官网:https://www.bagevent.com/event/csdisummit/p/412889 活动简介 2020年CSDI Summit行业技术峰会,将于9月24-27日举行。届时,...
活动 | 攻防一体,谁与争锋,一站到底,邀你来战!
活动简介 为贯彻落实扶持政策,2020年,谷安学院攻防领域特推出“一站到底”活动,为学员赋能,提升职业技能,协助获取专业资质证书。信息安全人员持证上岗,不仅满足政企部门的合规性要求,也为组织实施信...
调查:电子邮件账户劫持成为一门大生意
93%的被劫持电子邮件账户并未被立刻用于发送钓鱼电子邮件,而是被作为“商品”交易。 梭子鱼近日发布了有关网络罪犯攻击和利用电子邮件账户方式的报告,揭示了围绕电子邮件账户接管而兴起的“专业经济”,并深入...
佳明(Garmin)遭遇勒索软件重创,业务瘫痪,被勒索1000万美元赎金
健身追踪器、智能手表和GPS产品制造商Garmin上周末遭受了WastedLocker勒索软件的全面攻击,主要产品服务和网站均瘫痪,攻击者向Garmin索要高达1000万美元赎金以恢复数据和业务。 G...
在线沙盒(恶意软件行为分析工具)整理介绍
在进行未知文件分析时,有时我们需要实际运行它,并记录他的一切行为,进而对其进行分析。当然,我们可以用真机或者虚拟机,结合一些行为记录软件来进行测试,但在线沙盒有时会更加方便实用。下面就介绍几个我找到的...
MySQL数据库安全基线(加固方法)
MySQL数据库安全加固方法基本安全原则选择稳定版本并及时更新、打补丁严禁使用弱口令,定期更新口令严格的权限分配和访问控制具体安全配置系统层面配置: 系统安装时,需...
工具推荐:三款自动化代码审计工具
0×01 简介 工欲善其事,必先利其器。 在源代码的静态安全审计中,使用自动化工具代替人工漏洞挖掘,可以显著提高审计工作的效率。学会利用自动化代码审计工具,是每一个代码审计人员必备的能力。在学习PH...
CS4.1中文破解版
点击上方蓝色 “雷石安全实验室” ,关注公众号,回复 “CS4.1” 获取 工具。工具来自绿帽子群,请自查。服务器运行命令: sudo ./teamserver 118.24.137.230 123...
网络安全工具汇总
网络安全工具汇总漏洞及渗透练习平台WebGoat漏洞练习环境https://github.com/WebGoat/WebGoathttps://github.com/WebGoat/WebGoat-L...
2020年十大开源waf介绍
2020年全球爆发新冠疫情重创经济,5G和物联网可能会快速崛起拉动经济,HTTPS加密已经普及,传统的防火墙检测功能失效,所以对于服务器来说,部署一个WEB应用防火墙十分重要,这方面开源waf的不少,...
Hackbar 2.3.1插件许可证限制绕过
今天在本地复现某漏洞时要用到Hackbar插件才发现谷歌浏览器将我原来用的Hackbar 2.1.3自动升级到了2.3.1,又得重新绕过它的许可证限制,所以就想着写这么一篇记录文章,希望能帮助到一些刚...
利用NetBIOS简介快速探测内网
NetBIOS简介:NetBIOS,为网上基本输入输出系统(英语:Network Basic Input/Output System)的缩写,它提供了OSI模型中的会话层服务,让在不同计算机上运行的不...
27301