人权倡导组织大赦国际(AmnestyInternational)上周发布的一份报告披露了一款名为FinSpy的跨平台间谍软件套件的macOS变体,该软件由总部位于德国的机构FinFisher开发并销售...
APT‑C‑23组织新安卓监控软件分析
APT-C-23 黑客组织以在攻击活动中同时使用Windows 和安卓组件而闻名,其最早使用安卓组件是在2017年。近日,ESET研究人员发现了APT-C-23 组织使用的一款安卓监控软件新版本——A...
某平台企业登录越权查看大量员工信息
点击蓝字 · 关注我们01漏洞标题服务公共平台企业登录查看员工信息时可越权查看大量员工信息02漏洞类型信息泄露03漏洞等级严重04漏洞地址http://xxx.com/er.ap...
使用7-Zip加载处理取证镜像
电子数据取证工作中,加载、查看镜像文件数据是非常高频的需求,也是取证软件最基础最功能,但这并不意味着每个取证软件都能把这一功能做到极致。大部分取证软件加载镜像需要比较长的时间。国内的取证软件,一般需要...
利用一个完全安全的C#文件下载远程木马到内存进行执行
原创作者:Shanfenglan7,一个刚步入安全行业的人,乐意分享技术,乐意接受批评,乐意交流。希望自己能把抽象的技术用尽量具体的语言讲出来,让每个人都能看懂,并觉得简单。最后希望大家可以关注我的博...
把网络安全意识带回家第四话:家长外出住酒店,这个问题别大意
幸福一家人(3)...大头儿子爸妈,您们安全到酒店了吗?一定要好好检查一下房间里有没有针孔摄像头,尤其是插座、镜子、挂件啥的,每个角落都别放过。围裙妈妈到啦~我让你爸去检查了小头爸爸儿子,看看这个插座...
终端威胁检测与响应 (EDR) 技术研究及发展研判
引用本文:刘飞,黄云婷,江巍,李佳楠. 终端威胁检测与响应技术研究及发展研判[J].通信技术,2020,55(09):2271-2275.摘 要随着信息安全技术的发展,网络攻击已经变得更有针对性、隐蔽...
用python编写自动信息收集脚本(五) -扫描端口
本人只是python初学者,本文只适合初学者观看学习。大佬请绕过(或者指出需要改进的地方)!在日常渗透测试过程中我们都知道,在对目标进行渗透之前都是先要信息收集一波。收集到越多的信息往往渗透过程中越顺...
全球航运业一周内遭遇第二次网络攻击
文章来源:安全圈近日,全球航运业在一周内遭受了第二次网络攻击,这引发了人们对供应链中断的担忧。目前,这些供应链已经十分紧张,可能无法在消费者需求的传统旺季及时运送商品。国际海事组织(Internati...
聊聊API网关的作用
在这篇文章中将我们一起来探讨当前的API网关的作用。API网关的用处API网关我的分析中会用到以下三种场景。Open API。企业需要将自身数据、能力等作为开发平台向外开放,通常会以rest的方式向外...
linux提权-Suid和Guid配置错误
描述SUID代表设置的用户ID,是一种Linux功能,允许用户在指定用户的许可下执行文件。例如,Linux ping命令通常需要root权限才能打开网络套接字。通过将ping程序标记为SUID(所有者...
PyTorch 版 YOLOv4 更新了,不仅适用于自定义数据集,还集成了注意力和 MobileNet
(给Python开发者加星标,提升Python技能)来源:机器之心距离 YOLO v4 的推出,已经过去 5 个多月。YOLO 框架采用 C 语言作为底层代码,这对于惯用 Python 的研...
27640