一、修改日志长度,伪删除通过上次的介绍,大家已经知道windows日志真正的存储在数据块中的事件记录中,目前有一种删除方法是通过修改日志事件记录的长度,导致从系统看的话类似记录被删除。我们看以下这个例...
黑客出售40万韩国和美国支付卡数据
“世界上最有价值的资源不再是石油,而是数据,”《经济学人》。网络犯罪分子非常了解这一事实,这就是为什么我们时不时都会读到有关在黑暗网络或随机黑客论坛上出售财务和个人数据的信息。最近,在中断与冠状病毒相...
SSH日志审计脚本优化
在实际用的时候,感觉体验不怎么样,后来仔细想了一下, 觉得少了点什么东西,于是就加上了一个检测爆破是否成功的功能,这样就更直观的发现问题了 我还把失败的记录改成了,如果超过10条,那么不显示了,太多了...
2020美国医疗行业泄露数据超2900万条,黑客攻击成主要威胁
根据美国卫生与公共服务部(HHS)民权办公室(OCR)披露的安全事件数据显示,过去一年医疗保健行业发生规模以上(500+条)数据泄露事件的数量创下了历史新高。2020年数据洞察涉及500条及以上记录的...
【binlog】恢复Mysql库表
+一、了解binlog Binlog是mysql的二进制日志,以事件形式记录mysql数据库的所有增删改的操作以及这些操作的执行时间。Binlog记录mysql的...
2020年国外十大网络安全事件
整理丨一哥出品丨北京一等一技术咨询有限公司独家授权,未经许可不得转载上周一哥整理了2020年发生在国内的十大重要网络安全事件,本周一哥整理总结了2020年国外发生的十大重要网络安全事件,供大家参考。一...
你熟悉得那些诱人的邮件都是如何伪造得?
利用Swaks绕过SPF记录伪造邮件前几天验证了一个邮件伪造漏洞,发现非常适合网络钓鱼,在此记录学习过程。前言SPF介绍SPF(Sender Policy Framework)是一种以IP地址认证电子...
2020年11月全球数据泄露和网络攻击汇总
文章来源:红数位2020年10月,全球爆发117起公开报告的安全事件,是我们有记录以来泄漏最多的月份。我们在11月记录了103起网络安全事件,泄漏记录586771602条(5.87亿条记录)。其中大多...
dns与smb beacon详解与一种内网穿透方法的实践
dns beacon创建listener假设我的二级域名为 test.com。设置域名的A记录例如 bk.test.com,值为自己的公网ip。再设置几个ns记录,例如game.test.com,...
SQL注入之时间型盲注
本文是Web安全入门系列的第5篇文章 01 束手无策? 首先介绍一个新的靶场,名为Sqli-labs。Sqli-labs是一个印度小哥写的,比较全面的SQL注入练习靶场。一共有75个关卡,从易到难囊括...
LDAP 部署文档
LDAP 基本概念关键字英文名称介绍dcDomain Compnent域名的部分,其格式是将完整的域名分成几部分,如域名为example.com变成dc=example,dc=com(一条记录的所属位...
微软Bing服务器暴露6.5 TB用户搜索记录数据
事件概述WizCase 研究人员发现与Microsoft Bing 有关的服务器泄露了搜索引擎的移动应用用户的敏感数据,包括搜索记录、设备详情、GPS 坐标等。该数据泄露事件共泄露了6.5 TB的日志...
16