2020年11月30日,经合组织(OECD)发布报告《2020年数字经济展望》(OECD Digital Economy Outlook 2020),指出:新冠疫情加速了数字化转型,经合组织国家正在加...
Acronis发布如何应对COVID-19的影响的报告;黑客利用iOS中的零点击0day攻击Al Jazeera员工
维他命安全简讯21星期一2020年12月【分析报告】Acronis发布如何应对COVID-19的影响的报告Checkmarx发布2021年软件安全性的预测报告【威胁情报】FBI和Interpol捣毁信...
SolarWinds Orion Platform软件供应链攻击风险更新提示
安全公告2020年12月20日,SolarWinds官方更新发布SolarWinds Orion Platform软件在今年3月到6月发布的版本中,发现遭受了国家级别的高度复杂的供应链攻击行为的安全公...
一次憨憨的sqlserver注入
某日,吾好友给吾一枚注入点说是有waf,让吾去尝试注入,让我看看这个注入点是什么情况,便掏出我最爱的burpsuit,开始对这个注入点的测试。恩?这个报错,牛逼啊!站点为jsp+mssql这是我没想到...
“不努力估计连个或许都没有”
努力从来不是什么难以启齿的事情 认真努力的人永远可爱 执着追求才无愧心中热爱 不管选哪条路 决定了就不后悔 只要自己觉得有盼头就好好努力 这个世界上本来...
干货|内网渗透技术总结
0x01. 信息收集1.常见信息收集命令#ipconfig:ipconfig /all ------> 查询本机 IP 段,所在域等#net:net user ------> 本机用户列表...
雷神众测漏洞周报2020.12.14-2020.12.20-4
声明以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播...
因不履行网络安全等级保护,山西两医院受处罚
文章来源:HC3i中数医院为全面整治网上违法犯罪乱象,“净网2020”专项行动开展以来,网络运营者提供的服务具有公共产品的属性,这一属性随着现代信息技术的不断渗透而被强化,其安全状态对整个社会的安全具...
Python爬虫:一些常用的爬虫技巧总结!
用Python也差不多一年多了,Python应用最多的场景还是Web快速开发、爬虫、自动化运维:写过简单网站、写过自动发帖脚本、写过收发邮件脚本、写过简单验证码识别脚本。爬虫在开发过程中也有很多复用的...
软件无线电在智能硬件漏洞挖掘中的应用
0x00 概述17年写的使用OpenBTS基站测试物联网模块当时因为一些原因,中断了这方面的一些研究。后面因为在工作中继续接触了2G/GSM、3G/UMTS以及4G/LTE的一些...
“数字新基建”安全态势分析与技术应对
摘要:数据安全事件频发引发了全球各国对于数据安全与个人信息保护的重视,新技术新业务的数据安全、隐私保护与公众安全的理性平衡、疫情期间的隐私安全底线、数据跨境流动和出口管制政策成为全球数据安全治理的主要...
GPU-Z MSR寄存器任意读写(CVE-2019-7245)复现
漏洞描述:在2.23.0之前的GPU-Z中的GPU-Z.sys中发现了一个问题。易受攻击的驱动程序通过IOCTL公开了wrmsr指令,并且未正确过滤模型特定寄存器(MSR)。允许任意MSR写操作可能会...
26033