一、信息收集1、AppInfoScanner一款适用于以HVV行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、红队成员...
澳大利亚的网络威胁:2023-2024年度网络威胁报告
11月20日澳大利亚信号局(ASD)发布《2023-2024年度网络威胁报告》,揭示了澳大利亚当前面临的网络安全挑战。报告全文78页,共6章。ASD在过去一年应对了超过1100起网络安全事件,网络犯罪...
关于软件开发与网络安全的讨论,以及数据安全风险监测用于哪些维度?
0x1本周话题 话题一:不懂软件开发,做不好网络安全(一) 这篇是国外的。国内信创、脱钩、新质、私有云、甲方壮大这些大潮下,可能表现的会更加明显。我听过很多乙方“抢了”甲方点子做成垄断产...
跨平台系统监控工具:glances
今天来聊聊我们工作中不可或缺的一部分——系统监控。在日常的网络安全工作中,尤其是在进行hvv、zb和红蓝对抗演练时,能够实时掌握系统的性能状态是至关重要的。比如说,在进行安全演练的时候,我们必须确保我...
全球网络安全警报:超过2000台Palo Alto Networks设备被黑客入侵
在数字化时代,网络安全设备是我们数字世界的守护神,但最近的一系列攻击事件揭示了这些守护神的脆弱性。全球超过2000台Palo Alto Networks网络安全设备遭到黑客攻击,这场攻击不仅规模巨大,...
数据库容灾的设计与实现(1)【网络安全安全管理入门必知必会】
前言这是龙哥给粉丝盆友们整理的数据安全阶段第4篇。喜欢的朋友们,记得给龙哥点赞支持和收藏一下,关注我,学习黑客技术。一、绪论(一)背景随着信息技术的飞速发展,现代企业对计算机的依赖性严重增强,信息数据...
代码审计之XX系统二次注入到RCE
声明:本文仅用于网络安全相关知识分享,环境为本机靶场,请严格遵守网络安全相关法律法规。未经授权利用本文相关技术从事违法活动的,一切后果由违法人自行承担!Jie安全公众号及作者不承担任何法律责任。当某接...
网安趋势?谷歌宣布AI首次发现内存安全漏洞
近日,谷歌宣布其大语言模型(LLM)项目“Big Sleep”成功发现了一个SQLite数据库引擎中的内存安全漏洞,这是人工智能首次在真实软件中发现可利用的内存安全漏洞(且该漏洞无法通过传统的模糊测试...
大平原地区医疗中心遭受勒索软件攻击,影响了13.3万人
2024年9月8日,俄克拉荷马州的大平原地区医疗中心遭受了勒索软件攻击。该组织在一家网络安全公司的帮助下,对事件展开了调查。医疗中心发现,威胁者在2024年9月5日至9月8日期间访问并加密了他们系统上...
警惕AI网络安全应用的毒蘑菇陷阱
GoUpSec点评:被“投毒”的AI应用在现实生活中险些毒死十几人,对AI应用的迷信和过度依赖正带来巨大的健康和网络安全风险。近年来,人工智能(AI)技术在多个领域展现了巨大潜力,从医疗诊断到农业自动...
Github信息泄露检测工具Gitxray
日常工作之一就是定期审查和监控代码库,确保没有潜在的安全漏洞或敏感信息泄露。想必大家都知道,在GitHub上手动搜索相关信息,不仅费时,而且容易错过很多细节。 首先,它利用GitHub的公共REST ...
网络安全等级保护:开展网络安全等级保护工作的法律依据
前几天,探讨了《网络安全等级保护:贯彻落实网络安全等级保护制度的原则》,今天简单谈一下网络安全工作中的法律依据。首先,公安机关作为网络安全保卫工作的法理依据是:《中华人民共和国人民警察法》第六条第十二...
1178