印度这段时间就像是没有美国的命,得了美国的病似的。 也不知道是效仿懂王封禁TikTok搞事情,还是想输出一波民族情绪。 6月29日,印度政府先是宣布封禁了59款中国APP,又在一个...
我在大厂做“鉴黄师”:每天看4000条黄暴图、抑郁症高发、哭着求被辞退
有一群人,他们的工作就是屏蔽你在网络上无法看到的内容。 他们就是“鉴黄师”,也叫网络审核员。 许多人都以为鉴黄师很轻松、很爽,每天只需要看平台更新的内容即可。但实际上,鉴黄师看到这...
极棒大赛志愿者开启招募 近距离接触顶尖极客
GeekPwn2020 志愿者招募现已启动。GeekPwn2020 国际安全极客大赛(组委会)预计招募志愿者 20 人。我们将从在校大学生、研究生中选拔志愿者,为学生提供社会实践的机会,为从业者提供与...
SRC挖掘之逻辑(一)
点击蓝字 · 关注我们01前言最近发现很多公司招聘下面附加分项都会含有src挖掘这一栏,但是很多新手可能sql注入不是很会绕,xss每次都会被过滤,文件上传也会被杀等等。拿到好不...
干货 |GitHUB安全搬运工 Ⅱ
Dictionary-Of-Pentesting收集一些常用的字典,用于渗透测试、SRC漏洞挖掘、爆破、Fuzzing等实战中。收集以实用为原则。目前主要分类有认证类、文件路径类、端口类、域名类、无线...
吴冠军 | 从“健康码”到“文明码”:数字时代如何安顿“余数生命”? |“码”时代反思①
◆ ◆ ◆ ◆上海市社会科学界联合会主办主管有学术的思想 EXPLORATION AND FREE VIEWS官网地址 http://www...
【Vulnhub】NullByte
nmap 扫描端口访问首页有个 gif 图片,下载下来用 exiftool 看一下会发现有个 comment访问一下 kzMb5nVYJw,要输 key,尝试用 burp 选了个 password 的...
一周安全头条(20200831-0906)
点击蓝字关注我们行业动态 政策法规 《通信短信息和语音呼叫服务管理规定》 意见征求近日,工信部就《通信短信息和语音呼叫服务管理规定(征求意见稿)》公开征求意见,任何组织或个人未经用户同意或者请求,或者...
云计算的20大常见安全漏洞与配置错误
点击蓝字关注我们云安全是公有云厂商最着力宣传的卖点之一,但是对于企业用户而言,过于信任和盲从云服务的默认配置是一件非常危险的事情,企业的安全架构师及云安全审核人员需要对云计算初始环境的安全漏洞和配置错...
白宫发布《太空网络安全指令》
点击蓝字关注我们白宫上周末首次发布了太空网络安全指令——SPD-5,其中详细列出了保护太空系统免受网络威胁和网络攻击的建议和最佳实践。旨在为由美国政府机构和商业太空实体建立和运营的所有太空飞船、系统、...
科学开展网络安全建设,加快推进“等保、关保”工作贯彻实施
点击蓝字关注我们近年来,网络安全等级保护制度建设极大地推动了我国网络安全产业发展,随着2019年网络安全等级保护系列标准发布,网络安全等级保护制度迎来新的发展时代。9月2日,在公安部网络安全保卫局的指...
DNSLog是一种监控DNS解析记录和HTTP访问记录的工具
简介:DNSLog是四叶草安全所属的BugscanTeam打造的一个单独的DNS解析记录和HTTP访问记录的工具,在检测盲注类突破时有非常重要的作用,是分布式扫描框架BugScan中核心库之一。DNS...
26033