漏洞情况 根据国家信息安全漏洞库(CNNVD)统计,本周(2024年6月24日至2024年6月30日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞551个。接报漏洞情况本周CNNVD接报漏...
CNNVD通报OpenSSH安全漏洞情况
漏洞情况 近日,国家信息安全漏洞库(CNNVD)收到关于OpenSSH安全漏洞(CNNVD-202407-017、CVE-2024-6387)情况的报送。攻击者可以利用该漏洞在无需认证的...
信息安全漏洞周报(2024年第22期)
点击蓝字 关注我们根据国家信息安全漏洞库(CNNVD)统计,本周(2024年5月20日至2024年5月26日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1063个。接报漏洞情况本周CNN...
【网安八卦】网安新人如何避免入职踩坑
针对初入职场进入网络安全行业的新人,如何选择公司和岗位都非常重要,一是决定了今后的职业发展方向;二是决定你在新公司能获取多少知识并成长如何。工作也是投资,和理财炒股一样,都要有规范有步骤,需要有投资笔...
蓝hvv敏感信息排查技战法模板
最近不好直接分享word ,就直接导进来了 &nbs...
蓝队日报&技战法模板分析
军机故阁 XXXX集团股份有限公司技战法 &nbs...
当网络攻击来临,你的安全团队会陷入“待机”吗?
国外安全专家提问,作为CISO,如果你的公司受到黑客入侵或勒索软件攻击,你手下的安全团队是否能严阵以待,以准备好进行真正的战斗?网络安全培训平台浸入式实验室(Immersive Labs)的人类科学主...
CNCERT发布网上购物类App个人信息收集情况测试报告
近期,中国网络空间安全协会、国家计算机网络应急技术处理协调中心对“网上购物类”公众大量使用的部分App收集个人信息情况进行了测试。测试情况及结果如下:一 测试对象本次测试选取了19家应用商店...
渗透测试之windows系统提权总结
转自:乌雲安全起因,由于前几天拿了一个菠菜站的webshell,但是只有iis权限,执行无法创建用户等操作,更无法对整个服务器进行控制了,于是此时便需要提权了,对于一个刚刚入门的小白来说,此刻真正意识...
数据恢复基础介绍
前无论你是刚开始接触数据恢复,还是想更深入地了解这个概念,本文章将带你了解它的基本原理,帮助你评估各种数据丢失情况下的成功机率。尽管存储设备的可靠性不断提高,但数据信息的丢失仍然相当普遍。丢失文件的...
2022年保安/保镖的10项关键职责
点击上方蓝字关注我们1. 清晰可见保安的职责之一是使他或她自己清晰可见,因为这将威慑犯罪分子。大多数窃贼,小偷,抢劫犯和其他罪犯如果看到值班的保安会三思而后行。因此,可见是保安人员挫败盗窃,损坏,人身...
干货 | 等保和密评之间的关系
前言点击下方 "深圳市网络与信息安全行业协会"公众号关注, 设为星标。后台回复【技术】,申请加入网络安全行业技术交流群。“没有网络安全就没有国家安全,没有信息化就没有现代化,网络安...