近期有个小伙伴发我一个数据库加密的应用分析,发现是近期友商出的一个题目,分析后整理一下过程,首先发我APK的同时,也发我了他的解析思路,但是我分析后发现过于麻烦,不够简洁,所以重新按着自己的思路分析的...
无线攻防:wifi攻防从破解到钓鱼
渗透要谨慎,点到为止。一、无线网络基础无线安全是信息安全体系下一门很广泛的学科,包括但并不仅限于近场(NFC)、蓝牙(Bluetooth) 、射频(radio frequency,RF) 、无线局域网...
能源行业最需要的七项网络安全技能
想要投身抗击网络攻击的永恒事业?那你可能需要提升或获得一些(或全部)市场上最热门的技能。尽管围绕老旧脆弱基础设施保护法案的争论十分激烈,公用事业公司正在寻找各种方法止血。类似Colonial Pipe...
个人信息保护法草案将三审
撰稿 | 安在编辑 | 小雪据央视新闻消息,个人信息保护法草案三次审议稿将提请8月17日至20日召开的十三届全国人大常委会第三十次会议审议。今天(13日)全国人大常委会法工委举行记者会,通报...
严重的随机数生成器漏洞披露,数十亿IoT设备受影响
研究人员披露了数十亿物联网(IoT)设备中使用的随机数生成器严重漏洞,这意味着大量用户面临潜在攻击风险。网络安全组织Bishop Fox的研究人员Dan Petro和Allan Cecil在上周发表的...
Shreder:一款功能强大的多线程SSH协议密码爆破工具
关于ShrederShreder是一款功能强大的多线程SSH协议密码爆破工具,广大研究人员可以使用Shreder对SSH协议的安全性进行探究。功能介绍能够快速执行密码爆破,每个密码仅需1秒;经过优化处...
域渗透|域权限维持之DSRM
点击上方蓝字关注我们0x00 前言DSRM(Directory Services Restore Mode,目录服务恢复模式)是Windows域环境中域控制器的安全模式启动选项,但是只允许在控制台登陆...
汽车计算机控制系统-CAN总线的秘密
一、车联网下的CAN总线 汽车车内CAN总线网络安全分析及防御措施智能化和信息化的发展,汽车电气系统变得日益复杂,当前汽车普遍拥有数十个电子控制单元(ECU),一...
日本加密货币交易所Liquid被盗6.1亿
文章来源:红数位总部位于东京的加密货币交易所Liquid表示,黑客入侵了其服务器并窃取了以今天的汇率估计至少价值9400万美元(6.1亿人民币)的加密资产。“我们目前正在调查并将定期提供更新。在此期间...
Linux 中 source 命令的使用方式
来自公众号:Linux就该这么学source命令是一个内置的shell命令,用于从当前shell会话中的文件读取和执行命令。source命令通常用于保留、更改当前shell中的环境变量。简而言之,so...
一图读懂《关键信息基础设施安全保护条例》,另附专家解读!
撰稿 | 贾贾编辑 | 小雪李克强总理签署的《关键信息基础设施保护条例》将于2021年9月1日正式开始实施,其相对2017年的征求意见稿,有了较大的调整与变更。这些调整与变更和国家网络安全面临的疫情防...
硬币的正反面——功能安全 vs 信息安全
国务院令745号《关键信息基础设施安全保护条例》,对能源、电信、交通等八大关键信息基础设施的安全保护进行了顶层设计。在轨道交通领域,安全认证、安全评估并不陌生,两者有什么差异,如何理解网络安全与现有安...
27346