位置:首页 > 安全分类

简析新一代数字化靶场的技术路线与特征
随着我国对国家级信息安全、关键信息基础设施安全的愈发重视,以及各行各业对自身业务系统安全性的愈发重视,近十年来我国开始陆续出现以提升安全人员防御技能为目的各种形态的 ...

【安全科普】今天你被社工了吗?
什么是社工?社会工程学,一种针对受害者的心理弱点,设下陷阱进行欺骗,进而获取自身利益的手法。中译中就是:骗术,利用人性的弱点,来忽悠你、欺骗你、获取你的隐私信息和个人财产。很 ...

Web3系列研究 | 中国信通院张钰雯:ENS——一种用户可控的名字管理系统
一、目标愿景万维网发展历程中,域名为各种服务提供了访问入口。域名和IP地址的关系类似于名字和身份证号的关系,为各种互联网服务提供简单易记忆的名字,以便于用户进行网上冲浪 ...

Web3系列研究 | 中国信通院尹子航:Infura——帮助用户快速接入以太坊和IPFS网络
一、目标愿景IaaS(Infrastructure as a Servic,基础设施即服务)为普通用户提供开发便利,实现资源的最大化利用。通过为传统互联网应用开发者提供场外服务器,存储和网络硬件等设施 ...

基于工业互联网的产业链、供应链协作能力建设 技术研讨会召开
为分析研讨工业互联网对产业链供应链协同的赋能机制、应用场景及关键技术,更好地推进工信部“基于工业互联网的产业链协作和供应链预警平台项目”建设,2022年5月25日下午,中国 ...

搜狐遭遇钓鱼邮件冲上热搜,幕后黑产团伙技术手法深度分析
事件概述5月25日,#搜狐全体员工遭遇工资补助诈骗#冲上微博热搜第一。据一份流传网络的聊天记录显示,搜狐全体员工在5月18日早晨收到一封来自“搜狐财务部”名为《5月份员工工 ...

零基础自学网络安全就去武汉网络安全培训
很多小伙伴对网络安全进行了解以后,就打算开始自学网络安全,但是又不知道怎么去系统的学习。事实上,目前视频平台关于怎样自学网络安全的教程很多,很多小白都没有做任何准备就直 ...

传统行业求职困难,武汉网络安全培训是你转行的机会
近两年,因为疫情以及政策的原因,教培、房地产、互联网、电商等行业裁员潮、降薪潮接踵而至,一个又一个高薪行业跌下神坛。据统计局公布的数据,2022年2月,全国城镇调查失业率为5.5 ...

万里数据库受MySQL制裁或断供?官方回应来了
创意信息5月27日在互动平台表示,万里数据库不会受MySQL制裁或断供影响。万里数据库受MySQL制裁或断供,开源的也能断供?华为的基于pg,阿里的基于mysql,tidb底层存储基于rocksdb,国 ...

实践分享:看三万点云原生环境如何落地微隔离?
随着“云原生”成为新一代云计算技术的内核,业界对其关注点正在迅速从“概念”转向“落地实践”。在诸多云安全技术中,微隔离被视为云原生安全的一项必备“基础能力”。那么,在 ...

做不好资产清点的网络安全防护都是耍流氓!
青藤云安全,江湖人称“藤厂”,凭借领先的理念、技术和产品在网络安全圈逐步封神,久战而立于不败之地。为了让更多人了解青藤、了解网络安全,笔者特开通此专栏,争取用简洁明了的语 ...

ChromeLoader恶意软件:添加恶意扩展点击在线广告谋利
在 Windows 平台上,该恶意病毒会使用 PowerShell 向受害者的 Chrome 浏览器添加恶意扩展;在 macOS 平台上,它使用 Bash 向 Safari 发起相同的攻击。Red Canary 的检测工程师 Ae ...

记一次绕过waf的任意文件上传
0x01 前言前几天对自己学校进行的一次渗透测试,由于深信服过于变态,而且拦截会直接封ip,整个过程有点曲折。期间进行了后缀名绕过,jspx命名空间绕过、获取网站根目录、base64五 ...

FBI发现有美国高校的网络通信证书在俄罗斯网络犯罪论坛上被出售
根据联邦调查局的一份新报告,网络犯罪分子正在窃取美国高校网络的登录凭证。这些凭证随后被卖给其他犯罪分子或用于凭证填充攻击,即攻击者利用受害者在多个网站上重复使用相同 ...

淘宝宣布禁止销售修改/代理/伪造IP的软件与服务
日前,淘宝平台发布《淘宝平台违禁信息管理规则》,明确禁止销售IP修改/代理/伪造的软件及服务。此次规则变更于2022年5月27日公示,将于2022年6月3日正式生效。据此前报道,有电商 ...

攻击者窃取了十万 npm 用户账号登陆信息
GitHub 披露黑客在 4 月中旬的攻击中窃取了近十万 npm 用户账号登陆信息,这次攻击利用了签发给 Heroku 和 Travis-CI 的 OAuth 应用令牌。攻击者访问了一个 2015 年的用户信 ...

GoodWill 勒索软件强迫受害者帮助穷人和病人
安全研究人员发现了被命名为 GoodWill 的勒索软件组织,顾名思义该组织的运营者旨在促进社会正义而不是个人牟利。GoodWill 勒索软件是用 .NET 编写的,会检测被感染设备所在的 ...

Meta公司更新隐私政策 让用户更容易了解用户数据如何被使用
Meta公司强调,更新后的隐私政策并没有为该公司带来任何收集、使用或分享用户数据的新方式。相反,它只是简化了措辞,并对政策和其他数据做法提供了更详细和更清晰的解释。新的隐 ...

[VulnHub]hackdale:2靶场记录
简介该文章用来提高小白的基础,记录每次的靶场练习,学习靶场文章的知识点原理以及工具使用。
抓住知识点理解原理
靶场IP:192.168.1.185渗透测试扫描IP扫描端口扫描发现22、80 ...

隐藏资产发现的小技巧
今天来分享一个发现隐藏资产的小技巧,开始之前,先来测试一个小工具,项目地址:https://github.com/allyshka/vhostbrute怎么用,看看官方介绍即可,接下来我想看看 xazlsec.com 域名 ...

红队实战之VulStack-1
红日靶机系列是完全模拟ATT
如果我们通过into outfile来写入木马,那么由于secure_file_priv的限制会导致这种方案并不可行select '?php eval($_POST[cmd]);?>' into outfile ...

网盾受邀为江夏区融媒体中心作网络信息安全意识专题培训
5月26日下午,网盾科技受邀为江夏区融媒体中心作网络信息安全意识专题培训。王迎银总监围绕企业常见的网络安全事件、WEB及APP常见的安全威胁两个方面为融媒体中心的记者和编 ...

优秀毕业学员访谈——勤奋的华为小哥
网盾优秀学员用最真实经历讲述,选对好的专业与平台有多重要!优秀毕业学员访谈文字版时间:2022年5月19日地点:网盾安全学院李老师:为什么想要转行学网络安全?学员:其实,我年近30 了,以 ...

想转行,湖北网络安全培训哪家强
疫情之后,很多行业都受到了冲击,收益停滞不前,业内的小伙伴们也越来越怀疑自己当初的选择,也有很多人大学专业是爸妈帮忙选的,自己当初也说不上喜欢或者排斥,毕业后也没有计划,只能 ...

大专想要拿高薪就去网络安全培训
很多大专毕业生都会遇到求职的困境,的确,对于一名大专生来说,大学毕业以后想要找到一份比较好的工作,确实存在比较大的难度,因为大专的学历含金量不高,尤其是现在大学扩招比较严重 ...