文章来源:华商报 记者:苗巧颖因对医院不满遂产生报复念头西安某医院网络管理员离职后利用自学网络知识非法入侵医院内网服务器远程进行破坏性操作致使该院诊疗系统瘫痪无法正常诊治今年3月起,西安市...
在 Linux 终端调整图像的大小 | Linux 中国
导读:用 ImageMagick 的转换命令从你的终端缩放一张图像。 本文字数:1067,阅读时长大约:1分钟https://linux.c...
影像篡改与识别(三):人工智能时代
2019年,据美联社报道,一名间谍利用AI生成的个人资料和图片,在全球知名的职场社交平台LinkedIn上欺骗联系人,包括政治专家和政府内部人员[1][2]。这位30多岁的女性名叫凯蒂•琼斯,拥有一份...
谈谈网络空间“行为测绘”
网络空间需要“看得清”更需要“看得见”,在KCon2019上我提出了网络空间测绘的两个核心:“一是,获取更多的数据。二是,赋予数据灵魂。”,“获取更多的数据”那是为了“看得清”,而只有“看得见”才能“...
Penelope - Shell HandlZXI
aHR0cHM6Ly9naXRodWIuY29tL2JyaWdodGlvL3BlbmVsb3Bl 这是一个没有第三方依赖的脚本,它的主要目的是在利用 RCE 漏洞期间取代 ...
CVE-2020-0787 Windows 全版本 本地提权
概述CVE-2020-0787 BITS任意文件移动漏洞从HTTP Web服务器和SMB文件共享下载文件或将文件上传到HTTP Web服务器和SMB文件共享。BITS将考虑传输成本以及网络使用情况,以...
勒索病毒安全防护手册(附下载)
中国信息通信研究院(以下简称“中国信通院”)联合行业七家单位共同编制《勒索病毒安全防护手册》(以下简称“《手册》”),梳理勒索病毒主要类型、传播方式,分析勒索病毒攻击特点和典型勒索病毒攻击阶段,聚焦事...
为什么要强制实行网络安全等级保护制度?
本期关键词:网络安全等级保护制度强制实行 必要性 紧迫性关键信息基础设施在2010年等级保护1.0时代关于等级保护培训资料里这样描述强制实施等级保护制度的原因:建立和落实信息安...
实战|等保2.0 Linux主机测评过程
请点击上面 一键关注!本文作者:默定 内容来源:FreeBuf.COM以下结果以CentOS 7 为例,按照等保2.0标准,2021报告模板,三级系统要求进行测评。一、身份鉴别a)应对登...
小小门派工具(不断跟新中) · 语雀
小小门派工具(不断跟新中) 免责声明 仅用于安全测试目的,若未授权对他人进行攻击测试,与本项目无关 保证每个工具都有下载链接,都能下载,都能使用 太老的工具不收录,只留精品 渗透、提权、...
浅谈src漏洞的批量挖掘
前言本篇博文只谈漏洞的利用和批量挖掘。在接触src之前,我和很多师傅都有同一个疑问,就是那些大师傅是怎么批量挖洞的?摸滚打爬了两个月之后,我渐渐有了点自己的理解和经验,所以打算分享出来和各位师傅交流,...
【渗透实战系列】29|-实战|对某勒索APP的Getshell
开始接到任务,分析一恶意APP,涉嫌盗取用户通讯录、短信、定位信息,并对中招用户进行勒索。分析APP使用AndriodKiller查看了下APP申请的权限可以看到基本都是敏感度很高的权限,模拟器中打开...
27301