应瓜友要求,写一篇 x 上有值得关注的账号。要说谁是 x 上最值得关注的,那肯定是我啊@42mayfly,🐶。这不得整个无冕之王?我关注了大概 7500 多人,大部分是安全相关的人员,肯定有少部分关注...
战略情报报告写作方法与流程
战略情报报告写作是一个多学科交叉的复杂过程,其关键步骤包括情报数据的收集与分析、报告的结构与内容构成、技巧与策略的运用、以及高效的写作流程设计。该过程的核心在于确保信息的准确性和相关性,并通过严格的验...
30 多个X上值得关注的威胁情报信息源账号
应瓜友要求,写一篇 x 上有值得关注的账号。要说谁是 x 上最值得关注的,那肯定是我啊@42mayfly,🐶。这不得整个无冕之王?我关注了大概 7500 多人,大部分是安全相关的人员,肯定有少部分关注...
社工学smcr通信模型
想要操纵你的人总有办法赢得你的信任。如何引诱他人达成你想要的目的?为什么有些骗子只是个笑话,而另一些能偷走你的灵魂? 骗局最容易露馅的bug在哪?如何实施完美的攻击?社交工程学正在被全球...
干货来了|OSINT框架在网络溯源中的使用
1 背景 OSINT是“开源情报”的缩写,指的是通过公开、开放的信息源来搜集、分析和利用情报的过程。这些信息源可以包括互联网上的公开网站、社交媒体、新闻、博客、论坛、政府公告和其他公开可访问的信息资源...
技术分享——Mac OS 取证信息源
macOS是类 UNIX操作系统,所以从取证角度上与Windows有很大的不同,与UNIX/Linux操作系统的取证存在一些相似点,但作为图形用户界面的操作系统,其与一般用于服务器中时命令行...
网络安全运营和事件管理(七):应用程序日志-Web服务器日志和ILES
回复“河南等保0727”获取英国“IT基础设施的网络要点要求”PDF版《网络安全知识体系》安全运营和事件管理(七):应用程序日志-Web服务器日志和ILES2.4 应用程序日志:Web服务器日志和IL...
【技术分享】安全分析中的威胁情报(一)
背景近两个月实在太忙,这一篇博客拖到现在。本来计划开一个安全分析的系列,但因为工作原因搁置了。端午去成都吃火锅,往返飞机上写出这篇《安全分析中的威胁情报》。作为安全分析系列文章的开篇。何为威胁情报我将...
如何提升自己对信息的分析能力?
关于信息分析我有一套比较成熟的方法,我暂且称为「东北大乱炖法」,这套方法是一系列要领的聚合,包括一般人所忽视的对直觉的运用。先给两个引子:在《思维,快与慢》里,卡尼曼对人的自动联想能力做过不少的介绍,...