2024年10月6日,乐高官网遭遇了一起意外的网络入侵事件,乐高官网上出现了一条异常的宣传横幅,声称“乐高币”已经正式上市,并承诺向购买者提供“神秘奖励”。然而,事实上乐高并没有推出任何官方的加密货币...
Windows安全日志分析实战:15个关键事件ID详解
各位读者朋友们好,我是v浪。都2024年了,浪哥估计又阳了。但是没关系,今天同样大家带来一篇实用性很强的文章 - Windows关键事件ID盘点。作为网络安全从业人员,了解这些事件ID对于及时发现和应...
车企TSP平台漏洞挖掘
好忙,又水一篇挺久前的一篇文章,主要是关于车企TSP平台相关漏洞,可以从中看一下车企云平台有哪些特点,容易存在哪些漏洞。欢迎各位师傅投稿,内容包括但不限于车联网安全相关文章、面经、思考、建议等(1)通...
内网渗透测试:全面评估内网安全
渗透测试(Penetration Testing)旨在模拟攻击者对目标系统进行攻击,发现并评估系统存在的安全漏洞。在内网环境中,渗透测试可以帮助企业识别潜在的安全风险,并采取措施加以防范。本文将介绍如...
美国铁路客运巨头 Amtrak 泄漏旅客数据
关键词数据泄露美国国家客运铁路公司(Amtrak)近日披露了一起数据泄露事件,旅客的Guest Rewards常旅客积分账户的个人信息被大量窃取。根据Amtrak向马萨诸塞州提交的泄露通知,5月15日...
美国铁路客运巨头Amtrak泄漏旅客数据
美国国家客运铁路公司(Amtrak)近日披露了一起数据泄露事件,旅客的Guest Rewards常旅客积分账户的个人信息被大量窃取。根据Amtrak向马萨诸塞州提交的泄露通知,5月15日至18日期间,...
攻防演练在即:如何高效全面地排查信息系统用户状态和弱密码
回归写写专业内容。 接下来的7、8月,已经成了传统的攻防演练月,所以网络安全这个细分领域无论甲方乙方都是没有暑假的。 笔者: 国际认证信息系统审计师(CISA) 软考系统分析师 软件工程硕士 那么,6...
如何创建受限用户账户并设置权限
在Linux系统中,使用root用户进行日常工作存在诸多安全风险。为了提高系统的安全性,建议为每个用户创建独立的受限用户账户,并授予他们完成工作所需的最低权限。创建受限用户账户使用useradd命令创...
网络安全等级保护:正确配置 Windows系统
正确配置Windows正确配置 Windows(重点关注Windows 10/11和Windows Server 2019)包含许多方面。必须禁用不必要的服务、正确配置注册表、启用防火墙、正确配置浏览...
视频监控平台EasyCVR敏感信息泄露
声明:请勿使用本文档提供的相关工具开展任何违法犯罪活动。本技术类文档与工具仅支持学习安全技术使用,他用造成严重后果,请自行负责!!!一、漏洞名称视频监控平台EasyCVR敏感信息泄露二、产品介绍安防视...
红蓝对抗实践下的十大网络安全配置错误
美国国家安全局(NSA)和网络安全与基础设施安全局(CISA)最近联合发布了一份网络安全咨询,分享了大型组织中最常见的网络安全配置错误,该结果是由红蓝团队基于实践综合评估得出,咨询鼓励作为网络安全防御...
漏洞挖掘之XSS接管任意用户账户
在这篇文章中,const & I (mrhavit) 将分享我们发现跨站点脚本 (XSS) 漏洞的经验,该漏洞可能导致我们在参与他们的漏洞赏金计划期间在多个 TikTok 应用程序中可能被接管...
4