关注我们带你读懂网络安全开发工具平台CircleCI近日披露发生安全事件,并敦促用户立刻轮换软件项目中的所有“秘密”(存储在项目环境中的敏感信息)。CircleCI是一个非常流行的CI/CD持续集成开...
浅谈APP的隐私合规检测
理论基础国家为了加强用户个人信息保护,为人民群众提供更安全、更健康、更干净的信息环境,国家工业和信息化部开展了《纵深推进APP侵害用户权益专项整治行动》以及《App...
简单操作实现冰蝎jsp webshell 阿里云免杀
前言前段时间模仿csroad师傅思路写了一个webhsell免杀生成工具但在某云 webshell检测平台败北,无意间在先知社区文章评论下发现一个哥斯拉的免杀思路,虽然当时给出的哥斯拉webshell...
漏洞复现 泛微OA E-Bridge saveYZJFile 任意文件读取漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
国内 3 大物联网设备 OTA 服务选型指南
在物联网智能化如火如荼的进程中,数字化和智能化转型拥有庞大的市场空间,Strategy Analytics近期发布的研究报告《物联网蜂窝连接按空中接口和垂直行业划分》预测,到2025年物联网连接数将达...
漏洞复现 HIKVISION 综合安防管理平台 applyCT Fastjson远程命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统...
一个攻防达人眼中的攻击面管理进化史|安全芝士局第二期内容回顾
默安科技全新出品的网络安全技术主题节目——安全芝士局,在11月25日正式播出第二期线上节目,默安玄甲实验室负责人陈泽超为大家分享了他眼中的攻击面管理进化史。本期安全芝士局的分享从黑客信息搜集、红队工程...
无人机攻击:空中网络安全噩梦
编译 | 晶颜编 | Yanni作为一项利基技术,无人机在市场增长和企业采用率方面大有爆发之势。自然地,这也吸引了威胁行为者的关注,他们开始利用该技术进行监视、有效载荷交付、动能操作,甚至转移受害者注...
【安全圈】网络公司爬取直播信息贩卖牟利 “榜一大哥”数据遭泄漏
关键词网络直播中新网上海11月24日电网络直播经济下,网红直播间、顶流主播创造千万流量的背后,是营销团队不断复盘分析客户需求、动态调整直播策略,由此形成的直播数据是一种无形财富。不法分子通过技术手段非...
一款不错的CTF平台——MarsCTF
免责声明本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。关注浪飒sec回复ctfpt获取docker部署压缩包快速下载地址MarsCTFVue+Sprin...
实战 goproxy 为中国steam登录加速
前言我们公司领沃云电脑平台的用户总是抱怨steam登录常常失败,自从steam撤走了中国的CM服务器后,每到高峰期就是网络连接失败的重灾区,增量了N多平台的东西,这次终于有时间来收拾这个登录的问题了。...
网络攻防实战的战术思考|证券行业专刊·安全村
“网络安全的本质是对抗,对抗的本质是攻防两端能力的较量”,网络安全的实战能力已成为常态化目标。类比来看,网络空间的对抗就如同军事的战争、战役、战斗,本文结合实战对抗的案例探讨网络攻防实战中的一些战术思...
22