作者丨何威风出品丨北京一等一技术咨询有限公司网络安全等级保护制度,从1.0上升到2.0的分界线是以什么为标志呢?其标志就是《中华人民共和国网络安全法》,《网络安全法》的出台将等级保护工作从政府政令上升...
一个关于小微企业数据风控的故事
宿雨朝来歇,空山秋气清。秋天,悄么声儿,就到了。大家好,我是正阳。从开始专注写金融风控研究的文章,到现在发布的也有几十篇了,也因此结缘了无数业内好友。一直以来都是自己写和写自己,没有了解很多其他圈里同...
CVE-2021-1675/34527:Windows Print Spooler权限提升复现
上方蓝色字体关注我们,一起学安全!作者:shiyi@Timeline Sec本文字数:1191阅读时长:3~4min声明:仅供学习参考使用,请勿用作违法用途,否则后果自负0x01 简介Windows ...
美国拜登政府网络空间国际战略动向及其影响
今年三月,美国拜登政府发布了《临时国家安全战略指南》(Interim NationalSecurity Strategic Guidance),该文件列出了美国当前国家安全的优先事项和战略方向。值得注...
通过响应时间爆破用户名
0x00 前言hello大家好,我是小黑。今天给大家分享一个渗透小tip,做安服项目的时候可以水一个中低危(误)。0x01 爆破用户名大家应该都知道,对一个登陆框进行爆破时,如果能...
【零基础也能用】WX PC版聊天记录取证工具
0x01 前言微信平台是目前公众使用频率极高的一款即时通信软件,为公众带来极大的便利,但同时也给 不法分子 带来新的机会,许多违法犯罪行为在微信平台上发生。由于微信本身是一个信息传递平台,并且拥有数量...
CNCERT:工业控制系统安全风险日渐严峻
关注公众号,发送“安全报告”,下载文件2020年,全球突发新冠肺炎疫情,抗击疫情成为各国的紧迫任务。不论是在疫情防控相关领域,还是在远程办公、教育、医疗及智能化生产等生产生活领域,大量新型互联网产品和...
洞态IAST检测RuoYi的sql注入漏洞
01背景因为看到 Xcheck 发的自动检测到开源项目 RuoYi 的 sql 注入漏洞,因此打算用该漏洞验证一下洞态 IAST 的漏洞检测能力。洞态 IAST 的检测方式是扫描运行中的应用程序,将扫...
企业在勒索软件响应中常犯的10个错误
2021年5月7日,美国最大的燃油管道商Colonial Pipeline遭到勒索软件攻击,由于Colonial Pipeline负责美国东岸多达45%的燃料供应,因此该攻击事件导致该公司暂停了所有的...
HackTheBox-Linux-Sneaky
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 102 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackt...
入侵检测系列之资产监控
日常记录,仅供收藏,用时不慌。0x01 写在开头首先聊一下,基于主机层的资产都包括哪些?主机名、cpu、内存、内核版本、启动项、进程、内核模块、端口、Docker镜像、Docker容器、Docker网...
企业安全 |源起古罗马, 红蓝对抗那些事儿!
!声明:本人坚决反对利用文章内容进行恶意攻击行为,一切错误行为必将受到惩罚,绿色网络需要靠我们共同维护,推荐大家在了解技术原理的前提下,更好的维护个人信息安全、企业安全、国家安全。01红蓝对抗概述1....
27301