摘要webshell是Web攻击中常见的一种木马形式,目前主流的检测方法都是基于HTTP请求和响应流量的内容特征,然而在HTTPS协议下,很多webshell检测机制是无能为力的。冰蝎这类加密型web...
美AI公司被曝泄露近260万医疗数据 含诊断记录等个人信息
近日,安全研究人员耶利米·福勒(Jeremiah Fowler)在Secure Thoughts上发表文章称,他发现近260万条包含姓名、医疗诊断记录、保险记录和支付记录在内的个人病历数据被泄露了。福...
蓝军近期需要关注的12个漏洞
近日安全漏洞频发,小编在此收集了近期大家会比较关注的漏洞,做个总结,供大家查漏补缺,若有缺失,欢迎留言补充。 目录 CVE-2019-0230 Struts远程代码执行漏洞 CVE-2020-1199...
macOS下宏攻击的复现与研究
TL;DR在正面防御越来越难突破的今天,各种钓鱼姿势层出不穷。本月的BlackHat 2020大会上出现了一种新型的macOS下的excel宏攻击,通过巧妙的漏洞链绕过了Mac沙箱,最终获得了一枚反弹...
军事变革下的未来作战概念与作战样式
“战争一直是条变色龙,它是不断变化的,适应新的环境和伪装自己。”这是军事理论家克劳塞维茨的著名论断。当今世界,处于百年未有之大变局,军事理论创新和技术进步驱动融合催化,世界新军事变革进入了关键性的质变...
漏洞告警-通达OA 多个高危漏洞
漏洞预警通达OA 多个高危漏洞2020年8月20日通达OA官方发布安全更新,修复了多个高危漏洞漏洞描述通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协...
Apache-CommonsCollections反序列化漏洞分析
点击蓝字关注我们吧!环境搭建本文由“壹伴编辑器”提供技术JDK版本为为1.6,引入commons-collections-3.1.jar包,具体引入方法为:File -> Project Set...
印度正在制定新的国家网络安全战略
编者按印度总理莫迪8月15日发表庆祝印度独立日演讲时表示,印度正在制订《2020年国家网络安全战略》。据印度媒体反映,新的网络安全战略将着眼于不超过5年的规划,从而确保战略不会过时;新战略将聚焦于应对...
美国陆军曝光朝鲜电子战和网络战情况
编者按美国陆军7月底首次公开发布名为《朝鲜战术》的手册,用于部队和领导人训练。该手册长达332页,包含大量有关朝鲜人民军(KPA)的信息,如军事战术、武器库、领导结构、部队类型、后勤和电子战能力等。据...
伊朗武装力量发表关于网络空间国际法的宣言
编者按伊朗武装力量总参谋部8月17日发表《伊朗伊斯兰共和国武装力量总参谋部关于适用于网络空间的国际法的宣言》,阐明了伊朗武装力量活动的概念、宏观政策和框架,以应对网络空间不断增加的各种威胁。《宣言》指...
从“边界防护”到“角色控制”:美国防部正在向零信任策略迈进
本文字数:2716字阅读时间:9分钟编者按当前,企业的基础设施变得日益复杂,这种复杂性已经超越了传统的基于边界的网络安全方法,从而导致“零信任”(ZT)网络安全新模型的开发。商业机构必须迅速采用“永不...
调研 | “信息安全测试员”成为新职业,相关职业技能标准如何制定?
点击上方“蓝字”关注我们了解更多精彩近日,一条消息引起了安全从业者的广泛关注。人社部等三部门正式发布9个新职业,其中“信息安全测试员”让人眼前一亮,众多渗透测试工程师、“白帽子”终于拥有了正式的职业名...
27156