1. 起源 前段时间看到了一个非常有意思的宏病毒样本分析,决定与各位一起分析一下。 迄今为止,VBA宏仍然是最流行的攻击媒介之一。本文分析多层混淆的VBA宏,其中包括VBA,WMI对象,Powersh...
大众汽车80万电动汽车车主数据泄露
大众汽车无意中泄露了 80 万电动汽车车主的个人信息,包括他们的位置数据和联系方式。此次数据泄露是由于大众汽车软件子公司 Cariad 的系统配置错误而发生的,导致存储在亚马逊云端的敏感数据在数月内可...
【网络安全实验室】基础关实战详情
须知少时凌云志,曾许人间第一流1.key在哪里url:http://rdyx0/base1_4a4d993ed7bd7d467b27af52d2aaa800/index.php查看网页源代码的方式有4...
2025网络安全十大发展趋势
01趋势一:数据安全治理成为数字经济的基石我国《数据安全法》提出“建立健全数据安全治理体系”,各地区各部门均在探索和建立数据分类分级、重要数据识别与重点保护制度。2023年12月,中共中央、国务院《关...
那些被解雇后的安全从业者都去哪了?
2019 年 7 月,Capital One 宣布有攻击者获取了超过 1 亿客户的个人信息。该银行是在接到安全研究员的提示后才得知这起攻击事件。据悉,攻击者利用了配置错误的防火墙。这起事件发生后,Ca...
SQL-Labs Less-59
Sqli-labs-Less-59本关对输入次数的限制为5次,不做过多解释,直接使用报错注入判断注入点http://www.web.com/sql/Less-59/?id=1'报错,显示我们多了一个'...
锐捷云管理平台曝严重漏洞:可从云端劫持WiFi热点
关注我们带你读懂网络安全近日,网络安全研究人员在锐捷网络的云管理平台中发现多个严重漏洞,这些漏洞可能使攻击者全面控制网络设备,进而对企业和个人用户的网络安全构成重大威胁。从云端入侵WiFi接入点来自工...
2024-10大网络安全风险事件
随着 2024 年接近尾声,网络领域发生了一系列攻击,这些攻击改变了我们对网络安全的看法。这些事件凸显了技术、供应链和人类系统中的漏洞。以下是今年十大网络事件及其为未来提供的重要教训。1. 微软高管电...
从Gartner的三次定义,看微隔离技术发展与演进
从软件定义的隔离,到微隔离,再到基于身份的隔离,微隔离的三次更名,事实上代表了最近十年网络安全发展的历史。微隔离作为网络安全行业的当红技术,早已被业界所熟知。但是大家可能不知道,国际研究机构Gartn...
从APT攻击到勒索软件:黑客的攻击链全解析
APT 攻击与勒索软件:网络世界的 “幽灵”在当今数字化时代,网络安全问题愈发严峻,其中 APT 攻击和勒索软件犹如隐藏在网络世界的 “幽灵”,时刻威胁着个人、企业乃至国家的信息安全与正常运转。APT...
【网络安全】ip获取&伪造与隐藏&挖掘
本篇文章学习一下如何服务如何获取真实ip,隐藏自己的ip,攻击者如何伪造ip,挖掘出真实ip。真实ip获取应用层这里以web为例,以下是一个简单的http服务器,获取真实iphttpserver.py...
这个国家政务数据库因网络攻击离线,众多民众基本服务全面中断
关注我们带你读懂网络安全俄乌网络战持续激烈对抗,乌克兰司法部管理的多个国家登记册因网络攻击离线,众多民众的基本公共服务无法使用,只能用纸质流程临时处理。攻击者声称删除了主备数据库,官方称预计需要两周时...
1178