1. CSP定义CSP(Content Security Policy,内容安全策略)是一种网络安全技术,它通过限制网页中可以加载的资源(如脚本和图像),来防止恶意攻击,如跨站脚本攻击(XSS)。CS...
CISAW安全集成,协助组织构建坚固的信息防护堡垒
信息系统在现代组织的业务运营进程中占据着不可或缺的关键地位,信息系统安全集成乃是保障组织运营安全以及提升业务效率的重要先决条件与坚实安全基石。伴随互联网、云计算、大数据、物联网和人工智能(AI)等新兴...
攻防演练实战:如何快速应对0day漏洞攻击
攻防演练过程中,攻击方手握大量0day漏洞资源,利用防守方对漏洞未知的信息差进行攻击。这类攻击往往具备更高的成功率,因为安全监测和防御机制不会针对未知的威胁模式进行过滤和报警。又因为难以感知,导致反应...
红队视角下的 Java 安全策略与实践
从红队的专业视角,全面且深入地探讨了在面对基于 Java 开发的应用系统时,如何系统且有效地进行安全评估和攻击模拟。通过详尽阐述信息收集、漏洞扫描、代码审计等关键环节,结合丰富的实际案...
RustScan:3秒内可扫描65k个端口
当我在进行例行的网络安全活动时,经常需要迅速而精确地扫描大量端口以确保网络的安全性。特别是在hvv和zb工作中,这是不可或缺的一环。今天我想聊聊一个开源工具,叫做RustScan,它声称能在短短3秒内...
外挂RAG知识库后原生Qwen1.5和Qwen2对于研发安全的理解会有提升吗?
先上结论:经过自建监督微调,以及基座模型的更新迭代,我们对原有的RAG技术进行了重新评估。结论是会提升! 耗费大成本去微调经常更新迭代的基座模型是不可取的。 高质量的专业RAG让原生Qwen1.5和Q...
勒索病毒演练实践
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
HVV期间的VPN安全策略;如何管理远程桌面软件
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 236 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干...
【每天一个面试题】基础知识篇(3)- 同源策略
欢迎关注公众号,更多内容喔~什么是同源策略?常见的跨域方式有哪些? 同源策略是前端的重要安全策略,浏览器基于同源策略分辨不同origin,限制不同origin间的资源交互,以减少前端被攻击的可能。常见...
字节一面:post为什么会发送两次请求?
同源策略在浏览器中,内容是很开放的,任何资源都可以接入其中,如 JavaScript 文件、图片、音频、视频等资源,甚至可以下载其他站点的可执行文件。但也不是说浏览器就是完全自由的,如果不加以控制,就...
网络安全建设应遵循的10条黄金法则
在当今的企业数字环境中,网络安全建设早已不是简单的IT技术问题,而是被上升到公司数字化转型发展和安全生产责任的治理层面,确保网络安全是每个现代企业组织都应努力实现的目标。然而企业要真正做好网络安全工作...
《2024年网络弹性风险指数报告》:92%的组织并未准备好应对AI安全挑战
网络弹性是一个比传统网络安全更大、更重要的范例,拥有有效网络弹性能力的组织能在承受网络攻击、技术故障或故意篡改企图后迅速恢复正常业务运营。近日,Absolute security公司发布的《2024年...
14