作者 | 北京安帝科技有限公司引言:5月17日召开了全球影响力最大的信息安全大会RSAC 2021,本次会议将“网络弹性”作为大会主题,足见网络弹性这一话题重新回到网络安全行业的聚光灯下,必将对今后网...
从美国燃油管道关停事件对我国工业安全的反思
作者 | 奇安信2021年5月8日美多家机构报道称,美国最大的输油管道公司之一,Colonial Pipeline遭受名为“DarkSide”攻击团伙勒索攻击之后被迫关闭,管道从德克萨斯州出...
SSH Config 后门 | Linux 后门系列
ssh 客户端配置文件加载顺序命令行参数 > ~/.ssh/config > /etc/ssh/ssh_configUbuntu server 16.04 默认 /etc/ssh/ssh_...
如何写好业务代码?
点击下方“IT牧场”,选择“设为星标”◆ 说明这里举一个非常简单的例子,以案例的业务实现来分析如何写好业务代码。本案例只是简单的模拟,可能与真实的情况有出入,这里只是为了举例使用。案例:用户...
洞态IAST自动检测S2-048
01复现环境搭建访问火线-靶场并搜索S2-048,然后启动registry.cn-beijing.aliyuncs.com/huoxian/s_struts2_s2-059:latest 环...
主流分布式文件系统对比
点击下方“IT牧场”,选择“设为星标”一、概述分布式文件系统是分布式领域的一个基础应用,其中最著名的毫无疑问是 HDFS/GFS。如今该领域已经趋向于成熟,但了解它的设计要点和思想,对我们将来面临类似...
渗透测试之前渗透:服务器沦陷
当前,网络空间竞争日益激烈,网络安全威胁持续上升。渗透测试如同网络真实入侵事件的演练,通过渗透测试可以直观地了解系统真实的安全强度,未雨绸缪,主动发现安全问题并在第一时间完成有效防护,让攻击者无隙可钻...
供应商被黑,日本政府大量敏感数据泄露
关注我们带你读懂网络安全受影响的日本政府包括国土、基础设施、交通和旅游部、外务省,以及成田国际机场。由于富士通ProjectWEB信息共享工具被黑,多个日本政府部门的敏感数据泄露。富士通公司表示,攻击...
Web工具-burp+SQLmap
免责声明:由于传播、利用此文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本文作者不为此承担任何责任。切勿用于未授权测试!本文主要来自日常学习记录!本文主要就sqlmap和b...
2021年春秋杯春季联赛部分WriteUp
Webeasy_filter 跟国赛那个题很像,就是log文件的格式不大一样,改一改就好用的RCEpayload:https://www.freebuf.com/vuls/269882.html生成p...
零信任安全性:所谓的信任安全,真的安全么?
作者:SCOTT SHACKELFORD商法和伦理学的副教授,奥布鲁姆(Ostrom)网络安全和互联网治理讲习班计划主任,布卢明顿市印第安纳大学网络安全计划主持人。具体内容 ...
文本分析之gensim处理文本【语料库与词向量空间】
文章源自【字节脉搏社区】-字节脉搏实验室作者-S0u1扫描下方二维码进入社区:文本分析是指对文本的表示及其特征项的选取;文本分析是文本挖掘、信息检索的一个基本问题,它把从文本中抽取出的特征词进行量化来...
26368