在市场层面,我们总是能看到一些“新型”、“增强”或者“下一代”的字眼。那从这一角度来看,“下一代防火墙”是真的确有此物,还是不过是市场的吹捧?从概念上来看,下一代防火墙确实应该从本质上就和传统的防火墙...
中秋福利 | 抽奖送《雷神众测半年刊·精选版》
HALFYEARLY雷神众测半年刊精选版2020.01-2020.07前言还记得之前被大家疯抢的红宝书吗那真是炙手可热供不应求T^T由于书籍数量有限《渗透攻击红队百科全书(内部审核版)》只被为数不多的...
解读NISTIR 8219 —《确保制造业工控安全:行为异常检测》
工业控制系统(ICS)用于监视和控制物理过程。为了提升企业业务系统的连通性和远程访问能力,越来越多的信息技术被引入到ICS中,这使得工业控制系统更容易受到网络攻击。美国国家标准与技术研究院(NIST)...
原创 | 关于物联网恶意程序Fetch最新攻击的报告
本报告由CNCERT物联网安全研究团队与绿盟伏影实验室联合发布一、概述近期,CNCERT物联网威胁数据平台中发现了一类特殊的物联网恶意样本:Fetch。该样本中集成了大量的新漏洞利用代码,以及一个最新...
零基础学黑客,自学路线与误区
最近接触了一位混了安全圈12年老鸟,从他身上,我打开了黑客世界大门,今天分享给大家为什么这么说呢?不知道大家有没有关注到,前段时间数据中心巨头Equinix遭遇勒索软件攻击的新闻:Equinix收到的...
2020年度中国网络安全能力图谱
国内数字化领域第三方调研机构数世咨询于今日正式推出《中国网络安全能力图谱》(完整版)(以下简称能力图谱)。网络安全技术与产业有三个关键支撑点,一技术,即信息基础环境;二是应用,即业务应用场景,三是专业...
盘点:全球金融行业十大网络安全事件
点击蓝字关注我们金融行业在国民经济发展中占据着重要地位,影响着国家产业经济发展的稳定性。由于金融行业的特殊性,黑客对金融机构的攻击往往能直接“变现”,因此金融行业一直是网络攻击的重点目标。攻击者通过D...
CVE-2019-5736容器逃逸漏洞复现及分析
CVE-2019-5736漏洞复现背景近期结合实际需要,对Docker容器相关的安全漏洞进行了收集,目前公开的Docker漏洞利用代码,较为有限,其中CVE-2019-5736造成后果较大,且相关利用...
【安全圈】KuCoin加密货币交易所被黑 损失1.5亿美元
总部位于新加坡的加密货币交易所KuCoin今天披露了一大型黑客入侵事件。 该公司在其网站上发布的 声明中确认,黑客破坏了其系统,并清空了所有资金的热钱包。热钱包是连接到...
【安全圈】大理一区域通信中断11小时,疑因创卫清理组剪断光缆所致
9月26日,一份抬头为中国电信股份有限公司大理分公司的特急函件在当地热传,函件称大理市满江街道办事处安排人员将该公司一段重要光缆剪断,造成正在使用的网络和业务受到严重影响”,大理市部分区域受影响时间长...
盐城公安集群打击,境外博彩闻风丧胆!连夜开除江苏员工
9月24日,盐城市公安局召开全市公安机关打击治理跨境赌博暨“净网2020”专项行动集群收网新闻发布会,发布行动成果。连日来,盐城市警方组织近500余名警力,跨越全国17个省市,行程3万余公里开展集中抓...
Go实现自定义语言的基础 - goyacc简易入门
0x01 自言自语一直就对解析文档,比较感兴趣,一直没深入研究,只停留在仅知道 Lex & yacc 和 antlr 的名词阶段,最近看了go-zero的api解析器,觉得甚好,是时候花时间学...
26013