下表提供了一系列用于衡量供应链安全性的场景。这个想法是给我们一些具体的参考例子,说明供应链安全的好坏,帮助我们了解自己的供应链安全情况。好的坏的了解供应商可能给组织、更广泛的供应链以及提供的产品和服务...
信息收集 -- Drupal网站
一、网站目录1、Core:包括Drupal默认安装时所使用的文件2、Modules:在Drupal中的所有自定义创建的模块都将存储这里。3、Profiles:此文件夹存储安装配置文件。安装配置文件包含...
sigurlfind3r:一款功能强大的被动网络侦察工具
来自 | FreeBuf关于sigurlfind3rsigurlfind3r是一款功能强大的被动网络侦察工具,该工具主要针对的是已知的URL搜索,并且可以使用各种在线源并以被动方式收集URL列表。功能...
利用icmp tunnel建立通信隧道
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
黑产是如何偷偷将手伸进你的钱包的?
本文授权转自 字节跳动风控中心官方账号「Aha 这就是风控」,推荐关注!HEI黑CHAN产有光的地方就有暗,有利益的地方就一定会有黑产。数据表明,中国黑产从业人员的数量早在2017年就已经突破150万...
安全建设 “计谋”篇,当场薅住攻击者小辫子
拉开“实战”序幕某能源头部企业高墙后“攻防不对称”的困境与需求该客户企业组织架构复杂、互联网出口数量众多。作为数字化转型的开路先锋,该企业极早步入信息化建设,但随着APT攻击(如利用0Day漏洞、勒索...
4h入门PHP代码审计之反序列化
代码审计顾名思义就是对源代码进行检查,寻找代码中的bug和安全缺陷,检查PHP源代码中的缺点和错误信息,分析并找到这些问题引发的安全漏洞。 序列化就是把实体对象状态按照一定的格式...
渗透测试之冷门语言的利用
主要介绍两种被使用的不多的冷门语言来减少一些对抗AV的难度,就像现在的Nim和之前的Go、Python同理。V Lang这是一门新发布的语言由Alexander Medvednikov发起,开源时间为...
如何永久使用Let's Encrypt颁发的免费SSL证书并配置nginx,将网站由不安全HTTP升级至安全的HTTPS
如果你的站点对HTTPS有强需求——出于安全需要或者需要做微信小程序(要求必须HTTPS),同时你又不想一年花个大几千购买付费SSL证书,那么使用Let's Encrypt颁发的免费SSL证书可能就是...
《云原生安全》之原生安全
云原生安全发展可谓方兴未艾,云原生环境中的各类安全风险日益频发,云上的对抗也成为现实,越来越多的企业开始探讨如何设计、规划云原生环境中的安全架构,部署相应的安全能力。云原生安全的现在和未来如何,笔者不...
议题海报放映 | 金融类客户端测试之道
“就是明天 就是明天 就是明天江湖岁月,白驹过隙转眼间距离2021雷神众测HackingDay开始还有不到24小时!!!最后一个议题已亮相跟随小精灵一起去了解吧(内附出行小贴士记得查收哦)It's P...
攻击者通过TikTok发放恶意广告攻击用户
TikTok使人们做了各种各样疯狂的事情,比如吃冰冻蜂蜜、练习编舞,甚至还会使用恶意广告活动来攻击用户。根据Malwarebytes实验室发布的一份新报告,现在出现了一种最新的利用TikTok进行的攻...
24923