本场景是蛇矛实验室基于"火天网境攻防演训靶场"进行搭建,本次场景内置了虚拟Wi-Fi、虚拟USB、虚拟IDS、透明模式物理资源池防火墙、实体路由器等资源;通过靶场内置的演训导调、演训裁判以及演训运维功...
【玄武小酒馆】性能优先的隐忧:浅谈DNS的不可用性
【玄武小酒馆】是玄武实验室新上线的专栏,在这里聊技术聊八卦,分享玄武实验室的生活日常。小二,上酒!域名解析服务是计算机网络的重要组成部分,在许多场景下默认域名解析服务是稳定可用的,然而在一些特定的场景...
情报的场景与进阶
别说话,没事时候随便看看就好。别提问,我也不知道我在说什么。按照获取的场景划分: 开源情报开源部分应该有大势也有细节,大可大到市场的形态,小可小到一条个人的社交信息数据。而开源情报除了取决于...
内网代理隧道转发的几种应用场景
一、前言熟练的代理转发,既可助你穿梭内网,亦可在工作生活中提供便利。理论上,任何接入互联网的计算机都是可访问的,但是如果目标主机处于内网,而我们又想和该目标主机进行通信的话,就需要借助一些端口转发工具...
CTF入门笔记---杂项
目录杂项题的基本解题思路:简单在于用工具1、文件操作与隐写给你一个文件(例如flag藏在国旗里面)1.1文件类型识别(1)file命令 (工具–Linux系统下的文件识别的命令)使用场景:不知道后缀名...
安全攻防 | JWT认知与攻击
本文主要普及一下JWT(JSON Web Token)的相关知识以及安全性问题。01JWT简介 JWT是JSON web Token的缩写,它是为了在网络应用环境...
政企机构蜜罐产品选型应关注6大问题
近日,数说安全发布了《中国网络安全蜜罐顶级供应商评估报告》。报告选取了国内20家左右蜜罐厂商的主流产品进行研究,经过行业专家投票及多个环节的详细评估,最终确定了8家进入“中国网络安全蜜罐顶级供应商”,...
数据安全实践之数据安全日志审计平台
前言此前写过一篇文章关于数据资产管理的一些实践方法,对于对数据安全来说其实也是对资产的识别,监控,保护,运营的循环过程。我们要清楚保护对象是什么,他有什么风险或者问题,然后如何保护,再持续提升。对于数...
【GoCN酷Go推荐】protobuf生成Go代码插件gogo/protobuf
从 JSON 开始谈到序列化,大家最先想到的可能是 JSON 或者 XML,这两种序列化协议都是基于文本的编码方式进行数据传输。类似的还有 YAML 等。JSON 拥有许多优点,使之成为最广泛使用的序...
调试 K8s service | 3 种场景下的 3 种工具
在开发、调试为生产环境下 K8s service 中的应用程序时,常常需要一些工具或者命令。本文介绍了三种不同场景下对应的解决方案以及工具。K8sMeetup基本设置以下解释了场景的基本设置:我们有 ...
面向自动驾驶车辆验证的抽象仿真场景生成
自动驾驶车辆技术有可能对交通系统和城市生活产生重大影响。然而,在被接受为一种新的交通方式之前,必须证明自动驾驶车辆至少与人类驾驶车辆一样安全。目前的自动驾驶车辆验证方法,如阴影驱动或基于注释图像的测试...
数据泄露频发,数据水印技术如何做到事后溯源追责?
摘要数据泄露是一个老生常谈的安全话题。据不完全统计,平均每天有十起以上公开曝光的数据泄露事件,从暗网数据交易监控到的各个行业数据泄露,到新冠疫情期间频频发生的公民个人隐私泄露。从泄露原因看,既有外部黑...
17