一图读懂标准节选全部内容请到帮会中下载,感谢支持!!END来源:全国网安标委freebuf 帮会简介「一起聊安全」公众号及帮会致力于网络安全材料汇总与分享,围绕网络安全标准、安全政策法规、安全报告及白...
硬编码密码b引发重大风险!Sitecore XP漏洞威胁全球企业安全
“一个字母的密码,撬动了数千家企业的安全防线。”PS:有内网web自动化需求可以私信01—导语 在网络安全日益受到重视的今天,一家知名企业软件中竟然发现使用硬编码的密码“b”作为默认凭证——这不...
HVV 演练还在手动封 IP?IPFilter 让你告别加班!
背景:防火墙规则,一团乱麻? 传统 HVV 攻防演练,蓝队最头疼的事儿莫过于封禁恶意 IP 了。手动操作?效率低到令人发指!更别提各种防火墙规则、黑白名单,简直就是一锅粥!为了拯救各位蓝队兄弟于水火,...
2025最新渗透测试靶场推荐
前言: 继上一篇 渗透测试中新手必练的15个靶场,这次又新增了十个常用的靶场平台,帮助师傅们在学习渗透测试的路上不迷路,在开始之前呢推荐一个永久的渗透测试知识库,点击下方链接领取 1、cyberstr...
智能且可控的目录爆破工具
最近在凌晨三点盯着十几个靶机IP,手头的目录扫描工具突然集体抽风——这年头连个靠谱的爆破工具都找不到,真要命啊。不过好在上个月摸鱼时发现个宝藏 spray。在扫某市sb系统时,发现他们用的是自定义的R...
勒索攻击升级!2025年六大高危家族与防御生死线
数据加密只是开始,永久销毁已成新常态。勒索软件攻击在2025年呈现出前所未有的破坏力。当德国工业巨头Helukabel因遭遇勒索攻击导致30GB核心数据泄露、生产线全面停摆时,全球制造业陷入恐慌;当医...
美国各大平台160亿数据泄露的影响及应对策略
此次160亿条凭证大规模泄露事件是网络安全史上的重大警示,暴露了当前信息社会在数据存储和防护机制方面的严重缺陷。该事件不仅引发了公众对个人数据安全的广泛担忧,也迫使企业和政府重新评估其数据保护政策和网...
德国纸巾制造商Fasana遭勒索攻击后宣布破产
关键词勒索攻击背景概述拥有104年历史的德国餐巾纸制造商Fasana(总部位于施托茨海姆)于2025年5月19日遭遇大规模勒索软件攻击,导致其IT系统全面瘫痪、生产停摆、订单处理能力丧失,最终因无法维...
网安原创文章推荐【2025/6/22】
2025-06-22 微信公众号精选安全技术文章总览洞见网安 2025-06-22 0x1 【应急响应】记Nginx access.log大日志文件高效分析方式剁椒Muyou鱼头 2025-06-22...
论韧性数字安全体系(第十三章)
人在认识世界、改造世界的实践活动中自会形成种种具有积累价值和交流价值的思想和认识,文章总结便是用来完善、固定和交流这些思想认识成果的工具。也只有这样的变化,才能符合客观实际,准确地把握现实,从胜利走向...
各大平台超过160亿条密码记录泄露事件引发立陶宛网络安全警报
立陶宛国家网络安全中心(NKSC)发出紧急警告,敦促用户保护自己的账户,以应对迄今为止最大的数据泄露事件之一。据网络安全专家介绍,此次泄露事件涉及全球活跃用户账户超过 160 亿条记录,涉及苹果、谷歌...
Windows惊现致命权限漏洞!普通员工1分钟变管理员,数亿设备暴露风险(CVE-2025-24286)
“当备份权限成为核弹钥匙,系统安全防线正在集体崩塌。”PS:有内网web自动化需求可以私信01—导语 微软紧急发布高危漏洞警报!安全研究人员发现编号为CVE-2025-24286的权限提升漏洞,...
1148