位置:首页 > 安全分类

人工智能竞赛-目标识别指导
前言竞赛地址:https://www.kaggle.com/c/pku-autonomous-driving这个竞赛是要求训练一个模型,用这个模型对一张二维图片中的汽车进行三维坐标分析,说白了就是通过一张图片判断 ...

美国通过“改变游戏规则”的网络事件强制报告立法
拜登总统于本周签署“改变游戏规则”的立法,要求关键基础设施实体和联邦机构必须在72 小时内向网络安全和基础设施安全局(CISA)报告重大网络事件,并在 24 小时内向 CISA 报告勒 ...

安全威胁情报(2022.3.12~3.18)
本期目录2022.3.12-3.18 全球情报资讯1恶意软件Escobar:Aberebot银行木马的新变体CaddyWiper:针对乌克兰的新型数据擦除恶意软件Gh0stCringe RAT 被分发到易受攻击的数据库服 ...

记如何简单的挖掘edusrc
文章来源:先知社区(满腔热血付于海)原文地址:https://xz.aliyun.com/t/103100x01 前言闲来没事,突然想到能不能挖一手edu的漏洞,打开edusrc高校排行榜随机抽取了一位幸运儿,然后开 ...

乌克兰国防系统账号:admin,密码:123456
据乌克兰记者Alexander Dubinsky披露,乌克兰武装部队的自动控制系统(ACS)“Dnipro”长期使用密码“admin”和“123456”访问服务器。“没有任何特殊知识就可以自由地访问交换机 ...

关于商用密码应用安全性评估,“十问十答”来解惑
近年来,网络空间安全一直是经济社会关注的焦点,2022年网络信息安全更是成为315晚会关注重点。密码为保护信息安全而生,是网络安全的核心要件,是数字经济基础支撑。下面,我们就来 ...

Java专栏: 线程并发安全中你必须掌握的CopyOnWriteList
Part1CopyOnWriteList简介ArrayList是线程不安全的,于是JDK新增加了一个线程并发安全的List——CopyOnWriteList,中心思想就是copy-on-write,简单来说是读写分离:读时共享、写 ...

微软提醒IE浏览器将于今年6月15日停用
此前微软已宣布过,未来将会由基于Chromium的Microsoft Edge完全取代已落后于时代的Internet Explorer。近日,微软再次提醒用户:2022年6月15日,Internet Explorer桌面应用程序将 ...

【最新漏洞预警】CVE-2022-24***-某知名NAS远程命令执行漏洞分析
漏洞信息近日爆出某知名NAS存在敏感信息泄露漏洞CVE-2022-24990,组合其他漏洞,可实现未授权远程命令执行。漏洞适用于所有 4.2.x 版本 < 4.2.30,以及所有 4.1.x 版本。漏洞分析 ...

武装你的BurpSuite
0x01前言BurpSuite是广大安全人员使用率最高的一款工具了,通过对数据包的修改,重放往往能发现很多安全问题,而burp的插件能帮助我们进一步优化使用体验,更好的去发现漏洞。下面 ...

中国工业互联网标识注册总量超千亿,规模应用还有多远?
自2018年以来,工业互联网已连续五年写入政府工作报告,2022年的政府工作报告更是提出“加快发展工业互联网”的工作任务。工业互联网标识解析体系作为我国工业互联网核心基础设 ...

Five86-2靶机渗透记录
声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权 ...

URL重定向
1. URL重定向1.1 什么是URL重定向url重定向漏洞也称url任意跳转漏洞,网站信任了用户的输入导致恶意攻击,url重定向主要用来钓鱼,比如url跳转中最常见的跳转在登陆口,支付口,也就 ...

【技术分享】针对社交网络中恶意滥用账户的分类检测
在线社交网络 (OSN, Online Social Network) 会吸引攻击者通过滥用帐户(Abusive Account)进行恶意活动。作为反制措施,OSN 经常使用机器学习 (ML, Machine Learning) 方法部署 ...

it行业内卷后,网络安全人才紧缺,武汉这学院学生成“香饽饽”!
这两年,随着信息技术的飞速发展,各类新技术、新产业不断涌现,给生活带来大便利的同时,也给信息安全带来挑战和需求。随着网上不安定成分增多,互联网受危害程度上升,网络安全专业人 ...

2022年网络安全与风险管理七大趋势预测
近日发布了2022年网络安全和风险管理领导者必须应对的七大趋势预测。表示:“世界各地的组织都面临着复杂的勒索软件、数字供应链攻击和深层嵌入的漏洞的威胁。”“疫情加速了 ...

恶意软件伪装成安全工具对乌克兰网军进行钓鱼攻击
研究人员发现一款恶意软件伪装成安全工具对乌克兰网军进行钓鱼攻击。2月,乌克兰政府向全球招募黑客志愿者(IT网军)对俄罗斯实体机构发起网络攻击和DDoS攻击。多名黑客志愿者 ...

陈晓红委员:加强我国跨境数据流动监管
数字经济正在成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量。两会期间,全国政协委员、中国工程院院士陈晓红建议,加强我国跨境数据流动监管,完善跨境数 ...

数据存储空间告急,俄罗斯面临IT危机!
3月15日,据外媒kommersant报道称,在西方云提供商决定撤出俄罗斯后,所有俄罗斯公司被迫转向国内云存储服务提供商,俄罗斯的数据存储空间距离耗尽只剩下两个月,俄罗斯面临着严重 ...

俄罗斯管道巨头Transneft遭攻击 79GB数据泄露
Transneft总部本周四,泄密托管网站 Distributed Denial of Secrets 发布了一个 79GB 的电子邮件链接,这些电子邮件来自 Transneft 的研发部门 Omega 公司。Transneft的总部设 ...

FOFA批量脚本
FOFA批量脚本,有爬虫和api两种版本此脚本分为两个版本分别是对应普通会员的爬虫版本fofa.py,以及对应高级会员的api版本fofapro.py当然普通会员也是可以使用fofapro.pyfofapr ...

360手机卫士等14款APP被通报
上网容易,退网难。被注销账号困扰的网友不少,注销账号难在找不到入口、流程复杂、需要提交的资料多、审核时间长等等,以至于很多人最后的解决办法是不了了之。而让个人信息被“ ...

【安全头条】安全性差的服务器被Gh0stCringe恶意软件攻击
1、安全性差的服务器被Gh0stCringe恶意软件攻击黑客以安全性差的Microsoft SQL和MySQL数据库服务器为目标,在易受攻击的设备上部署Gh0stCringe remote access恶意软件。Gh0st ...

域渗透学习(二)KERBEROS协议
KERBEROS认证协议上一篇提到了域内身份认证是采用的Kerberos协议,那么具体的认证流程是怎样的?需要了解的几个概念1.KDC(Key Distribution Center):密钥分发中心,里面包含两个 ...

域渗透学习(一)WINDOWS认证机制
WINDOWS认证机制阅读本文前需要补充的知识:域的基本概念,域环境与工作组环境的区别何谓域渗透,域渗透就是基于windows域环境的渗透,而域渗透设计到的技术,如哈希传递(PTH)票据传递(P ...