作者 | 董宏伟 王琪引言:近年来,为提高区域数字经济水平,东盟不断加快部署步伐。依托《东盟经济共同体蓝图2025》和《东盟信息通信技术总体规划2020》,东盟于2016年出台《东盟个人数据...
web安全之信息收集
信息搜集 正所谓“知己知彼,百战百胜”,信息收集就像一场战争中的“深入敌后”的一项“情报收集”任务。在开始渗透测试工作之前,我们通过要对目标使用各种工具...
国家互联网信息办公室关于《汽车数据安全管理若干规定(征求意见稿)》公开征求意见的通知
为加强个人信息和重要数据保护,规范汽车数据处理活动,根据《中华人民共和国网络安全法》等法律法规,国家互联网信息办公室会同有关部门起草了《汽车数据安全管理若干规定(征求意见稿)》,现向社会公开征求意见。...
EXTRACTOR:从威胁报告中提取攻击行为信息
笔记作者:Norns原文标题:EXTRACTOR: Extracting Attack Behavior from Threat Report原文作者:Kiavash Satvat, Rigel Gj...
【奇技淫巧】利用反代获取管理员信息与脱裤
思路来源于https://www.t00ls.net/thread-37421-1-1.html这个帖子里讨论的 &n...
杂谈威胁情报:今天只说信息与情报
--------------------------------------------------最近分上下篇的文章写的都不太好,所以我誓将杜绝上下篇的分篇写法。望监督,再出现,必剁手!今天分享一篇...
从暗网收集了130万台Windows RDP服务器的登录信息
更多全球网络安全资讯尽在邑安全UAS是目前最大的黑客市场,用于窃取RDP凭据,目前泄露了130万台当前和历史上受威胁的Windows Remote Desktop服务器的登录名和密码。由于大量泄露的远...
东京奥运会购票信息在网上泄露:疑似恶意软件窃取
关注我们带你读懂网络安全东京奥运会和残奥会购票用户、东京奥运会志愿者网站用户的登录账号和密码在互联网上被泄露,攻击者可据此获取购票者和志愿者的姓名、地址、银行账户等个人信息;日本政府官员透露,此次泄漏...
美国士兵使用抽认卡APP竟意外泄露核信息
关注我们带你读懂网络安全作者|苏珊珊外媒报道,开源情报调查组织Bellingcat的一份报告显示,驻扎在欧洲的美国士兵有可能在使用抽认卡APP以帮助其记忆信息细节时,不小心暴露了有关美国核武器库存的信...
【漏洞预警】泛微e-cology OA 数据库配置信息泄漏漏洞
2019年10月24日,飓风安全应急响应中心监测到泛微e-cology OA数据库配置信息泄露漏洞。攻击者通过构造特定的请求,成功利用该漏洞可直接获取数据库配置信息。漏洞描述泛微e-cology OA...
TG8 Firewall RCE 和 信息泄露
1、描述TG8 Firewall RCE 和 信息泄露2、影响范围TG8 Firewall3、代码审计演示一下该漏洞原因为在index.php文件中调用了runphpcmd.php,其中一行...
史上最全Linux提权后获取敏感信息的方法
(Linux)的提权是怎么一回事:收集 – 枚举,枚举和一些更多的枚举。过程 – 通过数据排序,分析和确定优先次序。搜索 – 知道搜索什么和在哪里可以找到漏洞代码。适应 – 自定义的漏洞,所以它适合。...
74