原文始发于微信公众号(计算机与网络安全):信息安全应急响应计划示例
信息安全的通用技术题
概念题1、信息安全指秘密信息在产生、传输、使用和存储的过程中不被泄露或破坏。2、一个完整的信息安全技术系统结构由 物理安全技术、基础安全技术、系统安全技术、网络安全技术以及应用安...
RaidForums论坛的47.8万名用户数据被售卖
臭名昭著的 RaidForums 论坛的数据库已泄露并在售卖中,也让安全研究人员能够深入了解经常光顾该论坛的人。RaidForums 是一个当时非常流行且臭名昭著的黑客和数据泄露论坛,以托管、泄露和出...
应急响应|某金融企业被钓鱼邮件攻击
HW不知不觉很快就要开始了,很多重要行业单位每日都在承受着不一样的网络攻击,最近这一段时间还是属网络钓鱼攻击最为疯狂,让人防不胜防,也意味着现如今网络安...
【冷知识】关于网络安全那些冷知识
关于网络安全那些冷知识 冷知识 01 侵入某国大使馆、某国国防部的官网并修改首页的行为,是比较低端的黑客行为。想不到吧?由于目标的数据安全策略,网站服务器乃至...
如何从 ChatGPT 中删除个人数据
OpenAI 新增工具赋予了用户更多的信息管理权限,然而效果却杯水车薪。ChatGPT有可能掌握详细的用户个人信息,但遇到无法回答的问题时则可能会编造错误的答案来回答。随着 OpenAI 发布的生成文...
干货 | 针对性资产信息收集方法及工具
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!在开始做渗透的时候,也许你经常会听到别人说信息收集是渗透是否成功的关键。信息收集收集真的有这样重要吗?这是当然的。在甲方呆了一段时间,发现对于...
实战思路 | 教育园SRC如何搜集获取敏感信息
对于我们在挖edusrc的时候遇见最大的问题就是如何突破一站式服务大厅的网站,要突破这一点,我们就需要拥有教师的gh、sfz和学生的sfz、xh这些个人隐私信息,所以我们就需要做好信息收集。利用好谷歌...
安全防护之路丨Suricata联动ELK威胁检测
前言 Suricata是一种网络流量识别工具,它使用社区创建的和用户定义的signatures签名集(规则)来检查和处理网络流量,当检测到可疑数据包时,Suricata 可以触发警报。 默认情况下,S...
记一次edu挖掘全过程
点击蓝字,点个收藏。东方隐侠,不迷路01前言最近觉得需要打磨打磨挖src实战的能力,所以找了一个学校耐心地尝试一个一个数据包去挖,总结出来最重要的一点就是耐心了,可以看到在前面一两天经历波折,耐心挖到...
人脸识别技术攻防
0x00 Referer 个人学习笔记,摘录于 互联网 + ChatGPT0x01 人脸识别技术 1.1 2D这是最早的人脸识别技术,其基本原理是在2D图像上提取人脸的二维特征进行识别。2D人脸识别技...
(纯分享)刑事情报实用指南
今天情报分析师小编把刑事情报用所学到的知识并整理成一篇简短易读的文章毫无保留的分享给大家。本文将概述应用刑事情报的方式,以及刑事情报如何协助调查人员和执法机构进行调查的过程。什么是刑事情报?英国国家打...
72