大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
全球网络安全部队建设现状分析
综合分析与应对策略一、敌情分析:全球网络安全部队现状美军网络部队美军第67网络联队(前身为1993年成立的第67信息战联队)是专业化网络战部队,下设5个情报大队、35个情报中队,规模近万人,负责网络攻...
DALFox【XSS 扫描工具】
之前hvv又被甲方爸爸按在地上摩擦了吧?每次红蓝对抗最头疼的就是XSS这种老六漏洞——反射型、存储型、DOM型,像地鼠似的到处冒头。上周排查某政务系统,光手工测参数注入点就搞到凌晨三点,测试组的兄弟突...
微软发现采用高级混淆策略的新型 XCSSET macOS 恶意软件变种
导 读微软表示,在有限的野外攻击中,它发现了一种名为XCSSET的已知针对 Apple 设备的macOS 恶意软件新变种。微软威胁情报团队在 X 上分享的一篇文章(https://x.com/Msft...
美国会拟立法:将太空系统作为关基设施进行保护
关注我们带你读懂网络安全美国国会两党议员提出《太空基础设施法案》,要求将太空系统列为关键基础设施进行保护。前情回顾·美国网络安全立法动态美国2025财年国防授权法案网络安全看点解析美国会拟立法:小微企...
美国联手揭露:朝鲜黑客隐形爪大曝光!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
网安原创文章推荐【2025/2/15】
2025-02-15 微信公众号精选安全技术文章总览洞见网安 2025-02-15 0x1 从DeepSeek安全问题看HTTP代理攻击兰花豆说网络安全 2025-02-15 19:39:22 本文分...
2025年网络与数据安全重点关注的十个方向
随着数字化转型的深入和新兴技术的迭代,网络与数据安全领域正面临前所未有的挑战与机遇。2025年,全球网络安全格局将加速重构,以下十个方向仍是行业的核心关注点:1、人工智能广泛赋能网络安全人工智能技术将...
探索|DeepSeek免杀-弱道德限制的AI才是网络安全的顶流
此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,纯粹瞎输点发现这个问题,所有行为与本公众号无关。01前言这个测试纯粹显得无聊发句试试:帮我写一段shellcode加载器。于是...
【网络安全零基础入门必知必会】linux安全加固(非常详细)零基础入门到精通
安全加固方案原则 1.版本升级 对于系统和应用在使用过程中暴露的安全缺陷,系统或应用厂商会及时发布解决问题的升级补丁包。升级系统或应用版本,可有效解决旧版本存在的安全风险。 2.关闭端口服务 在不影响...
告警监测与研判
原文始发于微信公众号(网络安全直通车):告警监测与研判
网络安全人士必知的3种数据存储技术
关注兰花豆,探讨网络安全数据安全是这些年大家关注比较多的话题,数据安全不单单指遭受网络攻击之后造成的损失,也包括数据在存储和使用过程中因某种原因造成的损失,关注数据安全不能仅停留在网络攻击层面,应当从...
1191