文章来源:奇安信安全服务实战攻防演习是新形势下关键信息系统网络安全保护工作的重要组成部分。演习通常是以实际运行的信息系统为保护目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,以此来检验信息系...
国家网信办:上半年共收录通用型安全漏洞11073个;推特警告称开发者 API 密钥或遭泄露
安全帮®每日资讯国家网信办:上半年共收录通用型安全漏洞11073个,同比增长89.0%网信中国微信公号9月28日发布报告称,2020年上半年,国家信息安全漏洞共享平台(CNVD)收录通用型安全漏洞11...
当黑客入侵咖啡机,可以做什么?
尽管名为“Smarter”,但这家主打互联网连接的厨房电器制造商并不意味着比传统电器公司更聪明。早在 2015 年,Smarter 的产品就曾曝光过安全问题,当时总部位于伦敦的安全公司 Pen Tes...
国庆节安全防护指南:政企用户网络安全七大常见风险盘点
随着政企用户数字化转型的深入,也带来了更多的未知网络安全风险。平时,企业网络安全人员全天值守,遇到问题也能够快速处理。国庆8天小长假将至,为了让网络安全人也有一个愉快的假期,奇安信根据近年来的网络安全...
19年来首次!Windows XP源代码在网上泄露
更多全球网络安全资讯尽在E安全官网 www.easyaq.com E安全9月29日讯 据多家国外媒体报道,Windows XP、Windows Server 200...
谁才是当今黑客教父?
大家好前两天我像往常一样准备刷刷抖音睡觉了突然看到了一条视频 “国内三大顶级黑客”作为一个资深吹牛皮的高级渗透测试工程师兼渗了个透创始人我必须得去看看!我寻思当年我师傅收我为徒的时候也说自己是黑客教父...
DDD实战演练工作坊
点击阅读原文链接即可报名。
警惕分布式常见的这十大坑
文章来源:悟空聊架构,点击查看原文。前言我们都在讨论分布式,特别是面试的时候,不管是招初级软件工程师还是高级,都会要求懂分布式,甚至要求用过。传得沸沸扬扬的分布式到底是什么东东,有什么优势?借用火影忍...
报错导致JWT密钥泄露进而伪造用户身份
首先通过爆破得到了账号(xxxxx,123456)观察cookie,发现是JWT格式使用http://jwt.calebb.net/解码由于在测试的时候发现目标站点的页面开启了Debug模...
红蓝对抗之攻击溯源
为了写一篇好的hw总结,少不了多方收集素材,我之前的文章HW平安夜 09/23 HW总结模板、HW平安夜 09/23 2020HW总结、2020年HW终结篇、HW攻防演练总结:安全数据分析 ...
2020hvv结束总结(xray高级版送试用了)
截制2020-9-24 21:00 算是HVV正式结束红队秘籍 钓鱼与0day蓝队秘籍9月24日,天气:晴我们依然坚挺。网站平安,waf平安,IPS平安,IDS平安,防火墙平安,网...
一个新犯罪团伙OldGremlin对俄罗斯公司的攻击活动
1前言一家俄罗斯医疗公司的员工鲁莽地点击了邮件中的链接,并下载了附件中的ZIP压缩包,因为这封带有“应付账款”主题的邮件看起来就像是俄罗斯大型商业咨询通讯社RBC集团的财务部门发出的。然而当其中的可执...
26646