介绍 由国家网信办和浙江省政府共同举办的2021年世界互联网大会乌镇峰会,将于9月26日至28日在浙江乌镇召开。本届博览会以“迈向数字文明新时代——携手构建网络...
星火计划|给在校大学生一份网络安全免费学习清单
2021年安全牛课堂高校公益计划全面升级,在原有视频课程的基础上增加直播、CTF专项培训等内容,价值过万,为高校生赋能! 你将收获 1、 掌握多样的热门课程内容,建立网络安全...
当年我是如何死磕 MySQL 数据库的
前两天,我跟一个面试官聊天,发现一个普遍现象,不少候选人,对数据库的认知,还处在比较基础的阶段,以为会写“增删改查”、做表关联就足够了,那些工作中经常出现的问题,却支支吾吾答不上来,比如: 使用索引查...
红队笔记 - PowerView进行AD列举
虽然下面给出了对我来说最有用的命令,但这仅仅是PowerView能做的事情的一个表面。 &n...
安全工程师最详细学习和职业规划路线(书籍推荐和导图下载)
作者:华章尹老师 来源:大数据DT(ID:hzdashuju) 网络安全行业热火朝天,但我们很少看到这个领域相关职业路线的规划,这一方面是由于这个行业还比较年轻,还没有完全建立职业路径,另一方面也是因...
权限维持-映像劫持
一位苦于信息安全的萌新小白帽 本实验仅用于信息防御教学,切勿用于它用途 公众号:XG小刚 映像劫持 原理是注册表路径IFEO(image file execution options)的exe程序被修...
九月红队考核ack123靶场第二篇
暗月九月红队考核ack123靶场第二篇 暗月渗透测试培训出师靶场的第二篇 九月出师人数共七人 共七篇文章 目前第二篇 1 考点 1.站库分离 外网打点2.过360全家桶3.过windwos defen...
我的小黑屋
嗨时间过的快,公众号注册很久了,星主不算上工作经验大概有五年安全经验每天都关注这个行业动态。这二年下来其实分享的内容不是特别多,现在认真思考了一下重新注册了知识星球命名我的小黑屋。持续分享一些关于产品...
10个优秀的日志分析工具
在网络管理员的日常工作中,对日志文件的分析能够及时了解网络设备或应用的性能数据,以便及时发现问题并及时解决。分析日志文件的时候需要运用到日志分析工具,接下来就给大家分享10个优秀的日志分析工具:1、S...
Linux基础 :tcpdump 命令详解与示例
1.命令简介 tcpdump 是一款类 Unix/Linux 环境下的抓包工具,允许用户截获和显示发送或收到的网络数据包。tcpdump 是一个在 BSD 许可证下发布的自由软件。 2.命令格式 tc...
Java Map类型CodeQL相关类的关联
1、背景描述 通过编写CodeQL脚本来查询响应包中是否包含了我所关心的敏感数据(例如手机号、身份证号),其中的一种情景是返回值是Map类型的变量,所以分享一下CodeQL对Map类型的一些支持。 2...
洞见微信聚合架构升级
洞见微信聚合架构升级🔒增加安全性🛠修复页面过于流畅的bug从9月初平台的流量翻了几倍📈,尤其机器的访问。一批针对平台的爬虫🕷️,疯狂采集数据,导致网站打开缓慢甚至服务崩溃😡。由于大量的查询导致数据库负...
26457