摘要:基于描述规则的物联网物体接入与管控方法,从物联网的物体交互接口协议类型出发,提炼大量物联网物体接入中的共性规律,解决物联网集成应用对跨厂商、跨类型、跨系统的物体统一接入与管控问题。通过此方法,可...
原创 | 未来之家的网络安全之道
作者 | 张冰 国家互联网应急中心一、概述面向未来之家的智能家居技术正在不断改变人们的生活方式,在提供越来越多便利的同时,也不断带来新的复杂的网络安全挑战,现在到了改变这些技术设...
ThinkAdmin v6 未授权列目录/任意文件读取复现
大佬的审计文章:https://github.com/zoujingli/ThinkAdmin/issues/244文章及POC仅供学习与研究,作者不负任何责任。请勿用于非法测试!!任意文件读取POC...
为什么很多人特别勤奋,却还是学不好Web安全?
随着网络信息技术的飞速发展和全面普及,国家及企业对网络安全人才求贤若渴。而网络安全职位中,Web安全相关职位占比更高,所以这就决定了Web安全人才在市场上拥有令人眼红的薪资水平,在boss 直聘上1-...
secscan-authcheck越权检查工具
越权检测工具快速开始部署越权检测工具启动服务cd authcheckdocker-compose up -d启动示例站点cd example# 需要将 docker-compose.yml 中的 yo...
社工心理学:如何让LOL找你约架的社会人给你道歉
文章来源:黑子的自我拯救各位表哥大家好!就在昨天,我玩游戏被人叼了,气的我差点没当场去世,于是开始了第N次吓唬小学生的社工心理学。事情是这样的,昨天(2020.9.20)我报名了成都志愿者活动,活动下...
如何调试分析Office EPS漏洞样本?
前言最近某APT组织又开始使用Office EPS漏洞样本进行攻击,由于EPS语法采用逆波兰表示法,所以静态理解起来比较困难,本文分享一下笔者对EPS漏洞动态调试的一些经验。3个EPS漏洞Office...
一切为了守护网络安全,长三角“108匠”齐聚一堂过招
数字经济对长三角地区经济的高质量发展发挥着重要的引擎作用。尤其是在今年的抗“疫”战斗中,不管是疫情防控,还是企业复工复产,数字技术已经成为一股不可或缺的重要力量。大赛进行时作为“926工匠日”系列活动...
苹果高危漏洞允许攻击者在iPhone、iPad、iPod上执行任意代码
苹果发布了iOS和iPadOS操作系统的更新,修复了多个安全性问题。通过此安全更新,Apple 解决了 AppleAVD,Apple Keyboard,WebKit和Siri等各种产品和组件中的11个...
今日威胁情报2020/9/23-24(第306期)
高级威胁1、透明部落最新活动分析,这三个感染链是精华了https://www.seqrite.com/blog/operation-sidecopy/2、OldGremlin勒索软件团队分析实况。针对...
黑客袭击了Luxottica,两家意大利工厂停止生产
据报道,意大利眼镜和眼保健巨头Luxottica遭受了网络攻击,从而中断了其在意大利和中国的业务。Luxottica Group SpA 是一家意大利眼镜企业集团,并且是眼镜行业中的全球最大...
CS学习笔记 | 3、如何进行分布操作
0x00 最基本的团队服务模型这里介绍最基本的团队服务模型,具体由三个服务器构成,具体如下所示:临时服务器(Staging Servers)临时服务器介于持久服务器和后渗透服务器之间,它的作用主要是方...
27640