安小圈第520期黑客 WHOIS服务器近日,网络安全公司watchTowr创始人本杰明·哈里斯撰文透露他仅花了几分钟时间就成功生成伪造HTTPS证书、能够追踪电子邮件活动,甚至还可以在全球成千上万台服...
流氓WHOIS服务器成黑客核武器
近日,网络安全公司watchTowr创始人本杰明·哈里斯撰文透露他仅花了几分钟时间就成功生成伪造HTTPS证书、能够追踪电子邮件活动,甚至还可以在全球成千上万台服务器上执行任意代码。仅花20美元即可控...
G.O.S.S.I.P 阅读推荐 2023-12-28 C3大会(37c3)归来!
阔别四年后,老牌工业界安全会议Chaos Communication Congress回归,今年是第37年举办CCC大会(于是就缩写成37c3),在德国汉堡召开,我们先盗用一下友邻公众号“非尝咸鱼贩”...
tcpdump黑名单字符绕过及防御方案
0x01前言对命令注入防御是采用危险字符过滤或者黑名单的方式,这样是否万事大吉?并不是,对于一些可以加选项的命令,会有意想不到的威胁。下面介绍tcpdump的危险字符黑名单的绕过及正确的防御方案介绍。...
美国国家情报委员会《全球趋势2040——竞争更激烈的世界》摘译
2021年3月,美国国家情报委员会(NIC)发布了每四年一度的全球趋势预测报告《全球趋势2040——竞争更激烈的世界》。NIC是美国最高层级的战略情报机构,该委员会的成员均为来自政府、学术界和私营部门...
美国国家情报委员会《全球趋势2040——竞争更激烈的世界》报告摘译
2021年3月,美国国家情报委员会(NIC)发布了每四年一度的全球趋势预测报告《全球趋势2040——竞争更激烈的世界》。NIC是美国最高层级的战略情报机构,该委员会的成员均为来自政府、学术界和私营部门...