引言在全球数字化进程加速的今天,信息安全问题成为了国家、企业乃至个人面临的重大挑战。网络漏洞作为信息安全的薄弱环节,一旦被恶意利用,可能导致数据泄露、系统崩溃甚至经济损失。随着安全研究人员和黑客的逐步...
网络安全顶刊——TIFS 2023 论文清单与摘要(5)
351、Secure Cloud-Assisted Data Pub/Sub Service With Fine-Grained Bilateral Access Control安全云辅助数据发布/订...
物联网通信,学学MQTT
写在前面好久没发公众号了,最近沉迷电子DIY,没事搞了个四足机器人玩,用的esp WiFi模块来做的通信,记录一下电子通信中学到的MQTT技术。MQTTMQTT(Message Queuing Tel...
从NTAuthCertificates证书伪造到内网穿透实践与思路
上篇文章讲了NTAuthCertificates证书伪造,获取白银票据的实验,在研究过程中还有一些问题点,后面深入研究了证书发布者组与 Active Directory 域中的证书服务 (ADCS)并...
1300 多万条中国公民数据疑泄露
黑客出售中国公民数据,数据量高达 1300 多万条。据知道创宇暗网雷达监测,12月26日,有黑客在 Telegram 发布中国公民数据,泄露的数据高达 1300 多万条,包含公民的姓名、身份证号码、手...
1300多万条中国公民数据疑泄露,目前尚无法验证这些数据的真实性
根据知道创宇的暗网雷达监测,12月26日,有黑客在Telegram上发布了中国公民数据,曝露了超过1300万条数据,其中包括公民的姓名、身份证号码、手机号码、微信号、支付宝账号以及家庭地址。根据发布者...
MQTT安全性研究
## 引言 标题说研究,确实是很虚了,背景其实就是因为自己在对公司资产做渗透测试的时候,用扫描器发现了一个MQTT匿名登录的弱口令问题,对MQTT渗透测试的思路做了些搜索和整合。 总结下来,MQTT的...
邪恶GPT再添一员:暗网已超3000订阅,发布者身份成谜!
事物的表面与内在总有着一线之隔。在过去的几个月中,我们亲眼目睹了人工智能所带来的无限可能性,也一次又一次近距离看到了AI在虚假信息、深度伪造和网络攻击方面的潜在威胁。近日,云安全厂商Netrich发现...
危险、糟糕!Google的浏览器安全计划存在缺陷
关键词安全计划Google的软件工程师Ben Wiser在周三回应了对该提案的严重关切,他坚称WEI旨在解决在线欺诈和滥用问题,而不会带来浏览器指纹识别和跨站跟踪所带来的隐私问题。据参与这个备受争议的...
危险、糟糕!Google的浏览器安全计划存在缺陷;这一内鬼被抓了,警方通报;
危险、糟糕!Google的浏览器安全计划存在缺陷Google的软件工程师Ben Wiser在周三回应了对该提案的严重关切,他坚称WEI旨在解决在线欺诈和滥用问题,而不会带来浏览器指纹识别和跨站跟踪所带...
你能信任你的VSCode扩展吗?
原文地址:https://blog.aquasec.com/can-you-trust-your-vscode-extensions原文标题:Can You Trust Your VSCode Ext...
【技术分享】物联网协议—MQTT与ROS
01 写在前面 本文仅介绍MQTT与ROS两种协议的基本概念并做横向对比,不会涉及各个协议的高级特性,两种协议的本地搭建方式也会在下一篇文章中予以阐述,以下高级特性若读者有兴趣可以...