本文由杜宇馨编译,Roe校对,转载请注明。当你醒来,阳光明媚,你觉得今天会是美好的一天。你做好准备,喝早茶,不去看新闻,也不去看手机,不去看这些影响你心情的事情,然后去办公室开始新的一天。你坐下来打开...
家长小心!低配的儿童智能手表成行走的偷窥器|3·15晚会曝光
关注我们带你读懂网络安全为什么深受孩子喜爱、家长信任的儿童智能手表会成为一双时刻偷窥的眼睛,如影随形?如今的儿童智能手表,硬件强大、功能贴心,实时定位、高清双摄、人脸识别、视频通话。孩子们觉得方便好玩...
在野无状态扫描的综合研究
工作来源USENIX Security 2022工作背景无状态扫描技术在不利用操作系统网络协议栈的情况下,发送手动构造的 TCP SYN 数据包,类如 Mirai。如果想知道比端口开放更多,需要二阶段...
家长小心!低配的儿童智能手表成行走的偷窥器|3·15晚会曝光
关注我们带你读懂网络安全为什么深受孩子喜爱、家长信任的儿童智能手表会成为一双时刻偷窥的眼睛,如影随形?如今的儿童智能手表,硬件强大、功能贴心,实时定位、高清双摄、人脸识别、视频通话。孩子们觉得方便好玩...
从设备看风险,医疗已成为网络安全的关键领域
随着互联网技术的发展,IT、物联网和OT等技术融入到了传统行业中,尤其医疗行业数字化极大的提高了日常的工作、看病效率。但新技术的出现,同样也带来了更大的风险,各种难以管理、控制的网络安风险不断增加。据...
Rootkit和Bootkit:现代恶意软件逆向分析和下一代威胁 文末福利
导读:网络犯罪集团和恶意行为者将继续编写更加持久和隐蔽的攻击程序,攻防之战远没有结束!微软Windows操作系统的防御能力演进,使得Rootkit和Bootkit设计的几个主要分支陷入了死胡同。以BI...
2020最佳渗透测试/黑客操作系统
国产渗透武器库 1 CTF_Tools—SystemCTF 工具集成系统环境,主要搜集一些关于CTF与渗透测试的工具,以便于个人使用!工具包含:下载链接:链接:htt...
命令执行漏洞及其绕过
1 命令执行漏洞 命令执行直接调用操作系统命令。其原理是,在操作系统中,“&、|、||”都可以作为命令连接符使用,用户通过浏览器提交执行命令,由于...
【应急响应工具】火麒麟(FireKylin)
更多好玩一、火麒麟介绍及下载地址: FireKylin中文名称叫:火麒麟,其实跟某氪金游戏火麒麟并没有关系,作为国产的网络安全工具名称取自中国神兽:麒麟。寓意是希望能够为守护中国网络安全作出...
GA/T 1071-2021《法庭科学 电子物证 Windows 操作系统日志检验技术规范》新旧对照
网安杂谈整理,转载请注明来源GA/T 1071-2021《法庭科学电子物证Windows操作系统日志检验技术规范》将于2022年5月1日实施,适用于法庭科学领域中电子物证Windows操作...
Python 模块大比拼,挑战过的都说好?
点击蓝字 关注我们在春节前夕,蓝桥云课推出了第 30 期楼赛——Python 模块大比拼,不知道大家参与挑战了吗?10 道趣味应用题,你会几题呢?题目难度为简单和中等,有不少同学通过了挑战。那这次的比...
【安全圈】UEFI固件发现23个高危安全漏洞
关键词漏洞UEFI(Unified Extensible Firmware Interface,统一的可扩展固件接口)是适用于电脑的标准固件接口,旨在提高软件互操作性和解决 BIOS 的限制。这种接口...
23