01目标站:某微信小程序diy平台https://scan.dyboy.cn/web/webside tscan找到一个thinkphp的站想办法报个错看看版本 5.0.10 这个版本好多...
渗透测试小工具-sqlmate
简介在sqlmap基础上增加了目录扫描、hash爆破等功能运行环境 linux 在云服务器上还是蛮不错的项目连接如下https://github.com/s0md3v/sqlmateusage: sq...
STRIDE模型应用于信息安全威胁分析
1.引言功能安全风险分析是对系统的系统性失效和随机性失效进行风险评估,对于网络安全风险,需要通过威胁分析识别系统的威胁场景,用于形成有对应威胁的控制措施和有效的分层防御,威胁分析是信息安全风险分析的重...
侦查技术|学会中间人攻击(社工)
注:本文仅用于技术讨论,切勿用于违法途径,后果自负前言社会工程学概述:前社会工程学指的是攻击者设法与被攻击者建立一种虚假的信任关系,从而使其做出正常情况下不愿为攻击者做出的事情,比如透露一个私密的电话...
黑客利用钓鱼活动分发伪装成Kaseya VSA安全更新的后门;Cisco Talos发现APT组SideCopy针对印度军事机构
维他命安全简讯09星期五2021年07月【威胁情报】黑客利用钓鱼活动分发伪装成Kaseya VSA安全更新的后门Cisco Talos发现APT组织SideCopy针对印度军事机构研究人员发现数十个N...
针对Sodinokibi黑客组织供应链攻击Kaseya VSA的分析溯源
前言2021年7月2日,Sodinokibi(REvil)勒索病毒黑客组织疑似利用0day漏洞,通过Kaseya VSA发起大规模供应链攻击行动,此次事件影响范围广泛,目前瑞典最大链锁超市之一的Coo...
红队攻防之抓密码总结
0x01 在线抓密码(1)mimikatzprivilege::debugtoken::whoamitoken::elevatelsadump::sammimikatz.exe "privilege:...
【安全基线】Windows终端合规安全设置
一、身份鉴别策略组检测 密码策略密码长度最小值大于等于8个字符密码最短使用期限大于等于2天密码最长使用期限小于等于90天保留密码历史数量大于等于5个加固方案-参考配置操作:1.进入“控制面板...
通信与网络基本安全7-网络攻击
各种安全控制特性透明性:服务、安全控制或访问机制对于用户来说是不可见的。验证完整性:为了验证数据传输的完整性,可以使用称为散列总数的检验和传输错误校正机制:如果确定某条消息全部(或部分)出现损坏、被更...
记一次不停自我追问的学习(下)——有趣的探索之旅
Goby社区第17 篇技术分享文章全文共:5551 字 预计阅读时间:14 分钟前言:上篇>>一个文件上传 1day 的 Po...
实录 | 石头:让内卷更卷——内卷时代科技内部的1-2道防线工作分享
【分享题目】让内卷更卷——内卷时代科技内部的1-2道防线工作分享【分享人简介】石头,银行信息安全与科技风险普通工作老人。(我只能说这么多……【分享形式】群内分享,图文穿插形式。嘉宾将会在「金融业企业安...
技经观察 | 新兴技术和数据主导的新时代:太空篇
美国大西洋理事会设立“新兴技术与数据的地缘政治影响委员会”(GeoTech Commission),并发布《新兴技术与数据的地缘政治影响》报告,以应对数字技术发展所带来的挑战,确保数字经济、实体经济以...
27520