研究人员在UEFI固件中发现23个高危安全漏洞。UEFI(Unified Extensible Firmware Interface,统一的可扩展固件接口)是适用于电脑的标准固件接口,旨在提高软件互操...
对某骗子网站的渗透测试
是事出起因,是因为有人找我破解这个软件,顺势就看了下官网:http://www.xxx.com/竟然是有登录框,那我就用抓包来分析下可以看到数据是直接连的115.28.19.219的3306端口,所以...
小型企业网络安全指南之二:防恶意软件
恶意软件是可能危害企业组织的软件或Web网站等,如WannaCry的爆发,在英国卫生医疗成为攻击的高发地,而我国则呈现在教育行业。恶意软件最著名的形式是病毒,能够感染合法软件实现自我复制。1:安装启用...
安全运维管理-(八)配置管理
安全运维管理控制点8.配置管理等级保护对象配置数据的准确性关系到系统能否正常、稳定、安全地运行。对于系统配置信息,需要进行记录和保存;对于配置信息的变更,需要进行严格的管控。a)安全要求(重要):应记...
安全建设管理-(八)系统交付
安全建设管理控制点8.系统交付系统交付管理是指对机房建设、系统集成、网络改造中的外包工程项目的系统交付的管理,明确了交付工作的各个环节(各类工程、系统相关文档交接及设备清点等),使交付工作人员能够规范...
Linux 误删文件恢复命令及方法
原文链接:https://blog.csdn.net/GX_1_11_real/article/details/84571303前言无论在哪个系统中,删除文件都是必须谨慎的操作。因为如果不小心删除了重...
VMWare 认证软件存在SSRF漏洞,可用于访问用户数据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士VMware 认证软件多个版本中存在一个服务器端请求伪造 (SSRF) 漏洞 (CVE-2021-22056),可导致攻击者获得管理员 J...
内存取证初探
0x00准备一般使用软件为volatility,kali自带,也可以到项目地址:https://github.com/volatilityfoundation/volatility下载安装0x01常用...
记者、律师朋友们 - 如何防止您的手机被黑客入侵?
2021年7月,以色列间谍软件“监听门”事件成为国际焦点。这款间谍软件以Pegasus(“飞马”)命名, 由以色列公司NSO Group开发,它可以秘密安装在运行大多数版本的iO...
内部赛,未知信号
> > 内部赛,未知信号 yuchoxuuan 能拿一血只能说明运气好,因为以前听过类似的声音。。。有个同事当年玩软件无线电在屋里放过。。。 所以听到之后就直接去找软件了。 做这个题总共分...
Proxifiler+SSR代理隐匿
前言 纠结了好久好久的东西,就是这个Proxifile怎么也没能玩的明白,相信许多新手上路的司机们都会看到过这种情况..... ?什么?你没遇到过?你还告诉我这东西有手就行?好吧大佬你当我什么都没说~...
排名前十的勒索软件支付赎金事件
在发生多起备受瞩目的事件之后,关于勒索软件是不是应该支付赎金问题,讨论越来越多。对受害者而言,可悲的现实是,由于业务损失、声誉受损和重建网络的成本,比不支付勒索软件需求的代价来的更高,这也是众多受害者...
49