扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786中华人民共和国国家发展和改革委员会 中华人民共和国商务部令第37号《外商投资安全审查办法》已经2020年11月27...
英国能源公司数据遭泄露 整个客户数据库受损
E安全12月22日讯 据报道,英国能源供应商People's Energy遭受数据泄露,影响了整个客户数据库,包括以前客户的信息。其客户的敏感个人信息,包括姓名、地址、出生日期、...
【文末惊喜】阿里云主机accesskey利用工具
点击上方蓝字关注我哦!简介(Gamma实验室第二个开源工具)在日常渗透过程中我们经常遇到信息泄露出ALIYUN_ACCESSKEYID与ALIYUN_ACCESSKEYSECRET(阿里云API&nb...
如何获取QQ/微信好友的IP地址
来自公众号:Bypass通过监控网络通讯过程中的数据包,从而捕获QQ/微信好友的IP地址,这早已不是秘密,而这种方式依然有效。在网络世界里,有了IP地址,就可以获取大概的地理位置。如果对方使用公司网络...
华为云专场-Writeup
ethenc (复现)解题思路基本配置:chrome - MetaMask插件配置插件成功后自行创建账号,设置密钥,可以在https://faucet.metamask.io/ 要测试币 &...
记传奇私服浏览器劫持的处置方案
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
SolarWinds攻击目标再增!微软等科技巨头也中招
本月初黑客利用 SolarWinds 的 Orion 网络管理平台,成功入侵了包括美国财政部在内的诸多政府机构网站,给网络安全世界投下了一颗炸弹。Orion是SolarWinds旗下出品的一款得到广泛...
全球第三季度DDoS报告
事件回顾Lucifer僵尸网络于上个季度首次出现,它会同时感染Windows和Linux设备,使用TCP,UDP,ICMP,HTTP协议并欺骗流量源的IP地址。8月Mirai变种通过CVE-2020-...
让你的 Shell 命令执行可视化和告警
Sampler是一个用于shell命令执行,可视化和告警的工具。其配置使用的是一个简单的YAML文件。1、为什么我需要它?你可以直接从终端对任意动态进程进行采样 – 观察数据库中的更改,监控MQ动态消...
CISP-PTE综合题(二)附靶机下载
CISP-PTE考試滿分100分,包括20道選擇題(每題1分),5道操作題(每個key10分),1道綜合題(30分)想玩的同学可以在文末下载靶机。1、用nmap扫描靶机开启了哪些端口。2、用御剑扫描网...
物联网终端安全能力研究
※ 信息社会政策探究的思想库 ※※ 信息通信技术前沿的风向标作者简介 林美玉 中国信息通信研究院安全研究所副所长,高级工程师,主要从事网络交换、...
盘点:2020年轨道交通典型网络攻击事件
铁路是国家战略性、先导性、关键性重大基础设施,是国民经济大动脉、重大民生工程和综合交通运输体系骨干,在经济社会发展中的地位和作用至关重要。城市轨道交通是全面开启建设社会主义现代化强国的重要支撑,是建设...
25263