浏览器存在这样一个功能,即当用户登录成功了一个网页后,浏览器会提示我们是否保存密码,如果我们点击同意,那么浏览器就会将账户及密码进行保存。当我们退出账户再次访问登录页面的时候,会发现浏览器已经将我们保...
Windows 20H1中的CET内部机制(中)
Windows 20H1中的CET内部机制(上) CONTEXT_EX结构 不幸的是,尽管现在使用了所有内核和用户模式异常处理功能,但CONTEXT_EX结构基本上没有记录,除了意外释放Windows...
影响移动设备安全的5种网络威胁
如今,移动安全的防护不再是一种可有可无的东西,而是必不可少的安全防护之一。在过去的十年中,采用自带设备办公(BYOD)的人数一直不断激增,他们经常会使用自己的个人设备进行工作。更何况目前冠状病毒在全球...
如何在Windows诊断跟踪(diagtrack)服务中实现特权提升
概述 在本篇文章中,我们将研究Windows的“已连接的用户体验和遥测”功能,该功能也被称为“diagtrack”。本文将大量涉及与NTFS相关的术语,因此需要读者首先有一定的相关知识背景。 在反馈中...
非PE恶意代码分析之Gorgon组合拳
0x00 前言 在上一小节,我们分析了两个简单的office宏样本,也算是对非PE的攻击样本有了一个大概的了解,在本小节中,我们将分析一个Gorgon组织的样本,该样本通过VBA、powershe...
用科技成就保险普惠——i云保网络安全工程师招募人才!
关于i云保 i云保是专注于赋能保险从业者的保险科技服务平台。运用人工智能、大数据分析、区块链技术等科技,为保险机构、保险从业人员提供“科技+服务”的解决方案。 i云保依托主...
14万条学生个人信息泄露,教育行业信息安全引关注
教育信息化的推进,让大量学生、教师的个人信息以及各类重要数据被聚集,这些信息数据如果没有保护好,很容易发生大规模的数据泄露。这不,在6月就有媒体报导了两起泄露大量学生个人信息的事件。 1、14万条学生...
上海2家科技公司被曝数据泄露
Cybernews研究人员发现上海孝信网络的2个含有上百万用户数据的数据库存在安全问题。其中一个数据库属于孝信通,隶属于上海孝信网络科技有限公司,运用互联网+科技养老的新理念,致力于提高中国2亿老人居...
如果爱因斯坦可以复制 你想被粘贴吗?
AI机器人会做梦吗? AI会统治人类吗? 如果有AI帮忙,你想继承爱因斯坦的智商吗?…… 在《好奇心科技圆桌派》, 还有50个灵魂拷问在等你! 第74届科幻雨果奖得主郝景芳;支付宝首席AI科学家漆远;...
7月8日每日安全热点 - 机器人社会工程学
漏洞 Vulnerability IPV6_2292PKTOPTIONS的UAF漏洞导致内核任意读写 https://hackerone.com/reports/826026 安全工具 Securit...
网络空间的威胁猎杀
1.网络空间的威胁形势 随着数字化转型、产业互联网和“新基建”时代的到来,网络空间安全的威胁形势也发生了巨大的变化。我们总结了四个主要的变化。 第一个变化:环境 以往我们在做企业安全的时候,网络有...
恶意流量分析训练四
通过该实验了解使用wireshark进行恶意流量分析的基本流程及操作,同时能够配合互联网上其他公开的工具如在线分析引擎、搜索引擎、安全专家的技术博客等进行全方位的分析。任务:检查pcap数据包查找出哪...
27301