点击蓝字关注我们吧!前言python是一门强大的脚本语言,学好python,能让渗透更加高效。python在设计上坚持了清晰划一的风格,这使得python成为一门易读、易维护,并且被大量用户所欢迎的、...
今日威胁情报2020/9/9-10(第300期)
高级威胁分析1、ShadowPad:新的Winnti组活动https://www.ptsecurity.com/ru-ru/research/pt-esc-threat-intelligence/sh...
每日攻防资讯简报[Sept.10th]
0x00资讯1.巴基斯坦领先的电力提供商K-ElectricK遭受NetWalker勒索软件攻击,影响了其账单和在线服务,攻击者索要$ 3,850,000赎金https://www.hackread....
代码审计直通车
简介YXcms是基于PHP+MySql开发,采用CANPHP框架编写的。 高效 采用三级缓存:数据库缓存、模板缓存、静态缓存,可使网站数据达到百万级负载! 灵活 采用功能与显示分离...
今日威胁情报2020/9/6-8(第299期)
高级威胁分析1、GoblinPanda组织的一个样本分析。跟8月低卡巴的报告可以一起看。C2:jkncj.comhttps://medium.com/@Sebdraven/rtf-royal-road...
每日攻防资讯简报[Sept.8th]
0x00资讯1.智利的三大银行之一的BancoEstado在周一发生了勒索软件攻击之后,被迫关闭所有分支机构,可能持续几天。该事件是由员工收到并打开的恶意Office文档引起的https://www....
吴冠军 | 从“健康码”到“文明码”:数字时代如何安顿“余数生命”? |“码”时代反思①
◆ ◆ ◆ ◆上海市社会科学界联合会主办主管有学术的思想 EXPLORATION AND FREE VIEWS官网地址 http://www...
【资源】数据分析必备神器
情报分析师全国警务人员和情报人员都在关注数据可视化工具百度ECharts:http://echarts.baidu.com/Cytoscape:http://www.cytoscape.org/图表秀...
今日威胁情报2020/8/27-30(第296期)
高级威胁分析1、法国CERT发布的TA505报告,带IOC。https://www.cert.ssi.gouv.fr/cti/CERTFR-2020-CTI-009/https://www.cert....
实战一则钓鱼邮件的应急响应过程
突然收到来自于 EDR 的报警,EDR 为自搭建,可参考穷人的核武器《手工打造基于 ATT&CK 矩阵的 EDR 系统https://www.freebuf.com/articles/syst...
代码审计从0到1 —— Centreon One-click To RCE
作者:huha@知道创宇404实验室 时间:2020年8月26日前言代码审计的思路往往是多种多样的,可以通过历史漏洞获取思路、黑盒审计快速确定可疑点,本文则侧重于白盒审计思路,对Centre...
中国网络安全厂商、安全培训机构大全 2020-08-21
更新时间:2020年8月21日,随时更新!在2020年5月13日的版本中,删掉了“自主可控”和“安全服务”的项目,因为前者目前变化很大,并且已经不公开,所以没有了继续存在的意义;后者是因为有不同的发证...
45