作者论坛账号:yangruiqiKimsuky APT组织已经由多个安全团队进行了分析,它最早是由卡巴斯基研究人员于2013年发现,2019年半岛地区攻击活动频繁。该组织位于朝鲜,攻击对象主要是朝鲜相...
GravityRAT:间谍回归
2018年,思科Talos的研究人员发布了一篇关于间谍软件GravityRAT的分析报告,研究人员发现该软件被用来攻击印度军队。 印度计算机应急响应小组(CERT-IN)于2017年首次发现...
为大家精选一份WEB信息/资产收集的武器库(下)
知己知彼,百战不殆在WEB实战渗透中,信息收集,资产收集至关重要。所收集到的信息,资产决定了最后成果的产生。信息收集个人理解更偏向于单一系统下组件,指纹等常规信息的收集,整合。资产收集则更偏向于针对一...
记一次Spring表达式注入
亲爱的,关注我吧10/22文章共计1487个词预计阅读10分钟来和我一起阅读吧该漏洞仅影响 Spring Boot 1.2.8之前版本,Spring Boot 1.2.8版本之后已得到修补。在spri...
XavgMiner挖矿家族最新动向
背景近日,奇安信安全能力中心通过TG-DATA威胁分析平台捕获到多起通过攻击Tomcat服务器投递挖矿病毒的威胁事件,通过溯源分析发现该团伙在2019年开始活跃。攻击者使用最新的Weblogic漏洞C...
Web渗透之mysql常用命令
今天小编给大家分享一下web渗透当中的MySQL常用命令,咱们学习web渗透的同学们可以来看一下了,对我们还是非常有帮助的! 启动:net start mySql;进入:mysql -u root...
圣诞节都不太平 | 市长办公室发现针孔偷拍设备!
篇首语:年底了事情多,更新慢了,老朋友们见谅啊。眼瞅着圣诞节来临,老外又开始一轮放假游玩热潮(还伴着第N波疫情潮)......OK,索性这期分享一点行业威胁情报吧PS:新实验室已装修完毕,欢迎新老同学...
获数千万元天使轮融资,雾帜智能“引爆”SOAR市场
近日,领跑国内AI+SOAR(安全编排、自动化与响应)赛道的上海雾帜智能科技有限公司(以下简称“雾帜智能”)宣布获得数千万元的天使轮融资。本轮融资投资方为耀途资本,独家财务顾问为新明资本。据了解,耀途...
观点 | “个人隐私”不可侵扰
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786当前,一些推销电话、广告短信、垃圾邮件等,侵扰着人们的生活安宁和私人空间。这背后,是个人信息的泄露以及对隐私权的侵害问题。对...
聚焦 | 护航数字化转型 DRS 2020·第二届数字风险峰会在北京召开
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786数字经济时代,更需防范数字风险。12月17日,以“提升数字风险管控能力,保障新时期数字化转型”为主题的DRS 2020·第二...
25565