今天中国政府网消息:《关键信息基础设施安全保护条例》已经2021年4月27日国务院第133次常务会议通过,现予公布,自2021年9月1日起施行。关键信息基础设施安全保护条例第一章 总则第一条 ...
重罚违规查询、泄露客户信息,2021上半年央行开出31张罚单
关注我们带你读懂网络安全今年以来,监管部门针对客户信息保护的罚单增多。截至6月28日,已有多家机构因客户信息泄露问题被罚。经常收到推销电话甚至诈骗电话让很多人不堪其扰,背后的个人信息安全问题正逐渐受到...
红队信息收集可视化Pulsar
Pulsar 是一款适用于 Red Teams、Pentesters 和 Bounty Hunters 的自动化网络足迹扫描器。它专注于发现组织面向公众的资产,而对其基础设施知之甚少。连同网络数据可视...
国家网信办:算法推荐服务提供者不得利用算法屏蔽信息、过度推荐
8月27日,国家网信办就《互联网信息服务算法推荐管理规定(征求意见稿)》公开征求意见。《意见稿》提出,算法推荐服务提供者不得利用算法虚假注册账号、非法交易账号、操纵用户账号,或者虚假点赞、评论、转发、...
关键信息基础设施安全保护条例解读
点击蓝字 关注我们《关键信息基础设施安全保护条例》解读本文由知名安全专家樊山老师解读,本公众号授权发布。前言修订说明关键信息基础设施安全保护条例中华人民共和国国务院令 第 745 号第一章 ...
Kunyu(坤舆)-基于 ZoomEye API 的高效信息收集工具
作者:风起@知道创宇404实验室时间:2021年7月28日项目地址:https://github.com/knownsec/Kunyu0x00 介绍工具介绍Kunyu (坤舆),名字取自 &...
【文末赠书】红队攻防之信息收集总结
内容来源:乌云安全前言之前也总结过类似的信息收集相关的文章,但是每隔一段时间理解和手法都会有所不同,本文以hvv或授权但仅提供公司名称域名等情况下渗透测试的视角总结一些自己最近做信息收集的流程套路。信...
警惕!员工无意间泄露企业数据信息或比黑客入侵更可怕
根据Verizon发布的《2020数据泄露调查报告(DBIR)》显示,员工误发送、员工误配置被列为数据泄露的前四大威胁之一。近年来,内部员工操作不规范、没有养成良好的工作行为习惯以及疏忽大意等已成为多...
渗透测试前期之信息收集总结
信息收集的意义信息收集对于渗透测试前期来说是非常重要的。正所谓,知己知彼百战不殆,信息收集是渗透测试成功的保障,只有我们掌握了目标网站或目标主机足够多的信息之后,才能更好地进行渗透测试。信息收集的方式...
从Spring Boot信息泄露到AWS控制台劫持
点击左上角订阅了解更多漏洞信息一.引言全球云厂商有很多,本文主要针对Spring Boot信息泄露在aws上的利用。二.正文用shodan分析spring boot服务器在asn上分布的情况aws的服...
Linux Kernel信息泄露漏洞(CVE-2020-28588)
0x00 漏洞概述CVE IDCVE-2020-28588时 间2021-04-28类 型信息泄露等 级高...
王小波:从Internet说起
王小波:从Internet说起 Last updated:Nov.29, 2017 CST 12:48:35 Info 作者:王小波 我的电脑还没连网,也想过要和Internet连上。据说,网上黄毒泛...
73