点击上方 Java后端,选择 设为星标优质文章,及时送达作者 | 王磊来源 | Java中文社群(ID:javacn666)转载请联系授权(微信ID:GG_Stone)URL 去重...
盘点提高国内访问 GitHub 的速度的 9 种方案
点击上方 Java后端,选择 设为星标优质文章,及时送达https://urlify.cn/IFzQRb1. GitHub 镜像访问这里提供两个最常用的镜像地址:https://g...
记一次渗透 | 被骗4000花呗背后的骗局
亲爱的,关注我吧9/10今天教师节,祝全体教师节日快乐文章共计3391个词和我一起阅读吧作者:夜无名转载自公众号:HACK学习呀*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。0事件起因事情是...
从0到1挖洞经验分享
几个月前我还是Web安全编外人员,现在我站上了网安讲堂,分享我的SRC漏洞挖掘心路历程。明晚直播间分享我的0-1挖洞经验,不见不散。你是否也正在经历着从0到1?你想从事什么行业,从建立兴趣开始,首先问...
北极星行动:朝鲜APT组织对美国国防和航空航天工业的攻击活动
0x01 基本信息当前我们正处于全球经济低迷期,应聘者多于有工作的人,恶意行为者已经利用这种手段诱使不知情的受害者打开载有恶意软件的文档。尽管在这种时间里攻击主要是由低级欺诈者进行的,但能力更强的威胁...
开展专业的红蓝演练 Part.2:红蓝演练的优点及作用
本文的内容参阅了奥克利博士(Dr. Jacob G. Oakley)的著作《Conducting Successful Cybersecurity Engagements:Professional R...
Thanos勒索软件已将攻击目标转向了中东和北非的国有组织
在2020年7月6日和7月9日,就有研究人员观察到与对中东和北非的两个国有组织的攻击有关的文件,这些组织最终安装并运行了Thanos勒索软件的变体。Thanos变体创建了一个文本文件,该文件显示赎金消...
年入百万的职业删稿人入狱指南
【黑话连篇】该栏目更多的是揭露事件或对事件的看法,以达到让人精神升华的目的。前几天,一条新闻在热搜上出没了几分钟,在小部分网友的转发声讨下,很快销声匿迹。 果然不出我所料,本来也不是什么大问...
安全技术|利用OpenVpn配置文件反制的武器化探索
点击上方蓝字关注我们OpenVPN是企业常用的数据传输工具,然而使用不信任的ovpn文件是十分危险的,一旦被恶意利用可能会导致企业的数据信息泄露。本文由锦行科技的安全研究团队提供(作者:t43M!ne...
每日攻防资讯简报[Sept.9th]
0x00漏洞1.XSS->Fix->Bypass: 10000$ bounty in Google Mapshttps://www.ehpus.com/post/xss-fix-bypas...
腾讯汤道生:安全是产业数字化的底座
9月10日,腾讯公司高级执行副总裁、云与智慧产业事业群总裁汤道生在2020腾讯全球数字生态大会上指出,数字技术对于产业的重塑正在持续加深,产业互联网正在横向展开、纵向深入。疫情期间,数字技术就像经济、...
某软件存在目录遍历漏洞
点击蓝字 · 关注我们01前言深圳某网络有限公司,是国内专业的电商软件开发、服务提供商。是一家拥有自主知识产权的互联网软件企业。 其网络建立了一整套以“T...
26332