0x01 前言在Github上APT组织“海莲花”发布存在后门的提权BOF,通过该项目针对网络安全从业人员进行钓鱼。不过其实早在几年前就已经有人对Visual Studio项目恶意利用进行过研究,所以...
密码crack工具——medusa
工作上的需求是我们经常需要进行网络安全相关的活动,比如定期hvv检查、重要信息系统的保护,还有那些安全演练或者红蓝对抗。 在这个过程中,我最近了解到一个名为Medusa(美杜莎)的开源网络安全工具,听...
CISO被敦促为后量子密码学做好准备
经过长达八年的精心审查与深入研发,美国国家标准与技术研究院(NIST)最终确定了三种加密算法,可作为其后量子密码学(PQC)体系的核心基石。这三种创新的算法全面覆盖了通用加密领域,可用于保障公共网络上...
美国白宫网络安全人员讨论的五个要点
国家网络主管办公室 (ONCD) 最近举办了一场长达 3 小时的讨论,探讨如何打造一支强大的网络安全队伍;结果令人振奋。来自 12 个行业的 30 多个公共和私人组织的代表参加了此次会议。ONCD 为...
海康威视综合安防管理平台 AutoLoginTicket 远程代码执行漏洞
综合安防管理平台是指集成了多种安全设备和系统的软件平台,旨在提供统一的监控、管理和应对能力,以保障人员和资产的安全。这种平台通常涵盖了视频监控、入侵报警、门禁控制、消防安全、应急响应等功能,能够实现全...
2024黑帽大会议题演讲文档
免责声明 道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入...
AI真的会取代网络安全人员吗?
近日,CSA 人工智能安全联盟主席 Caleb Sima 在接受媒体采访时谈到,人工智能将如何增强安全专业人员的技术能力,强调人工智能在提高技能和生产力方面能够起到积极作用,而不是单纯取代员工。访谈内...
被忽视的高危漏洞
由于网络威胁的持续增长和安全人才的长期短缺,网络安全属于典型的“高压职业”,有时甚至还会面临法律风险。但网络安全人员的心理健康问题却经常被忽视,直至产生“人为错误或疏忽”导致的严重网络安全事故。根据G...
用友-移动系统管理 任意文件读取
阅读须知悟空安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此...
【漏洞复现】致远A6文件上传漏洞
0x01 阅读须知天擎攻防实验室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行...
2024 年网络安全人员的期望
对于网络安全专业人士来说,2023 年充满了机遇和担忧。好消息是,根据2023 年 ISC2 全球劳动力研究,从事网络安全工作的人数已达到历史最高水平:550 万人。然而,同一项研究报告称,仍然存在严...
安全已死,趁早转行
近年来,曾经被寄予厚望的网络安全行业似乎正逐渐失去昔日的辉煌。曾经一度备受瞩目的网络安全专业,如今却面临着降薪、裁员的困境。许多公司对网络安全的重视程度不高,网络安全岗位成了背锅的代名词。在这样的环境...