这是 酒仙桥六号部队 的第 76 篇文章。全文共计2837个字,预计阅读时长10分钟。背景作为一名甲方安全工程师,平时除了对自家web进行渗透之外,还需要对突发...
Windows横向移动全攻略(一):WMI事件订阅
更多全球网络安全资讯尽在邑安全0x00 概述在一个防御较为完善的Windows环境中,如果想实现横向移动,是非常具有挑战的事情,因为防御者会将许多常用的横向移动技术作为指标,进行有针对性的检测。这些指...
对数据安全的一些思考
近几年,系统安全方面的体系建设日渐完善。但数据安全方面,并没有看到一个完善的体系出来,更多谈的是数据相关的规章制度。它就是阿喀琉斯的脚后跟,稍微干一下,就跪了。技术能力方面,在数据安全方向似乎是缺位的...
发布|国家工业信息安全发展研究中心发布《工业和信息化蓝皮书(2019-2020)》
点击上方“中国信息安全” 可订阅8月27日上午,在2020智能融合创新发展论坛暨“创客中国”人工智能专题赛线上启动会上,国家工业信息安全发展研究中心总工程师李丽线上正式发布《工业和信息化蓝皮书(201...
一个“无主”主机的内心独白
这是一个关于资产安全管理的故事:我是一个没有主人的主机,人们笑称我是“无主资产”。我每天和“兄弟”主机一起工作在一个巨大的网络之下,但管理员还没发现我的存在。作为一个“没人管”的孩子,我被一个居心叵测...
邮件外发风险识别
本文讨围绕邮件外发风险识别,讨论如何定义合理业务需要和违规外发,如何剖析外发场景,区分业务需要和判定要素,如何引入各种安全能力,提高自动化处理效率。邮件审计背景自1971年世界上第一封电子邮件发出以来...
捷报 | M01N战队荣获2020年工业信息安全技能大赛二等奖
9月4日,2020年工业信息安全技能大赛总决赛在成都落下帷幕,绿盟科技M01N战队荣获二等奖。本届大赛由国家工业信息安全发展研究中心、成都市经济和信息化局、四川天府新区成都管委会主办,工业信息安全产业...
等保测评:交换机与防火墙的区别,交换机与防火墙如何配置上网
请点击上面 一键关注!内容来源:弱电行业网几乎大部分网络都有交换机、路由器和防火墙这三种基本设备,因此这三种设备对于网络而言非常重要,很多人对这三种设备的使用容易弄混,其中交换机与防火墙有不少朋友问...
新版本glibc下的IO_FILE攻击
前言原本想在5月底写这篇文章的,但是由于一些特殊的原因一直拖到现在,该篇文章主要讲了新版本下的io_file攻击,该种攻击手法可以实现非预期堆块的申请、释放和填充以及实现glibc2.29...
新bug扰乱Win10登录凭证;WhatsApp将在专用网站列出安全漏洞;男生篡改上百名同学中考志愿
现在,新浪微博在微博界一家独大。但你知道腾讯微博吗?近日,腾讯微博发布官方公告称由于业务调整,腾讯微博将于2020年9月28日晚23时59分停止服务和运营,届时用户将无法登录,引起网友广泛关注。虽然现...
Linux-5.6.6 内核引导
本文为看雪论坛优秀文章看雪论坛作者ID:povcfe本文详细讲解Linux内核的加载过程,参考Linux-insiders,并结合Linux-5.6.6代码对原文的部分老旧内容做修改。引导1. 按下电...
CNVD漏洞周报2020年第36期
2020年08月31日-2020年09月06日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞465个,其中高危漏洞1...
28126