关注公众号回复“220127”获取“零信任框架设计原则”PDF版依赖 CentOS 8 的组织用户面临遭受严重攻击的重大风险。安全机构新发现 LUKS 加密漏洞CVE-2021-4122,接...
加拿大外交部被黑,部分服务中断
加拿大政府外交和领事关系部以及加拿大全球事务部上周遭到网络攻击。虽然关键服务仍可访问,但目前无法访问某些在线服务,加政府系统正在继续从攻击中恢复。加拿大全球事务部 (GAC) 系统在上周遭到网络攻击后...
密码学系列|2.4 The Elgamal Public Key Cryptosystem
尽管Diffie–Hellman密钥交换算法提供了一种公开共享随机密钥的方法,但它并没有实现作为公钥密码系统的全部目标,因为密码系统允许交换特定信息,而不仅仅是一个随机的比特串。第一个公钥密码系统是...
【密码学2】密码学研究重点
密码学涵盖了认证、数字签名以及更多基本的安全功能。密码学涉及领域及其宽广,包括计算机安全、高等数学、经济学、量子物理学、民法和刑法、统计学、芯片设计、软件优化、政治、用户界面设计等。0x01 密码学重...
安全建设管理-(八)系统交付
安全建设管理控制点8.系统交付系统交付管理是指对机房建设、系统集成、网络改造中的外包工程项目的系统交付的管理,明确了交付工作的各个环节(各类工程、系统相关文档交接及设备清点等),使交付工作人员能够规范...
供应链安全的一些思考
写在前面:这是一个开放性的话题,思绪如潮,原本我打算继续用英文写在朋友圈。既然公众号断更了很久,那就随着思绪一路向前。供应链安全是什么?我想这也应该是一个类似于“元宇宙”的生态,只是这个生态包含了实体...
如何在 Android 12 上使用两仪
在 Android 12 上,Google 引入了一个 "phantom process killer" 的机制,这个机制会定期清理后台进程,对两仪来说,这个机制比较致命;因为在两仪内部,存...
“地狱火”手机病毒——源自安卓系统底层的威胁
0x00 背景 近日,360安全中心收到多起用户反馈,手机中了一种难以清理的病毒,某些用户尝试自行清理掉病毒,发现删除病毒文件vold.apk后,会再次重现。通过分析,发现此病毒已经寄生到系统底层,定...
模拟网站攻击到提权的全部过程
前言今天去给新一届的学生演示一次网站拿webshell到系统提权的过程,但不幸的是中间翻车了,老年人紧张得忘记了msf监听木马的指令,然后哆哆嗦嗦的在大家眼下,打开了笔记查看一下2333…所以更新一下...
实战:记一次渗透从上传到getshell
0x00 Preface[前言/简介]这是一个晴空万里,暖洋洋的日子,菜鸡的我,在忙完老大给的任务后,时间一下来到了下午,OK,保存最后一个报告终于写完了...
初探DLL劫持
//初探dll劫持-ooo//文章很长预计阅读时间:不知道// 简介 //1.利⽤Window可以先加载当前⽬录下的dll特性,仿造系统的【正常.dll】,让应⽤程序先加载我们的 【tes...
Loki日志系统详解
背景最近,在对公司容器云的日志方案进行设计的时候,发现主流的ELK或者EFK比较重,再加上现阶段对于ES复杂的搜索功能很多都用不上最终选择了Grafana开源的Loki日志系统,下面介绍下Loki的背...
62