网络安全已经成为现代社会不可或缺的一部分,影响着世界各地的每一个人。然而,现实的问题是,企业通常将网络安全工作的重点放在满足合规要求和应用先进技术,但却忽视了在伦理道德层面的建设保障。仅仅是依靠法规条...
护网行动是形式主义还是真的有价值?
护网行动是形式主义还是真的有价值? 中国每年都花很多钱和人力搞护网行动,比如网络攻防演练和黑客技术研究。虽然有些人觉得这些行动可能只是走过场,没啥实际意义,但实际上,这些行动有它们的深层原因,对信息安...
AI在网络安全运营(SOC)中的作用
安全运营中心 (SOC) 需要更好地管理监控的海量数据和日益复杂的威胁。SOC 分析师面临着一项艰巨的任务:每天筛选数千条警报(其中大部分是误报),同时迅速识别和缓解真正的威胁。许多组织已经转向人工智...
必看:网络安全逆向分析HotPage比2345更流氓的广告注入应用程序
本文干货颇多,从逆向分析和应用运行,多场景复现,网络连接和证书逆向查找,多图多文预警!各位看官请耐心阅读,或直接快速过。仅做分享,不喜请绕路!HotPage:开始:偶然发现了一个名为HotPage.e...
【网络安全】用户遭遇ISP漏洞,恶意软件伪装软件更新传播
近日,一个名为“Evasive Panda”或“StormBamboo”的中国网络间谍组织成功入侵一家未公开的互联网服务提供商(ISP),导致用户在不知情的情况下接收到恶意软件,而非预期的软件更新。根...
智能网联汽车网络安全事件分析溯源挑战与思考
文 | 国家工业信息安全发展研究中心 孔同 李俊 张雪莹 杨雨晨2023 年 11 月,工业和信息化部等四部委联合发布《关于开展智能网联汽车准入和上路通行试点工作的通知》,标志着我国智能网联汽车规模化...
如何确保整个供应链的网络弹性
网络安全经济学 1. 背景 在数字化的现代时代,供应链网络攻击的幽灵日益凸显,对各种规模和行业的组织构成迫在眉睫的潜在威胁。去年,供应链攻击占 所有违规行为的19% ,这显示出其惊人的威力。进入 20...
记一次打Edu打偏到xxx,但有意思的站点!
前言 某日清晨,一大早就被星球直播群的宝子们(爱称:小b崽子们)吵醒了。喊着要sql手注,然后就给到他们一个靶场,进行练手。靶场一给,哎...你mei的!sqlmap启动! 正在我玩靶场...
通过云服务传递恶意软件利用Unicode欺骗用户
“ 新闻”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP备考,车联网,渗透红...
【工具免杀】SharpWeb -Google篇
工具介绍 SharpWeb 是一个浏览器数据(密码|历史记录|Cookie|书签|下载记录)的导出工具,支持主流浏览器。 下载 https://github.com/Sta...
基于前端vue框架的扫描工具
最近在做一些前端安全方面的工作,特别是在处理我们的系统的安全漏洞扫描和测试时。你知道,这类事情可不能马虎,尤其是我们每次都要面对不同的漏洞和安全挑战。 工作中经常要处理诸如hvv、zb等任务,其中一个...
网络安全危机沟通:危机中分歧的处理
当网络事件发生在组织内部时,公司中的每个人都与如何采取补救措施息息相关。问题是,并不是每个人都同意如何处理公众对网络危机沟通的反应。 通常,在任何组织中,公关团队都会处理公司与媒体之间的关系,然后由媒...
1190