前言 在看了一个师傅写的 Discuz_X authkey安全性漏洞分析文章后,对其中的某些点还是有些模糊,于是决定下载DiscuzX3.3将authkey可爆破漏洞复现下,尽可能的说清楚复现的每一步...
物联网小白最全的新手村指南,撕下“小白”标签不是梦!
物联网的发展加速了科技融入生活的进程,使我们的日常生活更加便利和智能化。但事实上,当下很多物联网设备安全性都存在不足,任何能连接到互联网的设备都有潜在的安全漏洞。臭名昭著的“Mirai”恶意软件就曾造...
CISSP考试指南笔记:8.14 评估外部获取软件的安全性
In many cases, our approach to mitigating the risks of acquired software will begin with an assessme...
终端机的安全性
0x00 背景 如今触摸屏设备涉及领域越来越多,深深的融入到了我们的日常生活中。 比如大家都熟知的ATM取款机,到水电费缴纳机、优惠券打印机、交通路线查询机、商城导购机、登机牌打印机甚至电动游戏机,都...
【文章】第十章 使用算法 数据 通信安全性
第十章 使用算法 安全性——数据安全性、通信安全性、信息安全性,诸如此类——就是一条链子。整个系统的安全性仅是最脆弱的连接的安全性。每一样东西都必须安全:加密算法、协议、密钥管理,以及更多。如...
密码测评 过程中应该注意的10个问题,您知道几个?
请点击上面 一键关注!内容来源:信息安全国家工程研究中心当今世界,网络空间正在加速演变为各国争相抢夺的新疆域、战略威慑与控制的新领域、国家安全的新战场。密码作为网络空间安全保障和信任机制构建的核心技...
关于密评
点击蓝字 关注我们当今世界,网络空间正在加速演变为各国争相抢夺的新疆域、战略威慑与控制的新领域、国家安全的新战场。密码作为网络空间安全保障和信任机制构建的核心技术与基础支撑,是国家安全的重要战略资源,...
MQTT安全初探
文 年华 | 图 lmn随着物联网的快速发展,当前在物联网中的常见的五种协议分别是:HTTP、CoAP、XMPP、AMQP、MQTT。但在这么多协议中,毫无疑问MQTT最具代表性,因为它占用带宽小、轻...
赶紧更新!小心Zerologon漏洞攻击!
文章来源:安全圈微软表示,目前仍然有黑客利用Netlogon远程协议中的Zerologon漏洞(CVE-2020-1472)来入侵未安装安全性更新的计算机。虽然微软在8月份时已经推出了一连串的安全更新...
现代城轨列车通信网络安全性仿真研究
摘要:当前我国的城市化工程建设发展进程加快,城市轨道交通网络建设发展迅速。为了与城市社会生活紧密融合,列车通信网络不断提高其开放性与网络互联性,但无法保证其网络安全性。采用OPNET网络仿真软件对具备...
苹果发布会iPhone12系列发布;黑客利用漏洞入侵美国选举支持系统;个人信息保护法草案首亮相
今日,微软推送了Win10 KB4579311累计更新补丁。此次的补丁侧重于提升安全性,提高了使用 Microsoft Office 产品时的安全性,验证用户名和密码的安全性,以及Windows执行基...
应用安全的十二个最低参照基准
点击蓝字关注我们应用程序安全方法论和最佳实践已经有十多年的历史,其中“安全开发成熟度模型”(BSIMM)是被企业采用多年,用来跟踪安全开发成熟度进度的重要模型。上周,Synopsys发布了基于BSIM...
43