CISSP考试通过了。比较惭愧的是,这门考试考了两次,第一次是今年5月份,当时疫情严重,听说很多考试都取消,报名发现只有5月份最后一次,立马报名。我看的是CISSP All In One,也就是大家据...
数据分类分级模板解析
全文共1320字,阅读大约需3分钟。在《数据安全法》《个人信息保护法》《个人信息安全规范》为代表的众多法律规范指引下,数据分类分级成为各行各业数据管理和数据安全的热门话题。过去数据梳理和分类分级多由服...
如何对登录接口加密字段进行暴破?
一、导语 随着时间的推移,安全也越来越被大家开始关注,随之而来的就有各种内容加密,本文简单对登录接口暴力破解时字段被加密,如何处理加密内容进行暴破来进行一个简单的分享。 二、正文 登录接口如下: BP...
网络安全取证(十二)数据恢复和文件内容雕刻
关注公众号回复“河南等保1028”获取“网络取证电子书”了解更多渗透测试知识网络安全取证(一)定义和概念模型网络安全取证(二)定义和概念模型之定义网络安全取证(三)定义和概念模型之概念模型网络安全取证...
蓝军分工
蓝军分工总结蓝军任务分工,不限于攻防演练,可根据实际情况修改。0day组(职责 = 负责代码审计,内容 = 二进制web等)渗透工具工程化组(职责 = 工具化渗透过程,内容 = 自动化收集和漏洞利用工...
【情报课堂】从失败的地理位置分析中吸取教训
点击下方小卡片关注情报分析师 当成功的地理定位的关键组成部分包括参与批判性思维,耐心和毅力时,您什么时候会让一段内容未经验证并继续前进?当熟练的开源研究依赖于个人技术来充分利用工具和内容时,怎么知道什...
HW威胁情报分享
知识星球内容如下:一、HW相关情报、漏洞、poc、exp、钓鱼样本、报告撰写等资源分享二、体系化的渗透测试学习内容基础:前端、数据库、计算机网络、http协议、linux等入门:渗透测试全流程内容、业...
微软Teams漏洞使用户易受XSS攻击
聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 安全研究员发现,攻击者可滥用微软 Teams 中的热门贴纸 (sticker) 特性,执行跨站点脚本 (XSS) 攻击。 近几年来由于新冠肺炎疫情...
干货|红蓝攻防知识库
因2021年9月1日出台了多部法律法规,此后公众号渗透实战、漏洞利用、工具等相关的内容已停止更新啦。鉴于此建立了知识星球,用于沉淀网络安全相关内容。目前星球的初步内容规划如下:一、体系化的渗透测试学习...
2022年版图解网络PDF新鲜出炉
根据读者反馈更新的《图解IPv6》,还有图解网络设备的系列文章,汇总成 2022年版图解网络 PDF 。内容变化我们来看看,新版 PDF 有什么变化?直接上新旧版目录对比图,以上帝视角看变化。新版 P...
QQ安全中心揭秘不可思议的盗号手段
本文由“东塔网络安全学院”总结归纳行业资讯看这里01TikTok 同意暂停更新在欧洲有争议的“个性化”广告隐私政策7 月 13 日消息,据国外媒体报道,因隐私政策更新在欧洲引起争议,TikTok 已经...
信息泄露漏洞-发现和利用(一)
在本节中,将讲解一些信息泄露的技术和工具,通过这些技术和工具来帮助识别各种情况下的信息泄露,另外通过一些试验场景来进行练习。如何测试信息泄露漏洞?一般来说,在测试期间视野不要太窄,应该避免过于狭隘地关...
15