网络安全意识培训提供网络安全意识培训组织应确保为所有人员提供网络安全意识培训,以帮助他们了解自己的安全责任。此外,网络安全意识培训的内容应根据特定人员群体的需求量身定制。例如,责任超出普通用户的人员将...
威胁行为者暴露了 MiPC 墨西哥公司的 194000 份订单和 79000 名客户详细信息
新型 FASTCash 恶意软件 Linux 变种有助于从自动取款机上窃取资金朝鲜黑客正在使用一种新的 FASTCash 恶意软件 Linux 变种来感染金融机构的支付交换系统,并进行未经授权的现金提...
终极信息收集和侦查工具包
Argus 是一款基于 Python 的一体化工具包,旨在简化信息收集和侦察的过程。凭借用户友好的界面和一套强大的模块,Argus 使您能够高效地探索网络、Web 应用程序和安全配置。 Argus 提...
工作场所网络安全10个技巧
每天上班,通常都遵循相同的惯例,没有意识到我们面临的网络危险和影响。保护自己和组织的安全是每一位员工工作的一部分,通过在办公室做出一些小改变来提高对这些危险的认识,可以帮助保护自己和公司降低网络攻击或...
【PoC】SolarWinds Web Help Desk (CVE-2024-28987)严重漏洞的 PoC 已发布
有关 CVE-2024-28987 的详细信息和概念验证 (PoC) 漏洞代码现已公开,该漏洞是最近修补的 SolarWinds Web 帮助台 (WHD) 漏洞,未经身份验证的攻击者可以利用该漏洞远...
通过15张图带你掌握网络抓包工具Wireshark必备使用技巧
学习TCP/IP等网络协议时异常枯燥,因为网络问题看不见摸不着,很难深入理解其工作原理,而Wireshark正是将这些知识以一种网络数据包、可视化的形式呈现给大家,接下来博主带大家掌握Wireshar...
【在线寻人】搜索引擎与社交媒体的高级搜索技巧
在当今高度信息化的社会,人际网络的建立对于个人和组织的成功至关重要。而开源情报(Open Source Intelligence,简称OSINT)作为一种重要的信息收集工具,正逐渐被人们所认识和利用。...
数以万计的公司机密曝光被这个人发现了
如果您知道在哪里查找,可以在网上找到很多秘密。自2021年秋季以来,独立安全研究员BillDemirkapi(德米尔卡皮)一直在建立方法,利用研究人员经常忽视的庞大数据源来发现大量安全问题。这包括自动...
2 亿个 X (Twitter) 账户在地下暴露
RockYou2024 发布史上最大 100 亿个密码凭证 文件下载大小45.61GB,解压后大小145GB 近日,X(推特)海量数据曝光,用户记录近2亿条。 此次泄露可能是近年来最严重的用户数据泄露...
【内网渗透】内网渗透学习之域渗透常规方法
域渗透常规方法和思路 1、域内信息收集 1.1、获取当前用户信息 1.1.1、获取当前用户与域 SID 1.1.2、查询指定用户的详细信息 1.2、判断是否存在域 1.2、查询域内所有计算机 1.3、...
简单说说鱼叉式钓鱼
什么是鱼叉式网络钓鱼?鱼叉式网络钓鱼是一种网络钓鱼形式,它针对特定个人或组织发送定制消息,旨在引发特定反应,例如泄露敏感信息或安装恶意软件。这些攻击高度个性化,使用从各种来源收集的信息,例如社交媒体资...
Process Explorer安装部署及使用指南
Process Explorer是由Sysinternals(现为微软旗下)开发的一款强大系统工具,旨在提供关于Windows系统中运行进程和线程的详细信息。作为Windows任务管理器的增强版本,P...
8