简述:随着云计算、大数据、AI、IOT等技术的不断兴起,新型的攻击手段也在不断演变。传统安全边界被打破,主机安全防护成为重点。近年来,针对服务器的网络攻击事件层出不穷,无文件攻击、内存攻击、0day漏...
论坛·原创 | 坚持贯彻落实正确的网络安全观 筑牢新发展阶段国家网络安全屏障
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 国家互联网应急中心 葛自发习近平总书记在 2016 年 4 月 19 日网络安全和信息化工作座谈会上发表讲话(以下简称...
VulnHub-W1R3S: 1
靶机地址:https://www.vulnhub.com/entry/w1r3s-101,220/靶机难度:中级(CTF)靶机发布日期:2018年2月5日靶机描述:You have been hire...
红队技巧-常规横向手法
点击蓝字关注我哦前言域内横向移动技术是红队作战在域内最基本技术之一,红队人员会利用该技术,以被攻陷的系统为跳板,通过已经收集的凭据和密码,来访问域内其他主机,扩大战果,最终目的是获取到d...
SolarWinds NPM远程代码执行漏洞(CVE-2021-31474)
文章来源:Khan安全攻防实验室SolarWinds Network Performance Monitor(NPM)是集网络监测、设备性能维护管理、故障监控、网络实时流量监控和历史数据统计、汇总和历...
高风险判定指引:判例内容及其建议(技术部分4,1/3)
第4部分内容较多,分3节发布,这是第1节。4/安全计算环境/身份鉴别6.4.1.1设备存在弱口令或相同口令本判例包括以下内容:a)标准要求:应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴...
招收高级渗透测试工程师/红队攻击手 base长沙
岗位名称:base地:长沙薪资:18k-35k岗位职责:1、负责部门渗透测试和红蓝对抗工作;2、负责国家监管单位及重大会议期间的安全攻防技术支撑工作;3、对安全服务工程师进行攻防技术赋能和工具输出,定...
快速数字化下的智慧城市显现更多网络安全问题
根据《经济学人》的2021 年安全城市指数,智慧城市的快速增长可能会扩大网络安全鸿沟并暴露当前基础设施的脆弱性。 数字...
DASCTF 2020 安恒七月赛 |
MISCwelcome to the misc world解压得一张图red_blue.png和加密压缩包flag.rar,那么密码肯定在图里了。由关键字red/blue想到lsb隐写,用Stegs...
CBCTF 第三届赛博杯
从群友@Neve3no处得知并打打酱油的小赛~~Miscsign_in66 6c 61 67 7b 39 35 63 35 62 66 33 32 32 39 32 64 37 35 66 35 ...
JWT
JWT的全称是Json Web Token。它遵循JSON格式,将用户信息加密到token里,服务器不保存任何用户信息,只保存密钥信息,通过使用特定加密算法验证token,通过token验证用户身份...
沙盒逃逸
沙箱逃逸,就是在给我们的一个代码执行环境下(Oj或使用socat生成的交互式终端),脱离种种过滤和限制,最终成功拿到shell权限的过程。Python模块复制12345678910111213imp...
25897