网安教育培养网络安全人才技术交流、学习咨询0x0 前言最近在实战过程中遇到了组策略,发现攻击面其实挺宽广的,这里记录下自己的分析和学习过程0x1 组策略的认识组策略(英语:Group Policy)是...
BitLocker锁屏绕过
BitLocker是一种现代数据保护功能,已与Windows内核深度集成。它的加密功能可用于保护公司机密。Microsoft建议使用受信任的平台模块来完成一些繁重的加密任务。绕过BitLocker的6...
QQ蠕虫的行为检测方法
1、选题背景:QQ蠕虫是一种利用QQ等腾讯公司相关产品进行传播的一种特殊蠕虫。该蠕虫的基本原理是利用了QQ帐户的快速登录机制,只要当前系统中有一个QQ帐户成功登录,就可以通过后台接口实现该帐户相关应用...
我是Twitter入侵者 我叫格雷厄姆·伊万·克拉克(Graham Ivan Clark)我被判三年徒刑
佛罗里达州的一名青少年对占领Twitter内部系统的攻击表示认罪,该佛罗里达少年被控策划去年夏天的一个Twitter黑客入侵事件(该人利用名人帐户发布消息来诈骗),最后换来三年有期徒刑。我和另外两名伙...
手持$100,可以在暗网上干什么?2021年暗网价格指数
在过去的一年,NASA、麦当劳、Visa、万事达卡、微软、T-Mobile、谷歌、FireEye和SolarWinds等著名的公司和组织都已成为攻击的受害者。那么,攻击所导致的被窃数据都流到哪里去了?...
AOL网络钓鱼电子邮件利用“帐户将被关闭”窃取密码
更多全球网络安全资讯尽在邑安全AOL邮件网络钓鱼活动正在进行中,它通过警告收件人即将关闭其帐户来窃取用户的登录名和密码。当大多数人使用Gmail,Outlook或其他现代免费邮件服务时,许多老年人继续...
放开我的账户!
译文声明 本文是翻译文章,文章原作者Decoder's Blog 原文地址:https://decoder.cloud/2020/11/05/hands-off-my-service-account/...
【12.23】安全帮®每日资讯:黑客公布27万加密货币钱包Ledger用户信息;美国财政部数十个电邮帐户遭黑客攻击
安全帮®每日资讯美国财政部数十个电邮帐户遭黑客攻击美国参议员Ron Wyden办公室周一说,美国财政部数十个电子邮件帐户遭到强大的黑客袭击。报道透露,作为该委员会最资深的民主党人,Wyden表示,微软...
中国驻美国大使馆谴责其Twitter帐户遭到黑客入侵
中国驻美国大使馆发布了一条推文,称其Twitter帐户在周三下午被黑。推特说:“我们谴责这种行为。为澄清起见,使馆在12月9日没有进行任何转发。” 本文始发于微信公众号(Ots安全):中国驻美国大使馆...
ZeroLogon(CVE-2020-1472) 漏洞的攻击与防御策略(下)
上文我们介绍了攻击原理,本文我们将详细介绍可以发起的攻击种类和防御措施。 攻击种类计算机/设备帐户本质上与用户帐户相同,如果配置错误,可能同样危险。因此,可以利用计算机帐户密...
双因素认证如何保证你的帐户安全
本文讲的是一些最佳的身份验证应用程序和选项,虽然设置过程可能需要一些时间,但是一旦启用了双因素认证,一切就都安全了。如果你想确保自己的在线帐户安全,则添加双重身份验证(2FA)是你可以采取的最重要的安...
为美国大选保驾护航,Twitter将重点保护相关账户的安全
Twitter宣布,将在美国大选期间采取新的安全措施来保护相关的帐户。受保护的帐户类型有:美国行政部门和国会、美国州长和国务卿、总统竞选活动、政党和带有Twitter选举标签的候选人 、美国众议院,美...
14