近期,360烽火实验室发现一起主要针对印度军事相关目标的攻击活动,本次攻击活动使用了一种新的Android恶意软件,根据恶意软件包结构我们将其命名为PJobRAT。PJobRAT主要伪装成印度婚恋交友...
Windows应急响应
引子总结一篇Windows应急响应的笔记,原因有以下几个。1,就是应急响应本身。2,做溯源不能光是人肉,不论从沦陷的机器来说,还是反溯到傀儡机,都需要应急的能力。3,作为RT,了解了应急的手段,可以更...
通报 | 国家网信办通报129款违法违规收集使用个人信息App
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于Keep等129款App违法违规收集使用个人信息情况的通报近期,针对人民群众反映强烈的App非法获取、超范围收集、过度索...
最新!《数据安全法》表决通过,9月1日起施行
请点击上面 一键关注!内容来源:FreeBuf.COM 根据央视新闻消息,国家主席习近平6月10日签署了第八十四号、第八十五号、第八十六号、第八十七号、第八十八号、第八十九...
内网穿透-iptables端口转发
一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚iptablesiptables是unix/linux 系统自带的优秀且完全免费的基于包过滤的防火墙工具、它的功能十...
继Colonial Pipeline事件之后,美国所有 JBS 牛肉工厂受网络攻击之后被迫停产
前情提要 美国食品和商业工人联合会 (UFCW) 工会周二表示,在周末美国肉类生产商遭到网络攻击后,美国所有 JBS 牛肉工厂都被迫关闭生产。具体内容 ...
美国拜登政府正审查加密资产监管漏洞
科技战略美国国际战略研究中心刊文《民主化思考:情报共同体如何加速数字化转型》据美国国际战略研究中心(CSIS)5月24日消息,CSIS刊文《民主化思考:情报共同体(IC)如何加速数字化转型》。报告指出...
黑客攻击来袭,多个日本政府部门的敏感数据泄露
近日,日本国土交通省及国家网络安全中心(NISC)宣布,攻击者未授权访问了富士通ProjectWEB工具,并借此窃取到部分政府客户数据。ProjectWEB是一个完整的SaaS(软件即服务)解决方案,...
【证据固定少了这一步,可能要出大事!】
来源:天鉴科技今天我们来聊聊证据固定前一定要做的工作诸位可以回忆一下平时工作中是如何对硬盘进行数据固定,一般来说是直接用拷贝机或者连接只读设备通过软件的方式进行证据固定。这一切看似再熟悉不过的工作流程...
通过Python爬虫,发现60%女装大佬游走在cosplay领域…
用 Python 爬取 2000 张女装大佬图片,发现 60% 都游走在 cosplay 边缘。本文来自作者 —— 蓝桥云课作者「梦想橡皮擦」的投稿。目标数据源分析本次待...
美国FBI向第三方机构提供执法中获得的用户泄露密码库
Have I Been Pwned是一个让你检查你的哪些登录信息被数据泄露的网站,它正在与联邦调查局合作,以扩大其数据库。这种合作关系将使该网站能够在密码泄露时获得来自执法机构的最新密码库,当然,披露...
VMware vRealize Operations Manager SSRF
欢迎关注公众号:进德修业行道。一名普通的白帽子,维护着一个既讲技术又有温度的原创号,一如既往地学习和分享,希望大家在紧张而忙碌的生活中可以在这里安静的学习,前行的道路上感谢有您的关注与支持。漏洞概述&...
25078