位置:首页 > 安全分类

网盾加入湖北省互联网协会
近日,湖北互联网协会公布最新成员名单,作为湖北省网络安全领跑者,网盾科技通过湖北互联网协会审核,成为协会成员单位。湖北省互联网协会是由湖北省内从事互联网业的企事业单位及 ...

520这一天网络安全工程师应该怎么撩妹?
网络安全工程师,基本都是直男,这么说你们没意见吧?呵呵,想否认?你点开这篇文章你就是:不会追女生!我们先来看看那些工程师聊天的风格。作为过来人,盾叔曾经也是这么聊天的,然后...... ...

学员集体参观网盾数据中心
参观机房,是每一个网安人员学习过程中非常重要的一个环节,通过实际探访,才能对自己的工作有一个更直观的认识。今天网盾安全学院的学员参观了极风云网盾的IDC机房。本次IDC机房 ...

什么是安全取证工程师?
什么是安全取证工程师?首先需要了解什么是网络取证?网络取证是是抓取、记录和分析网络事件以发现安全攻击或其他的问题事件的来源。从计算机或移动设备收集,分析和调查数据。网 ...

如何使用Git-Dumper从站点中导出一个Git库
关于Git-DumperGit-Dumper是一款功能强大的代码导出工具,在该工具的帮助下,广大研究人员可以轻松从一个网站中导出目标Git库,并存储到本地设备中进行分析和研究。工具运行机制 ...

企业如何建立强大的内部威胁计划
尽管安全威胁通常来自企业内部,但很多企业的安全支出仍将其重点放在防范外部威胁上。调研机构Forrester Research公司在最近发布的一份调查报告中指出,只有18%的企业优先将安 ...

做网络与基础架构安全产品的企业有哪些
网盾带你了解 那些做网络与基础架构安全产品的企业目前,我国以5G、物联网、云计算、工业互联网等为代表的数字基础设施能力达到国际先进水平。因此保障网络与基础架构安全尤 ...

网络安全工程师必须了解的知识:“三保一评”是什么?
网络安全工程师必须了解的三保一评网络安全保护工作当中的3保1评指的是:分保、等保、关保以及密评。分保是指涉密信息系统的建设使用单位根据分级保护管理办法和有关标准,对涉 ...

针对macOS平台的远控木马oRAT
最近,安全研究人员发现了一个新的 APT 组织,该组织针对赌博网站开发了包括 macOS 在内各种平台的恶意软件。而 SentinelOne 最近也发现了一个针对 macOS 用户的、使用 Go 编写 ...

Conti勒索团伙宣布停运 转为小团伙作案
虽然面向公众的“Conti News”数据泄漏和赎金谈判网站仍然在线,但 Boguslavskiy 告诉 BleepingComputer,成员用于执行谈判和在其数据泄漏网站上发布“新闻”的 Tor 管理面板现 ...

常见webshell工具及特征分析
前言在工作中经常会遇到各种websehll,黑客通常要通过各种方式获取 webshell,从而获得企业网站的控制权,识别出webshell文件或通信流量可以有效地阻止黑客进一步的攻击行为,下面 ...

3年,美国近200万人信息遭到泄露
据悉,由于美国德克萨斯州保险部门(TDI)的一个程序问题,近3年来,约200万德克萨斯州人的个人信息遭到泄露。 TDI保险部门透露,根据上周发布的美国国家审计报告,从2019年3月到2022年1 ...

“透明APP”正偷电量、偷流量、偷隐私|微软警告“Cryware”信息窃取恶意软件
近日,北京周女士的手机莫名其妙地一直弹出广告,而且无法关闭。专业人员检查发现,她的手机桌面上存在一款没有文件名、图标透明的不法软件。“新华视点”记者调查发现,这类不法软 ...

iPhone关机状态下安装恶意软件
达姆施塔特工业大学安全移动网络实验室(SEEMOO)学术研究人员发现了一种独特方法,能够在手机关机状态下加载恶意软件,感染iPhone。研究人员将在WiseSec 2022:ACM无线移动网络安全 ...

约两成App存在违规收集个人信息风险 影响超两亿用户
“要厘清数据所有权、使用权、运营权、收益权等权利,在保障国家网络和数据安全的基础上激发企业创新活力。”在5月17日召开的“推动数字经济持续健康发展”专题协商会上,数据 ...

赞比亚央行拒绝向勒索软件组织支付赎金
赞比亚央行遭到了勒索软件组织 Hive 的攻击,但它拒绝为此支付赎金。央行信息和通信技术主管 Greg Nsofu 表示核心系统正常运行,没有多少敏感数据被盗走,可能只有部分测试数据泄 ...

【安全头条】黑客采用黑吃黑 利用虚假网站骗取想要骗取钱财的人的钱
1、黑客采用黑吃黑 利用虚假网站骗取想要骗取钱财的人的钱盗亦有道的原则再次被想要黑吃黑的黑客打破,什么盗亦有道,不过是钱不够多。黑客最近开始向“目标用户”即潜在窃贼发 ...

浅析渗透测试之手动和自动的优缺点
手动渗透测试在手动渗透测试中,机器的脆弱性和风险是由渗透测试工程师或安全专家进行测试。通常,执行的方法有:1、数据收集:数据收集在测试中起着关键作用。一个人可以手动收集 ...

干货 | 全网优秀的攻防渗透工具总结
半/全自动化利用工具项目名称 项目地址 项目简介ShuiZe_0x727 https://github.com/0x727/ShuiZe_0x727 一条龙服务,只需要输入根域名即可全方位收集相关资产,并检测漏洞。 ...

分享 | 菜刀冰蝎蚁剑哥斯拉等webshell工具及特征分析
前言在工作中经常会遇到各种websehll,黑客通常要通过各种方式获取 webshell,从而获得企业网站的控制权,识别出webshell文件或通信流量可以有效地阻止黑客进一步的攻击行为,下面 ...

微软警告“Cryware”信息窃取恶意软件
微软警告称,针对联网加密货币钱包的新威胁正在出现,这标志着在网络攻击中使用数字硬币的情况有所不同。 这家科技巨头将这种新威胁称为“cryware”,这些攻击通过向对手控制的 ...

一网打尽!通过个人征信测试获取上万条个人信息,获利几十万元
“您好,请问需要贷款吗?无需抵押,即刻放款”每当接到这种骚扰电话时,你有没有想过是谁泄露了我们的信息?近期,深圳警方通过分析研判、集中收网,成功斩断一条利用“落地页”非法收 ...

英伟达最后一次升级Kepler GPU,修补12个漏洞
它可能已经很久了,但是Nvidia已经为开普勒架构的GPU用户发布了一个新的驱动程序。该驱动修复了12个漏洞,其中4个被归类为 "高 "严重性。然而,并没有其他值得兴奋的事情,因为没 ...

从零开始复现 DIR-815 栈溢出漏洞
前言官方的漏洞报告:https://www.cnvd.org.cn/flaw/show/CNVD-2013-11625官方的漏洞报告中只提及了DIR-645型号的hedwig.cgi中会存在缓冲区溢出的漏洞,其实D-Link的DIR-815/30 ...

Conti勒索软件团伙威胁要推翻哥斯达黎加政府
一个月前,Conti勒索软件团伙对中美洲国家哥斯达黎加的政府基础设施进行了一次网络攻击,窃取并加密了哥斯达黎加的关键数据。该次攻击影响了哥斯达黎加从财政部到劳工部的多个 ...