“大数据时代,人人都在裸奔”成为网民的一句口头禅。在我们看见的、看不见的地方,个人信息黑产规模在不断的扩大着,信息“裸奔”的时代,了解个人信息保护尤为重要。 李彦宏:中国人愿意用隐私交换便利性相信大家...
新出现的智能攻击形式:语音钓鱼攻击是如何发起攻击的?
Vishing (voice phishing,语音钓鱼) 是一种新出现的智能攻击形式,其攻击目的就是试图诱骗受害者泄漏个人敏感信息。 语音钓鱼是网络钓鱼的电话版,试图通过语音诱骗的手段,获取受害者的...
最近,4000余名工程师,集体重学数学!竟都只用这一招,快来!
作为一个程序员,你也许从未意识到「数学」对于你的职业发展起到的作用有多大。 想一想,我们日常学习、求职、工作中的场景,你一定为这些事儿发愁过:1)做一些算法优化的时候,基本上只能现搬书里的算法,遇到不...
线上四台机器同一时间全部 OOM,到底发生了什么?
案发现场 昨天晚上突然短信收到 APM (即 Application Performance Management 的简称,我们内部自己搭建了这样一套系统来对应用的性能、可靠性进行线上的监控和预警的一...
中国通信学会通信安全技术委员会换届,李湘宁当选主任委员
2019年12月7日,中国通信学会通信安全技术委员会换届会议在京举行。来自政府主管部门、科研院所、高校、运营商和网络安全企业的委员、专家出席了会议。中国通信学会滕伟副秘书长出席了会议。 会上,通信安全...
黑客攻击飞机维修网络导致阿拉斯加部分航班取消
网络黑客发起了一次针对RavnAir航空公司的网络攻击,最终导致飞机维修等关键系统关闭,迫使RavnAir航空公司取消了在阿拉斯加的一系列航班。KTUU的一份报告显示,这次恶意网络攻击是在周六被发现的...
美国持续网络训练环境(PCTE)内容简报
美国陆军在2019年11月25号发布了最新的持续网络培训环境(PCTE)的项目CYBER TRIDENT(网络培训、就绪、集成、交付和企业技术)网络培训合同要求的最新信息。项目合同额度将近9.570亿...
新出现的智能攻击形式:语音钓鱼攻击是如何发起攻击的?
Vishing (voice phishing,语音钓鱼) 是一种新出现的智能攻击形式,其攻击目的就是试图诱骗受害者泄漏个人敏感信息。 语音钓鱼是网络钓鱼的电话版,试图通过语音诱骗的手段,获取受害者的...
Exchange Web Service(EWS)开发指南2——SOAP XML message
0x00 前言 在之前的文章《Exchange Web Service(EWS)开发指南》开源了工具ewsManage,实现了对Exchange资源的访问。 本文将要更近一步,通过SOAP XML m...
ASCII码字符对照表
Bin(二进制) Oct(八进制) Dec(十进制) Hex(十六进制) 缩写/字符 解释 0000 0000 00 0 0x00 NUL(null) 空字符 0000 0001 01 1 0x01 ...
如何利用COMPlus_ETWEnabled隐藏.NET行为
0x00 前言 之前一段时间,我想澄清防御方如何检测内存中加载的Assembly(程序集),并在3月份发表了一篇文章(译文),介绍了禁用ETW的一些思路。随后有多个研究人员(包括Cneeliz、B...
CVE-2020-4450: WebSphere远程代码执行漏洞通告
0x01 漏洞背景 2020 年 06 月 08 日,360CERT监测到 IBM官方发布了 WebSphere远程代码执行 的风险通告,该漏洞编号为 CVE-2020-4450,漏洞等级:高危。...
27301