互联网渠道近年来已成为金融企业交易的另一大主要渠道,相当一部分交易在互联网渠道进行。金融企业业务已经与互联网充分融合,面临的安全隐患更加复杂严峻,常规攻击持续演变、手段不断翻新,有组织、有规模的网络攻...
互联网厂商APPSecret利用工具
项目地址:https://github.com/pykiller/API-T00L针对互联网各大API泄露的利用工具,包含钉钉、企业微信、飞书等。前段时间只有钉钉和企业微信的功能,目前最新版把飞书也加...
Mirai的自白:三名年轻黑客如何打造了一个摧毁互联网的怪兽(二及尾声)
第二部分对于 Brian Krebs 来说,2016年9月22日成为史上最强大的DDoS僵尸网络的目标并不是个合适的日子。一整个早上,一个施工队一直在弗吉尼亚州北部的郊区更换 Krebs 家的外墙。不...
网络匿名不只是TOR
今天,我们将讨论互联网匿名和隐私:如何隐藏你的真实身份。什么是 TOR 。如何以完全匿名的方式执行黑客任务。如何使用proxy chain。如何让我们的匿名性领先一步。如何使用特定的操作系统保持匿名。...
情报分析师教你如何保护你的数字足迹
你是否想过,当你沉浸在互联网时,你的每一个点击、浏览和分享都在留下属于你的独特痕迹?这些痕迹就是你的数字足迹。那么,什么是数字足迹呢?简单来说,它是你在互联网上留下的所有痕迹和数据的总和。这些数据包括...
美国国家安全局承认在没有授权的情况下秘密购买您的互联网浏览数据
美国参议员罗恩·怀登(Ron Wyden)上周表示,美国国家安全局(NSA)已承认从数据经纪人那里购买互联网浏览记录,以识别美国人使用的网站和应用程序,否则这些网站和应用程序将需要法院命令。怀登在给国...
未成年人网络保护面临新风险
2023年12月23日,共青团中央维护青少年权益部等发布的《第5次全国未成年人互联网使用情况调查报告》(以下简称《报告》)显示,截至2022年年底,我国未成年网民规模已达1.93亿人,未成年人互联网普...
美网络安全威胁能力分析报告
本文转载自国际安全智库美国,作为世界唯一超级大国,自2011年将“网络威慑”正式引入网络安全战略以来,始终将网络威慑作为其追求安全利益、扩大竞争优势、重塑国际霸权的重要手段。从相关报道和曝光可以看到,...
Anonymous Sudan(匿名苏丹)声称伦敦互联网交易所因也门袭击而遭受攻击
导 读Anonymous Sudan(匿名苏丹)是一个亲俄罗斯的黑客活动组织,其出现与乌克兰战争开始以来其他亲俄罗斯网络行为者的崛起相一致。Anonymous Sudan(匿名苏丹)在 Telegra...
CertiK连获传统互联网企业认可,加速拓展Web3.0安全边界
近期,CertiK连续收获来自三星、蚂蚁集团、字节跳动等9大传统互联网企业的致谢与认可。这一系列荣誉不仅是传统行业对CertiK专业度的肯定,更是CertiK加速拓展Web3.0安全研究边界、携手传统...
某互联网厂商 Apisix绕阿里WAF拿下Rce-漏洞挖掘
0x01 前言在前不久的一次地级市攻防演练中,给定的资产少之又少,很难找到突破点,但是经过一轮的信息收集发现某个地址使用了apisix网关,RCE漏洞不就来了吗?但是绕WAF的过程还是比较困难的。末尾...
美国国家安全局被曝秘密购买互联网浏览数据
The U.S. National Security Agency (NSA) has admitted to buying internet browsing records from data b...
73