名 "头目",据称他们最早曾在2013年就发起了一系列的金融诈骗骗局,其中包括恋爱诈骗、商业电子邮件泄露攻击等多种诈骗方式。在逮捕中查获了一系列的豪...
VMware vCenter Server和ESXi高危漏洞风险提示
本文始发于微信公众号():VMware vCenter Server和ESXi高危漏洞风险提示
渗透测试各阶段工具速查(持续更新)
前言本文是渗透测试各阶段工具和快速用法速查笔记,将会持续更新。站点信息收集12345678GoogleFofaShodanZoomeyeGobywhatwebGithubrobtex快速探测存活主机n...
盼望着,春天的脚步近了,又到了HW的季节...
有人说,没参加过HW的安全从业人员,和没参加过高考的学生一样,是终生的遗憾。参加HW的小伙伴,要享受HW的过程,尊重HW的结果,开心安全工作每一天。本次招募对象为红方,蓝方队员:工作地点:以北京为主,...
借助Teler进行实时HTTP入侵检测
TelerTeler是一个基于Web日志的实时入侵检测工具,该工具能够帮助广大研究人员实时进行HTTP入侵检测并发出威胁警报,该工具是一个命令行工具,基于社区内的其他多个项目和资源实现其功能。简而言之...
4560