适用于redhat、suse、fedroa、Linux 操作系统。本规范明确了设备的基本配置安全要求,为设备工程验收和设备运行维护环节明确相关安全要求提供指南。出自公众号:工程师江湖一. ...
甲方安全之白帽子生存手册
由于年前实在太忙了,没有时间把文章整理,年前说过,年后会把这个发出来,标题名字改了,改成《甲方安全之白帽子生存手册》。虽然我不太清楚关注本公众号的人有多少,但是肯定会也有在甲方当中工作的同学,但你们有...
某站点我链接问题账号并下发邀请
近年来登陆网站如不信任网络环境下还可以使用扫码登陆,而实现扫码时往往需要通过拼接的手段来进行。首先,这是某站登陆接口 https://login.yongshao.com/?ka=heade...
推荐12款浏览器渗透测试扩展
Web浏览器扩展为普通浏览器提供了附加功能,这些功能在后台运行并帮助用户提高任务效率。即使安全专家和漏洞赏金猎人在其工具集中拥有更先进的技术工具,也不会跳过使用浏览器扩展,插件和附加组件来进行快速信息...
敌军已进入我方内网
目录: 第一部分:实战攻防演习2020 第二部分:企业最缺乏的安全能力 - 安全运营和威胁狩猎 第三部分:0day(零日漏洞)防御 实战攻防演习的一些背景请见下图,此前我们也有专门的文章做过介绍...
8月3日前整改 | 关于APP开屏弹窗信息骚扰用户问题 “回头看”的通报
点击蓝字|关注我们关于APP开屏弹窗信息骚扰用户问题 “回头看”的通报(2021年第7批 总第16批)前期,工业和信息化部针对用户反映强烈投诉较多的开屏弹窗信息骚扰用户等违规行为进行了集中整治,督促企...
2021年Top 10隐私增强技术(PET)
尽管欧盟的 《通用数据保护条例》(GDPR)和加利福尼亚的《加州消费者隐私法案》(CCPA)等数据隐私立法旨在防止隐私泄露,但消费者的隐私仍然经常受到黑客、公司和政府的侵犯。随着企业与第三方公司共享消...
发布 | 中国信通院发布《云计算白皮书》(附下载)
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7867月27日,由中国信息通信研究院(以下简称“中国信通院”)、中国通信标准化协会主办的“2021年可信云大会”在京召开。会上,...
发布 | 《最高人民法院关于审理使用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定》
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786最高人民法院关于审理使用人脸识别技术处理个人信息相关民事案件适用法律若干问题的规定法释〔2021〕15号(2021年6月8日...
关注 | 工信部通报14款未严格落实开屏弹窗信息骚扰用户问题整改要求的APP
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于APP开屏弹窗信息骚扰用户问题 “回头看”的通报(2021年第7批 总第16批)前期,工业和信息化部针对用户反映强烈投诉...
JNDI注入基础
一、简介JNDI(The Java Naming and Directory Interface,Java命名和目录接口)是一组在Java应用中访问命名和目录服务的API,命名服务将名称和对象联系起来...
去银行当程序员是什么体验?
来自公众号:暖蓝笔记来,我们看看关于这几年对于银行或者金融科技的十万个为什么,噗,没有十万个,也就这么几个。之前找银行相关单位的时候,确实会遇到很多问题,这段时间好好回忆后,将这些问题总结在这里,也算...
27626