01工具介绍及使用 一款黑盒越权测试工具 主要功能 1、发送请求 选择http/https,筛选请求头输入用户凭证(如Cookie,X-Csrf-Token),从burp复制需要测试的请求到reque...
网络安全技能大赛之windows安全基线配置(二)
1 打开防火墙配置2 系统自动更新及时安装高危漏洞补丁,打开系统自动更新,及时更新安全补丁;3 杀毒软件安装安装杀毒软件,并可以自动更新病毒库4 禁用OFFICE宏禁用O...
犯罪分子操纵GitHub的搜索结果来分发恶意软件
Checkmarx的研究人员报告称,威胁行为者正在操纵GitHub的搜索结果,向开发者系统传送持久的恶意软件。该攻击活动的幕后人员创建了具有流行名称和主题的恶意代码库,观察到他们使用了自动更新和虚假点...
ATT&CK -
动态 DNS 动态 DNS 是一种在 DNS 系统中自动更新名称的方法。提供商提供 快速重新配置 IP 给主机名的服务。 检测 可通过常见防御检测(是/否/部分): 否 解释: 在没有更多上下文的情况...
用户如何看待和防范小型家用路由器频繁被劫持利用?
看到一条新闻:鉴于小型家用路由器(SOHO 路由器)频繁被黑客劫持后用作发起攻击的跳板,美国政府机构:网络安全与基础设施安全局(Cybersecurity & Infrastructure S...
FoxyProxy历史版本回退
背景周六日快乐之后,又开始了忙碌的一周。正当我打算给我心爱的FireFox挂上代理喝杯热水投入到紧张的工作中时,发现foxyProxy出现了问题。由于开着默认开着插件自动更新的原因导致我的foxyPr...
【工具配置】关闭windows系统自动更新
声明该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文...
苹果发布设备更新以修补关键漏洞CVE-2023-37450
如果您是iPhone、iPad或Mac用户,则必须立即安装这些更新。但是,如果您打开了自动更新,则无需担心。苹果已向iPhone、iPad和Mac用户发出严重安全警报,敦促他们尽快更新设备。这家科技巨...
2023年7月微软漏洞预警
2023年7月,微软更新公布了145个漏洞,包含远程代码执行漏洞、特权提升漏洞、拒绝服务漏洞、信息泄露漏洞、安全功能绕过漏洞等,其中9个漏洞级别为“Important”(严...
四种主要移动恶意软件威胁及其应对手段
自《“十四五”数字经济发展规划》发布以来,我国经济社会数字化转型和信息通信技术稳步推进,数字技术与各行业加速融合,在线学习、远程会议、网络购物、视频直播等生产生活新方式加速推广。而伴随智能终端的大量增...
设备安全指南-保持设备和软件最新
有关保持智能手机、平板电脑、笔记本电脑和台式 PC 上的软件最新的最佳做法的建议。现代移动设备运行大量软件。这包括 Android 和 iOS 等操作系统以及我们安装的应用程序,可以完成从文字处理到照...
【漏洞预警】微软2月多个安全漏洞
1. 通告信息2023年2月14日,微软发布了2月安全更新,本次更新修复了包括3个0 day漏洞在内的75个安全漏洞(不包括Microsoft Edge和其它漏洞),其中有9个漏洞评级为“严...
4