沉寂了许久的菜兔兔又来整活了。最近不少公众号都开始发HVV的招聘信息了,有不少还没接触过小伙伴应该都在找面试题库吧。应某白比比,菜兔兔浪费了整整三个小时的时间整了一个轻量的【紫兔网络安全岗位面试题知识...
网安原创文章推荐【2025/2/18】
2025-02-18 微信公众号精选安全技术文章总览洞见网安 2025-02-18 0x1 DNS投毒与利用KK安全说 2025-02-18 21:03:44 本文深入探讨了DNS中毒,即DNS缓存投...
网络安全人士必知的指纹探测技术
关注兰花豆,探讨网络安全在网络安全中,指纹探测是一种通过分析目标系统或服务的特征信息来识别其类型、版本、配置等细节的技术。指纹探测通常用于识别系统或服务的“身份”,类似于指纹识别技术在生物学上的应用。...
揭秘WannaCry:朝鲜黑客Lazarus如何利用勒索软件进行国家洗钱?
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
全球网络安全部队建设现状分析
综合分析与应对策略一、敌情分析:全球网络安全部队现状美军网络部队美军第67网络联队(前身为1993年成立的第67信息战联队)是专业化网络战部队,下设5个情报大队、35个情报中队,规模近万人,负责网络攻...
DALFox【XSS 扫描工具】
之前hvv又被甲方爸爸按在地上摩擦了吧?每次红蓝对抗最头疼的就是XSS这种老六漏洞——反射型、存储型、DOM型,像地鼠似的到处冒头。上周排查某政务系统,光手工测参数注入点就搞到凌晨三点,测试组的兄弟突...
微软发现采用高级混淆策略的新型 XCSSET macOS 恶意软件变种
导 读微软表示,在有限的野外攻击中,它发现了一种名为XCSSET的已知针对 Apple 设备的macOS 恶意软件新变种。微软威胁情报团队在 X 上分享的一篇文章(https://x.com/Msft...
美国会拟立法:将太空系统作为关基设施进行保护
关注我们带你读懂网络安全美国国会两党议员提出《太空基础设施法案》,要求将太空系统列为关键基础设施进行保护。前情回顾·美国网络安全立法动态美国2025财年国防授权法案网络安全看点解析美国会拟立法:小微企...
美国联手揭露:朝鲜黑客隐形爪大曝光!
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
网安原创文章推荐【2025/2/15】
2025-02-15 微信公众号精选安全技术文章总览洞见网安 2025-02-15 0x1 从DeepSeek安全问题看HTTP代理攻击兰花豆说网络安全 2025-02-15 19:39:22 本文分...
2025年网络与数据安全重点关注的十个方向
随着数字化转型的深入和新兴技术的迭代,网络与数据安全领域正面临前所未有的挑战与机遇。2025年,全球网络安全格局将加速重构,以下十个方向仍是行业的核心关注点:1、人工智能广泛赋能网络安全人工智能技术将...
探索|DeepSeek免杀-弱道德限制的AI才是网络安全的顶流
此文章只为学习而生,请勿干违法违禁之事,本公众号只在技术的学习上做以分享,纯粹瞎输点发现这个问题,所有行为与本公众号无关。01前言这个测试纯粹显得无聊发句试试:帮我写一段shellcode加载器。于是...
1195