文章来源|MS08067 内网安全知识星球本文作者:贝多芬不忧伤(Ms08067内网小组成员)收集服务器信息和状态在内网渗透过程中,有时我们是需要了解不同的服务器的基本软硬件配置信息的,同时也可能需要...
WAF是如何实现敏感信息防泄露的
防敏感信息泄漏是Web应用防火墙针对网安法明确提出,企业运营者应当采取技术措施和其他必要措施,确保个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采...
关键信息基础设施安全保护条例浅谈及思维导图
关注公众号回复“210817” 可自取“关键信息基础设施安全保护条例思维导图清晰版”《关键信息基础设施安全保护条例》已经2021年4月27日国务院第133次常务会议通过,并于昨日8月17公布,自202...
重磅!《关键信息基础设施安全保护条例》正式颁布
今天中国政府网消息:《关键信息基础设施安全保护条例》已经2021年4月27日国务院第133次常务会议通过,现予公布,自2021年9月1日起施行。关键信息基础设施安全保护条例第一章 总则第一条 ...
重罚违规查询、泄露客户信息,2021上半年央行开出31张罚单
关注我们带你读懂网络安全今年以来,监管部门针对客户信息保护的罚单增多。截至6月28日,已有多家机构因客户信息泄露问题被罚。经常收到推销电话甚至诈骗电话让很多人不堪其扰,背后的个人信息安全问题正逐渐受到...
红队信息收集可视化Pulsar
Pulsar 是一款适用于 Red Teams、Pentesters 和 Bounty Hunters 的自动化网络足迹扫描器。它专注于发现组织面向公众的资产,而对其基础设施知之甚少。连同网络数据可视...
国家网信办:算法推荐服务提供者不得利用算法屏蔽信息、过度推荐
8月27日,国家网信办就《互联网信息服务算法推荐管理规定(征求意见稿)》公开征求意见。《意见稿》提出,算法推荐服务提供者不得利用算法虚假注册账号、非法交易账号、操纵用户账号,或者虚假点赞、评论、转发、...
关键信息基础设施安全保护条例解读
点击蓝字 关注我们《关键信息基础设施安全保护条例》解读本文由知名安全专家樊山老师解读,本公众号授权发布。前言修订说明关键信息基础设施安全保护条例中华人民共和国国务院令 第 745 号第一章 ...
Kunyu(坤舆)-基于 ZoomEye API 的高效信息收集工具
作者:风起@知道创宇404实验室时间:2021年7月28日项目地址:https://github.com/knownsec/Kunyu0x00 介绍工具介绍Kunyu (坤舆),名字取自 &...
【文末赠书】红队攻防之信息收集总结
内容来源:乌云安全前言之前也总结过类似的信息收集相关的文章,但是每隔一段时间理解和手法都会有所不同,本文以hvv或授权但仅提供公司名称域名等情况下渗透测试的视角总结一些自己最近做信息收集的流程套路。信...
警惕!员工无意间泄露企业数据信息或比黑客入侵更可怕
根据Verizon发布的《2020数据泄露调查报告(DBIR)》显示,员工误发送、员工误配置被列为数据泄露的前四大威胁之一。近年来,内部员工操作不规范、没有养成良好的工作行为习惯以及疏忽大意等已成为多...
渗透测试前期之信息收集总结
信息收集的意义信息收集对于渗透测试前期来说是非常重要的。正所谓,知己知彼百战不殆,信息收集是渗透测试成功的保障,只有我们掌握了目标网站或目标主机足够多的信息之后,才能更好地进行渗透测试。信息收集的方式...
67