"哥几个最近护网又要开始了吧?每次排查员工账号泄露都是头疼活儿。上回我们组排查某业务线员工账号,光手工搜社工库就整到半夜,结果第二天发现隔壁组用了个叫Maigret的玩意,半小时就挖出三十多个关联账号...
Spark【开源跨平台且功能丰富的RAT】
之前我们公司赶上护网行动,工作那叫一个忙得不可开交。在这种高强度的安全防护工作里,我急需一款高效的工具来远程管理设备,毕竟要随时监控和处理各个设备的安全状况,不能有丝毫懈怠。我偶然发现了一款超棒的开源...
工具集:HaE4.0
昨儿半夜两点还在护网指挥中心盯流量,你猜怎么着?就那种前后端分离的OA系统,Burp里堆了三千多条请求,找shiro反序列化特征找得我快把咖啡杯捏碎了...(突然坐直)诶对了,上个月搞到个叫HaE的插...
实施数据加密策略:保护云中敏感数据的关键要素(一)
摘要:本文探讨了通过数据加密保护云端敏感信息的有效策略。文中首先介绍了数据保护的基本原则,如保密性、完整性、可用性等,并强调了身份验证、访问管理和权责分离的重要性。接着分析了服务器端加密与客户端加密两...
遇到APP数据加密如何解密测试
原文链接:https://www.freebuf.com/articles/mobile/413935.html 作者:alexyin 0x1 加解密的意义相信大部分测试过app的好兄弟...
记某次金融小程序数据加密及签名逆向
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
网络安全知识:什么是端点保护平台?
端点安全已成为各种规模组织最关心的问题。随着网络威胁变得越来越复杂和普遍,端点保护平台 (EPP) 的作用从未如此重要。本文深入探讨了 EPP 是什么、它与端点检测和响应(EDR) 有何不同,以及它为...
漏洞挖掘|遇到APP数据加密如何解密测试
原文首发在:Freebuf社区https://www.freebuf.com/articles/mobile/413935.html文章中涉及的漏洞均已修复,敏感信息均已做打码处理,文章仅做经验分...
对比分析数据库加密的11种实现方式
摘要数据库加密是当下数据安全的重点和难点,本文对比分析了11种数据安全的实现方式,供相关人士参考。PART/1 导言 数据库加密(指应用数据加密或者数据存储加密)是当下等级保护评估、数据安全风险评...
网络安全防范浅析
企业要想在市场竞争中提高竞争力,就必须依靠强而有力的宣传工作,不断提高知名度,增强影响力,涉密单位对外宣传报道要做好保密管理工作,要求宣传报道内容不得涉及国家秘密。01什么是网络安全网络安全是指通过采...
三代数据库加密技术的演变史
最紧迫却又最拉垮的尴尬现状在前面的文章中我们分析了现行的网络数据安全法律法规中,对数据加密的规定是最直接且最为严格的:粗略统计来看,100%的法律法规都直接或间接的对数据加密做出了要求。在新一代的网络...
2024年网络威胁概览(14)| 云安全:揭开神秘面纱
《2024年网络威胁概览:洞察网络安全和数字防御的最前沿》14/27第/总云安全:揭开神秘面纱「前沿信安资讯阵地」有范儿的信安百科大家好,我是“前沿君”,始终在信安路上为您分享“真知灼见”,赋能伴您在...