从红队的专业视角,全面且深入地探讨了在面对基于 Java 开发的应用系统时,如何系统且有效地进行安全评估和攻击模拟。通过详尽阐述信息收集、漏洞扫描、代码审计等关键环节,结合丰富的实际案...
RustScan:3秒内可扫描65k个端口
当我在进行例行的网络安全活动时,经常需要迅速而精确地扫描大量端口以确保网络的安全性。特别是在hvv和zb工作中,这是不可或缺的一环。今天我想聊聊一个开源工具,叫做RustScan,它声称能在短短3秒内...
外挂RAG知识库后原生Qwen1.5和Qwen2对于研发安全的理解会有提升吗?
先上结论:经过自建监督微调,以及基座模型的更新迭代,我们对原有的RAG技术进行了重新评估。结论是会提升! 耗费大成本去微调经常更新迭代的基座模型是不可取的。 高质量的专业RAG让原生Qwen1.5和Q...
勒索病毒演练实践
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
HVV期间的VPN安全策略;如何管理远程桌面软件
▎各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第 236 期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干...
【每天一个面试题】基础知识篇(3)- 同源策略
欢迎关注公众号,更多内容喔~什么是同源策略?常见的跨域方式有哪些? 同源策略是前端的重要安全策略,浏览器基于同源策略分辨不同origin,限制不同origin间的资源交互,以减少前端被攻击的可能。常见...
字节一面:post为什么会发送两次请求?
同源策略在浏览器中,内容是很开放的,任何资源都可以接入其中,如 JavaScript 文件、图片、音频、视频等资源,甚至可以下载其他站点的可执行文件。但也不是说浏览器就是完全自由的,如果不加以控制,就...
网络安全建设应遵循的10条黄金法则
在当今的企业数字环境中,网络安全建设早已不是简单的IT技术问题,而是被上升到公司数字化转型发展和安全生产责任的治理层面,确保网络安全是每个现代企业组织都应努力实现的目标。然而企业要真正做好网络安全工作...
《2024年网络弹性风险指数报告》:92%的组织并未准备好应对AI安全挑战
网络弹性是一个比传统网络安全更大、更重要的范例,拥有有效网络弹性能力的组织能在承受网络攻击、技术故障或故意篡改企图后迅速恢复正常业务运营。近日,Absolute security公司发布的《2024年...
我在甲方做安全(第二集):有谁来关心一下我们的心里健康吗?
为了落实计划中的安全策略,马不停蹄地忙碌了一整天,连午饭吃的啥都忘了。不得不说,和其他部门沟通起来确实让人“忍俊不禁”,光是各大企业的安全案例我都快倒背如流了,还一个个觍着脸问:“拖一段日子不要紧的吧...
网络安全等级保护:设置Windows安全策略
设置安全策略 设置适当的安全策略是强化 Windows 服务器的下一步。这并不是指组织可能拥有的有关安全标准和程序的书面政策。在这种情况下,术语安全策略是指各个计算机的策略。当您选择“开始”、“设置”...
AI安全:36种AI攻击手法与五种AI安全策略
前几天看到刺总公司发起了国内第一份AI安全法律的起草议案和两会也在谈论关于AI安全的研究培养,但发现有关AI安全攻击介绍的资料实在太少,索性自己翻阅国内外各大资料进行了分析总结在此介绍一系列针对AI模...
14