扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786针对互联网保险产品管理、销售管理、理赔管理、信息安全等领域乱象频发的现象,银保监会日前印发通知,决定在全国范围内开展专项整治...
从0到1:中小团队的监控告警成长之路
背景在过去的两年里,我们从零开始搭建了整个事业群的监控。目前整套系统接入200+的服务,700+的实例,收集了上万个指标。不停探索,历经曲折,方得自由。本文主要内容是总结两年间走过的路,趟过的坑,学习...
找对dork日卫星应该没问题吧
本文始发于微信公众号():找对dork日卫星应该没问题吧
干货 | 高效线上问题排查——套路化和工具化
作者简介 丰富,携程高级技术专家,在性能优化、问题排查方面有较多的研究。一、前言线上问题排查相比于coding,是一个低频的工作,很多人不会经常遇到。一旦需要进行问题排查的时候,往往是重要且...
企业安全痛点之员工行为难管控(一)
近期想讲一些我看到企业安全最严重威胁和运营痛点,不出意外,这会是一个系列,前面几篇先说问题,后面再说解决方案,讲到的所有观点和案例,都是通过实践而来,会基本覆盖我的核心安全观。每天只写1000字左右,...
C-V2X车联网安全:移动边缘计算GPS反欺骗问题
政策背景:工信部为了贯彻落实《新能源汽车产业发展规划(2021-2035 年)》《智能汽车创新发展战略》和车联网产业发展专委会的要求,我国工业和信息化部开展了车联网身份认证和安全信任试点工作。车联网的...
专题·区块链安全 | 区块链技术在银行业的应用及安全问题探讨
扫码订阅《中国信息安全》杂志权威刊物 重要平台 关键渠道邮发代号 2-786文│ 中国民生银行信息科技部安全规划中心副处长 李吉慧区块链作为金融科技的创新领域之一,一直以来受到银行业的广泛关注,成为各...
我还是科普一下“加密”之类的问题吧
从我混论坛到现在这么久了,大家也都问过很多很多为什么。 不过一直以来,好像有一个问题是亘古不变的: xxxxx,这是什么加密呀?一般xxxxx,看起来就是base64。 其实吧,对这种问题忍了很久了…...
一个简单的流量分析问题
0x1-导出http对象0x2-发现是盲注当为真时,返回长度为21的 Hello admin!否则返回 no data举个例子当id=1'and (select ascii(substr(databa...
Resources反序列化相关问题
0x00 事因在研究CVE-2020-0932[1]过程中,Payload使用的是ysoserial.net[2]中的TypeConfuseDelegate gadget 然后编译成reso...
原创 | 传感器的网络安全问题
作者 | 安帝科技【摘要】工业上用于保护仪器不受未经授权修改的方法包括仪器上的硬件写保护开关、仪器上的软件写保护口令、远程管理仪器的IMS/AMS的口令,以及SIS解决方案提供的各种独特保护...
SQL Server 在(后)渗透过程中遇到问题的处理
前面是铺垫,对熟悉SQLServer的同学请直接拉到#3关键字:触发器 后门1. SQL Server凭证认证•登陆方式分为两种:•账号密码登录•Windows凭证认证•如何拿到SQL Server凭...
12