0x01 waf介绍WAF,全称为:Web Application Firewall,即 Web 应用防火墙。对此,维基百科是这么解释的:Web应用程序防火墙过滤,监视和阻止与Web应用程序之间的HT...
【Pocsuite3】由知道创宇404团队开发的开源远程漏洞测试框架
概述pocsuite3是由知道创宇404团队开发的开源远程漏洞测试和概念验证开发框架。它配备了一个强大的概念验证引擎,为最终的渗透测试人员和安全研究人员提供了许多不错的功能。特征PoC 脚本可以以不同...
漏洞治理 | 面向实战的漏洞运营实践
漏洞是引发网络安全问题的重要根源之一,具有数量逐年递增、漏洞信息分散、漏洞公布迟缓、实战性漏洞占比小等特点,导致漏洞管理难以在实战中发挥应有的价值。在漏洞层出不穷、有效信息不全面的情况下,要及时发现、...
创宇安全智脑 | Atlassian Jira Netic Group Export未授权访问等20个漏洞可检测
创宇安全智脑是基于知道创宇15年来AI+安全大数据在真实攻防场景中的经验积累构建的下一代全场景安全智能算力平台。平台拥有海量真实攻防数据和安全大数据持续生产能力;结合面向多个实战场景的AI智能模型,持...
企业如何应对网络安全挑战
10月21日,知道创宇联合TGO鲲鹏会开展走进创宇活动,活动从企业网络安全角度出发,分享讨论企业如何在安全挑战不断升级的现阶段,顺势而为、抓住机遇,共赢未来发展。TGO ,全称 Top Geeks' ...
【突发】某旳总部中勒索病毒勒索1000w刀
简单梳理了下时间线,可以看出这是一个非常典型的案例~~2022-06-03 知道创宇暗网雷达监控美旳巴西被Conti勒索并公布了相关资料2022-05 美国国务院悬赏高达1500万美元,捉...
新瓶装老酒近期APT32(海莲花)组织攻击活动样本分析
作者:知道创宇APT威胁情报团队imortalw,k1Part.1概述APT32(海莲花)组织是目前对我国进行攻击窃密行为最为活跃的APT组织之一,该组织主要针对我国及其他东亚国家(地区)政府、海事机...
Pocsuite3 入门教程
作者:知道创宇404实验室时间:2022年7月13日01简介Pocsuite3(https://pocsuite.org/) 是由知道创宇 404 实验室打造的一款基于 GPLv2 许可证开源的远程漏...
攻防演练实战派 | 网络空间资产盘点十大“避坑”指南!
国家级攻防演练是涉及国家级关键信息基础设施的大事,今年也是《关键信息基础设施安全保护条例》落地的第一年,所以攻防演练就更成为大家关注的焦点。知道创宇历次参与国家级攻防演练,展现不俗能力的同时,也收获了...
“漫”谈:网络强国建设,从IPv6安全改造开始!
俄乌冲突发生后实战与网络战不断趋于融合“数字主权”、“网络主权”正成为各国寸土必争的新领域2月28日,乌克兰请求互联网协管组织 ICANN 以及欧洲网络协调中心(RIPE NCC)撤消俄罗斯和苏联时期...
信通院召开内容风控标准研讨会,知道创宇分享人工审核经验
近日,为进一步推动《内容审核体系成熟度评估规范》和《人工审核服务基础能力要求和评估方法》标准编写工作,中国信息通信研究院牵头召开了内容风控标准研讨会。会议对《内容审核体系成熟度评估规范》文稿内容,及《...
5