轩辕实验室科普——希望更多民众关注智能网联汽车安全问题。 原文始发于微信公众号(轩辕实验室):科普 | 自动驾驶预期功能安全(七)
热点 | 315连年提起的人脸信息滥用,你的脸都去哪了?
你知道你被跟踪到什么地步了吗?为什么刚刚搜索了一个关键词之后,再打开另一个新的 APP 时,发现这些软件竟然能很好地了解你的喜好?这是推荐算法的滥用。不同意使用条款?对不起,不能安装;不同意访问通讯录...
渗透测试资源库 全是干货
因2021年9月1日出台了多部法律法规,此后公众号渗透实战、漏洞利用、工具等相关的内容已停止更新啦。鉴于此建立了知识星球,用于沉淀网络安全相关内容。目前星球的初步内容规划如下:一、体系化的渗透测试学习...
如何突破虚拟的骗局——反诈直播课!
时间:【3月15日(下周二)19:30-20:30】地点:加入知识星球,进入直播群,获取听课信息! 原文始发于微信公众号(情报分析师):如何突破虚拟的骗局——反诈直播课!
洞见简报【2022/3/12】
2022-03-12 微信公众号精选安全技术文章总览洞见网安 2022-03-120x1 漏洞复现 | CVE-2022-0847内核提权漏洞(POC已公开)小艾搞安全 2022-03-12...
聊聊BAS(攻击模拟)产品
展开 原文始发于微信公众号():聊聊BAS(攻击模拟)产品
src漏洞挖掘之ssrf多个触发点
前言 最近在喜欢ssrf的一些漏洞挖掘思路。在src中遇到过几个常见的位置,和大家分享一下。密钥 最近遇到的一下密钥泄漏比较多,比如之前写的企业微信CK的泄漏,还有最近遇到的*里云oss_Ak的泄漏。...
简单的权限绕过
好久不见印象中好久没发推文了,今年过了年就去上班了,这段时间一直在工作,没有多余的精力写文章,况且也不知道写什么,从去年到今年,已经很久没有挖漏洞了,一是要工作没有时间,二是个人原因。以后可能会经常写...
NSFOCUS旧友记--原深圳办奔跑的老村长《激情岁月》
作者: 黄国忠(奔跑的老村长)创建: 2022-03-01 08:40《激情岁月》 -- 奔跑的老村长 原深圳办首席代表* 小四来信今年2月1号在老家过年的时候,收到小四微信发来的邀请,让我给那段时光...
最新Netsparker6.4.0.35166破解版
0x01 Netsparker更新介绍Netsparker6.4.0.35166版本发布于2022年3月8日,此次更新改进了GraphQL 攻击以包含非字符串字段。0x02 Net...
护网行动 | 信息安全岗面试题目汇总
PPT获取: 链接: https://pan.baidu.com/s/11MAJBCEv8sFkRazHltsg1g?pwd=bn4p 提取码: bn4p。 海绵行动 像海绵吸水一样学习「知识」 7篇...
D3ctf —— WP
D^3CTF✦ 时隔一年,【D^3CTF】再度回归!蚂蚁集团安全响应中心(AntSRC)继续携手三支“电子科大”队伍:杭电Vidar-...
78