想要投身抗击网络攻击的永恒事业?那你可能需要提升或获得一些(或全部)市场上最热门的技能。尽管围绕老旧脆弱基础设施保护法案的争论十分激烈,公用事业公司正在寻找各种方法止血。类似Colonial Pipe...
现代API渗透技术
“在由机械工业出版社发行的《API安全技术与实战》一书中如果时间充分的话关于API渗透测试的内容个人觉得还可以更丰满一些。近期,在国外网站看到一篇不错的文章,转译过来供大家学习参考。” &...
玩转消息钩子HOOK技术
扫一扫关注公众号,长期致力于安全研究前言:本文简单详解消息HOOK技术0x01 键盘消息钩子Hookdll.dll是一个含有钩子的DLL文件,HOOKnot.exe是最先加载该DLL的程序,...
干货|Bypass UAC 技术总结
一. UAC用户帐户控制(User Account Control,简写作UAC)是微软公司在其[Windows Vista](https://baike.baidu.com/item/Windows...
【技术分享】深度伪造(Deepfake)原理分析及实战
前言众所周知,人工智能正迎来第三次发展浪潮,它既给社会发展带来了巨大机遇,同时也带来了诸多风险,人工智能对国家安全的影响已成为世界各国的重要关切和研究议程。作为人工智能深度学习领域的一个分...
中央纪委国家监委网站:大数据时代的信息安全
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786《中华人民共和国数据安全法》即将于9月1日起生效施行。近日,工信部委托中国互联网协会召开头部平台座谈会,召集国内12家知名企...
BlackHat USA 2021 洞察(一):议题技术解读
周末抽空学习下BlackHat USA 2021的议题,对自己感兴趣的议题学习下。经常记录下,保持对行业动态的关注,有时突然想起来某个思路在外部会议上见过,可以回头查阅下,好多次遇到这种情况。打算先分...
通知 | 《信息安全技术 公钥基础设施 PKI系统安全技术要求》等2项国家标准公开征求意见
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786关于征求《信息安全技术 公钥基础设施 PKI系统安全技术要求》和《信息安全技术 公钥基础设施 PKI系统安全测评方法》2项国...
【鉴定技术让证据开口说话】
【基本案情】犯罪嫌疑人周某于2020年1月以代购手表为名诈骗周某某财物,共计人民币2.2万元。因考虑到周某是大学生,又如实供述犯罪事实,退出赃款,而被取保候审。在审查起诉期间,周某翻供,拒不承认诈骗事...
举国体制与重大突破——以特殊机构执行和完成重大任务的历史经验及启示
为在核心技术等方面取得重大突破,中国政治领导层提出实施“新型举国体制”的设想。但一些人把计划体制等同于“旧的举国体制”,仅仅揣测“新型”的含义。本文回顾被公认为举国体制范例的“两弹一艇一星”项目,证明...
动画|论正确借鉴技术文的几种等级
在互联网高度发达的今天,在网上学习技术似乎越来越容易了,只要在搜索引擎中键入想要的关键字,铺天盖地的文章就会映入眼帘。但是众多的同类型文章中,却是鱼龙混杂、真假难辨、千篇一律、相互抄袭!这就使得上网查...
技术干货|CVE-2020-1472ZeroLogon漏洞分析利用
本公众号发布的文章均转载自互联网或经作者投稿授权的原创,文末已注明出处,其内容和图片版权归原网站或作者本人所有,并不代表安世加的观点,若有无意侵权或转载不当之处请联系我们处理,谢谢合作!欢迎各位添加微...
54