01编译打包1.Fork DongTai-agent-java 项目到自己的github仓库2.将项目 clone 到本地3.更改配置文件“iast-agent/src/main/resources/...
资料下载 | EISS-2020上海站会议PPT
2020年11月27日,由安世加(原安全+) 主办的“EISS-2020企业信息安全峰会之上海站”在上海银星皇冠假日酒店成功举办。峰会以”直面信息安全挑战,创造最佳实践案例“为主题,总共吸引...
美国保险巨头Humana客户医疗数据被泄露
在一个出名的黑客论坛上有攻击者泄露了美国超过 6000 名患者高度敏感的健康保险数据的数据库。攻击者声称这些数据是从美国保险巨头 Humana 处窃取的,包括该公司健康计划内客户可追溯到 2019 年...
记一次套路较深的双家族挖矿事件应急响应
1.1 情况简介某日接到用户电话,用户某应用系统微信公众号平台服务器应用运行异常掉线卡顿,运维人员检查后发现服务器存在占用大量CPU资源的恶意进程,且无法清除该进程,导致WEB应用服务无法正常运行。接...
Swift-Attack:专为蓝队设计的macOS后渗透方法测试套件
关于Swift-AttackSwift-Attack是一个专为蓝队安全研究人员设计的单元测试套件,旨在帮助广大研究人员检测某些常见的macOS后渗透方法,并构建检测方案。本项目已经包括了一些使用命令行...
《数据安全法》实施在即,隐私盾助企业2分钟构筑防护长城
当下,数据已经成为推动产业升级的关键要素,是国家基础性和战略性资源。与此同时,数据安全需求也越发凸显,个人隐私信息及数据安全问题频发,为数字产业的发展敲响警钟。截止今年6月28日,已有多家机构因客户隐...
声音 | 中国常驻联合国代表张军:共同保障网络安全 携手维护国际和平
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786联合国安理会29日举行网络安全问题公开会,中国常驻联合国代表张军出席会议并阐述中方立场。张军表示,各国在网络世界既享有共同机...
如何成为Web安全扛把子
据阿里巴巴公布的数据显示,去年 618 天猫累计下单金额 6982 亿元。与此同时,京东的累计下单金额也高达 2692 亿元。仅仅这两个平台的消费额加起来就近万亿元,这无疑是一个新记录。 但...
公告 | 国家网信办发布第五批境内区块链信息服务备案编号(附名单)
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786国家互联网信息办公室关于发布第五批境内区块链信息服务备案编号的公告根据《区块链信息服务管理规定》(以下简称《管理规定》),国...
“长亭珂兰寺”的独门兵器谱
有人的地方就有江湖有江湖的地方就有刀光剑影武林至尊,宝刀屠龙;倚天不出,谁与争锋!名刀宝剑笑傲江湖一直是每个闯荡之人的梦想 在网络赛博空间的江湖里攻防的激励交锋中同样也有着被人称为“名刀...
HackTheBox—ScriptKiddi
文章源自【字节脉搏社区】-字节脉搏实验室作者-Zone扫描下方二维码进入社区: 在HTB里面看到了一些新的靶场,便开始了靶场之路 ScriptK...
帆软(FineReport) V9任意文件覆盖漏洞
漏洞简介该漏洞是在近期HVV中被披露的,由于在初始化svg文件时,未对传入的参数做限制,导致可以对已存在的文件覆盖写入数据,从而通过将木马写入jsp文件中获取服务器权限。影响范围WebReport V...
26019