苏黎世联邦理工学院的研究人员发现了几种端到端加密 (E2EE) 云存储服务中存在严重的加密漏洞,对其安全性提出了质疑。Jonas Hofmann 和 Kien Tuong Truong 的分析揭示了四...
file-unpumper:一款针对PE文件的安全分析工具
关于file-unpumper file-unpumper是一款针对PE(可移植可执行)文件的安全分析工具,可以帮助广大研究人员轻松对PE文件执行安全分析与审计任务。 file-unpumper是一款...
Manifesto:一种新的开源容器元数据工具
在 Aqua Security,我们最近发布了一个开源项目,以帮助容器用户管理与其容器映像关联的元数据。它被称为 Manifesto,它将自由格式的元数据与图像本身一起存储在注册表中。构建后元数据的需...
AIGC标识办法及强制国标速览
编者按2024年9月14日,国家网信办发布《人工智能生成合成内容标识办法(征求意见稿)》(以下简称“《标识办法》”),旨在为人工智能生成合成内容标识提供强制性规范,维护国家安全和社会公共利益,保护公民...
Arkime:一款大规模数据包捕获和索引数据库系统
关于Arkime Arkime 是一个开源、大规模、完整的数据包捕获、索引和数据库系统,能够增强当前的安全基础设施,并以标准PCAP格式存储和索引网络流量,提供快速的索引访问。 该工具提供直观而简单的...
逆转、揭露、恢复:Windows Defender 隔离取证
免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会...
华为分布式存储FusionStorage知识点总结【面试篇】
点击上方网络技术干货圈,选择设为星标优质文章,及时送达转载请注明以下内容:来源:公众号【网络技术干货圈】作者:圈圈ID:wljsghq1、华为分布式存储FusionStorage产品特点:高性能高可靠...
CVSS 10信息披露+图片元数据不适当处理+大小写绕过速率限制
漏洞1:CVSS 10信息披露app.redacted.com,是一个在线学习应用程序,适用于企业。但其仅限于会员。尝试使用wappalyzer分析其技术堆栈。首先想到的是对敏感文件进行目录模糊测试。...
应急响应分享 | 调查取证
1、读取PDF文件的元数据 虽然有些pdf文件的正文并没有任何有价值的信息,但是犯罪分子可能会忘记抹除pdf元数据,元数据为破案人员提供了足够多的信息来判断作者,文档创建时间,等等很有价值的信息。 读...
如何检查您的 iPhone 是否感染了间谍软件/跟踪软件
最近看了 Frontline PBS 纪录片《全球间谍软件丑闻:揭露 Pegasus 第 1 部分》”Pegasus 来自以色列公司 NSO Group,是一种间谍软件,世界各地许多政府都使用它来监视...
SRC实战之云服务器全回显SSRF(新思路)
No.0 前言 最近挖Src发现一个新思路,通过这个思路刷了一大批Src,老板让分享干货。拿出来share一下。 No.2 思路分享 我简单阐述一下我的挖掘流程 1、首先找到类似生成海报这种功能,其他...
利用SSRF漏洞读取云服务元数据
关于SSRF漏洞原理就不过多赘述了,我们只需要理解攻击者可以将漏洞点当做一台跳板机来读取内网里的数据。如果目标资产部署在云上的话,其实我们可以有新的玩法----读取元数据。本次漏洞利用思路以阿里云为例...
12