距离2021年国家网络安全宣传周的正式召开,已不足两月。作为一年一度的网安盛会,网安周一直备受全国各省市以及政企机构瞩目。如何用更有趣、更贴近生活的互动方式吸引民众关注、了解网络安全,助力国家更好营造...
以新冠疫苗接种通知为诱饵的Cobalt Strike木马分析
一背景 Cobalt Strike是一种商业的、功能齐全的红队渗透工...
HackTheBox-Linux-October
一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 99 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:https://www.hackth...
一个漏洞潜伏54年?谁才是“潜伏界”最强王者
2021 年,瑞典斯德哥尔摩KTH皇家理工学院的计算机科学教授Pontus Johnson在通用图灵机(UTM)中发现了可执行任意代码的相关漏洞。令人震惊的是,易受攻击的代码已经存在了将近54 年——...
从苦撑待变到主动求变-主动防御技术引领新风向
原创丨川流不息出品丨北京一等一技术咨询有限公司独家授权,未经许可不得转载今年上半年网络安全从业者会明显感觉特别繁忙,很多单位都有攻防演练和七一重保的任务,在很多用户单位服务过程中,欣喜的发现相对往年,...
C-V2X车联网安全:移动边缘计算GPS反欺骗问题
政策背景:工信部为了贯彻落实《新能源汽车产业发展规划(2021-2035 年)》《智能汽车创新发展战略》和车联网产业发展专委会的要求,我国工业和信息化部开展了车联网身份认证和安全信任试点工作。车联网的...
使用frida-net脱离pc在手机上直接暴漏app的算法供三方调用
看雪论坛作者ID:Avacci目标:fulao算法接口在手机上用http暴露下(提示:使用frida-net库和frida-inject) 下载安装frida-net,把frida-inje...
AWVS进阶 之 IAST插装深度扫描
0x00 前言AWVS自带的IAST功能,很多人都不知道,这里记录一下IAST如何使用0x01 扫描器部署这里笔记写的较早,版本还是awvs1312345678910# pull 拉取下载镜像dock...
Cobalt Strike模块开发之使用说明
Cobalt Strike模块开发之使用说明1080P超清版公众号平台本身会对素材进行二次压缩,会导致画面出现不清晰等情况。如有需要查看超清1080P版视频,可以选用以下2种方式进行查看。国内使用腾讯...
这 100 个网络基础知识,看完你会成网络高手~
1)什么是链接?链接是指两个设备之间的连接。它包括用于一个设备能够与另一个设备通信的电缆类型和协议。2)OSI 参考模型的层次是什么?有 7 个 OSI 层:物理层,数据链路层,网络层,传输层,会话层...
速来围观“杀猪盘”实况语录
在骗局中投入感情的那个人被骗子称为“猪”建立信任叫“养猪”下手诈骗叫“杀猪”这种著名的骗局有个很形象却又残酷的名字今天,小编带你们围观一下“杀猪盘”经典话术↓↓↓引君入瓮旁敲侧击转移话题大灌鸡汤毁灭证...
专栏丨《网络犯罪案例分析》第十二期:微信群控
i春秋“网络犯罪案例分析”专栏每周更新1个真实案件,通过剖析真实的网络犯罪案例,加强网络安全从业者的法律意识,坚决不触碰法律红线,切实做到知法、懂法、尊法。投稿作者YOUi春秋特聘讲师、CISP-PT...
27861