纪录一下马路牙子的生活。大致如下这些条,个人想法。。不喜勿喷:少听信谣言,少参与各种hvv群灌水,hvv挺重要的就少看weixin,多看看流量。看好自己东西,hvv结束后大家再互相水。多纪录一下自己资...
“危险密码”APT组织 炎炎夏日再活跃
TAG:高级可持续攻击、危险密码、Lazarus、中国、NHT Global、UMKC、金融TLP:白(报告转发及使用不受限制)日期:2020-08-24概述近日,微步情报局监测发现一批针对国内外企业...
渗透测试人员一篇文章入门python语言
点击蓝字关注我们吧!前言python是一门强大的脚本语言,学好python,能让渗透更加高效。python在设计上坚持了清晰划一的风格,这使得python成为一门易读、易维护,并且被大量用户所欢迎的、...
活动第一天,漏洞满天飞,面对这么多漏洞,蓝队你做好准备了吗
漏洞预警今天是某个重要活动重新开始的第一天,但是就在这一天各个群里爆出来N个漏洞,接下来就让我们盘点一下今天爆出的漏洞。绿盟UTS综合威胁探针管理员任意登录漏洞描述绿盟全流量威胁分析解决方案针对原始流...
东软NetEye获“智能网联汽车信息安全工作部副组长单位”称号
2020年9月5日,中国信息协会信息安全专业委员会智能网联汽车信息安全工作部第一次全体工作会议于上海顺利召开,来自公安部第三研究所、国家工业信息安全发展研究中心、赛迪区块链研究院等业内知名专家以及工作...
HVV第一天部分0day消息
本文章参考云剑侠心 安译Sec 朋友圈今天早上9点正式开始的HVV 目前0day满天飞1 用友GRP-u8 注入 EXP已公开2 天融信TopApp-LB 负...
网络战战例系列: 美军打击“伊斯兰国”网络战行动启示
本文字数:5514字阅读时间:17分钟编者按美国联合特遣部队ARES指挥官发表研究文章,分析美军网络部队打击“伊斯兰国”行动的成功要素,并提出应将此次作战的经验进一步应用于大国竞争。文章提出,此次战役...
当下的大多数企业,并没有意识到网络安全的价值 | 企服进化论
企业的安全能力,正在前所未有地凸显其业务层面上的重要性。 云原生、远程协同、数字化转型等新的技术形态和经营理念已经在稳步拓展,疫情的爆发将安全行业推上了高速发展的车道。 不同于过去...
hvv最新情报
实时更新情报共享平台:https://www.secshi.com/circle/qingbao文末大量HVV资料免费知识星球,6000人已加入!威胁情报仅作参考,如因误封IP及任何其他操作产生的后果...
Apache DolphinScheduler高危漏洞CVE-2020-11974、CVE-2020-13922
漏洞概要 漏洞名称:Apache DolphinScheduler高危漏洞CVE-2020-11974、CVE-2020-13922 威胁等级:高危 影响范围:CVE-...
如何利用AI威胁情报工具改善攻击检测
他山之石,可以攻玉。威胁情报服务和工具可以从人工智能(AI)尤其是机器学习等高级技术中获得很大提升。如何用AI新技术改善攻击检测的过程从而提升安全性?对于利用威胁情报的企业而言,下一步的发展是以机器学...
漏洞发布|用友注入、天融信注入、sangfor命令执行
用友GRP-u8 注入: POST /Proxy HTTP/1.1 Accept: Accept: */* Content-Type: application/x-www-form-urlencode...
27611