《GB/T 30279-2020 网络安全漏洞分类分级指南》提供了网络安全漏洞的分类方式、分级指标,给出了分级方法的建议。适用于网络产品和服务的提供者、网络运营者、漏洞收录组织、漏洞应急组织在漏洞管理...
《中国信息安全》丨黄敏:加强软件供应链安全 护航数字中国
为庆祝中国共产党成立100周年,贯彻习近平总书记总体国家安全观和网络强国思想,《中国信息安全》杂志刊印了“网络安全百人 献礼建党百年”的主题增刊,旨在宣传和展示国家网络安全与信息化工作国家顶层设计、法...
Webshell流量检测
一、前言Web安全是网络安全中的重要方向,随着Web服务的快速发展为网民带来便捷的同时,也暴露出越来越多的Web安全问题.现在主流的Web安全防护产品和设备很多都应用了人工智能算法,这是因为随着Web...
JetBrains PyCharm 2021.2.0 Professional
PyCharm是JetBrains公司为Python语言打造的Python IDE编辑器,采用Django框架和Google App Engine来支持web开发,提高专业开发人员效率。PyCharm...
5G时代无线电的新威胁
点击蓝字关注我们无线电攻击并不是一种新的攻击手段,但是在5G时代,随着智能手机的更广泛应用,其造成的影响与破坏将大幅增长。5G时代,当智能手机开始成为黑客无线电攻击的主要目标时,每个智能手机用户都有必...
[PwnMonkey]云丁鹿客门锁BLE通信的分析
本文内容较长,所以将目录整理在最前面,用于方便各位读者查阅,目录如下:简介Apk分析2.1 开锁流程分析2.2 Challenge的处理2.3 app开锁流程小结固件分析3.1 调试接口与调试器3.2...
关键础设施网络安全正本清原--以控制系统的“可靠、可用、安全”为目标的任务保障才是王道
【编者按】近日,国际知名自动化控制系统网络安全专家,网络安全、控制系统和系统安全方面的国际权威Joseph M. Weiss撰文(US critical infrastructure cyber se...
如何保护你的文件免受勒索软件攻击
勒索软件攻击对个人用户和企业都是一种日益严重的威胁,但还是有办法保护自己的。勒索软件现在的攻击趋势越来越严重,而且还没有被消灭的迹象。从摧毁整个燃油管道到劫持医院网络,这网络攻击现在的常态。这不仅会导...
关注 | 工信部召开互联网行业专项整治行动企业宣贯部署会
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-7867月30日,工业和信息化部信息通信管理局在京召开互联网行业专项整治行动宣贯部署会,面向主要互联网平台企业进行政策解读和宣贯部...
WgpSec Team IGScan 一款信息收集工具
《每日分享好工具》功能:一、收集子域名二、端口扫描(直接输出)三、web指纹识别环境:python3.6+首先安装依赖pip3 install -r requirements.txt -i https...
某客户关系管理系统代码审计
本文首发于奇安信攻防社区社区有奖征稿· 基础稿费、额外激励、推荐作者、连载均有奖励,年度投稿top3还有神秘大奖!· 将稿件提交至奇安信攻防社区(点击底部 阅读原文 ,加入社区)点...
【分析记录】疑似Confucius组织组件CuoliVXaRAT分析
本文为看雪论坛优秀文章看雪论坛作者ID:binlmmhc背景:Confucius组织,被疑似为南亚大陆印度政府背景支持的APT组织,该组织长期对南亚多国及我国相关政府、航天工业、船舶工业、海运等行业进...
26019