CSO方法
-
网络钓鱼骗局利用伪造的 Google reCAPTCHA 系统窃取Office 365凭据
Microsoft用户受到了成千上万的网络钓鱼电子邮件的攻击,这是一次持续不选的攻击,目的是窃取用户的Office 365凭据。攻击者利用一个虚假的Google reCAPTCHA…
-
涉案船舶海图机的航迹电子数据取证探索
收录于话题 #电子数据取证 1 #取证技术 1 本文广州市公安局网络警察支队 冯聪老师原创,独家授权,转载请注明。 引言 摘要:车有导航仪,船用海图机。海图机是各类船舶…
-
安全运营实践:从“复盘”到“复仇”
从“复盘”到“复仇”,实现问题闭环?复盘一般意味着防守方被找到了安全问题,“复仇”是指同类问题不会再犯。我们鼓励通过复盘分析,确定事件的根本原因,找到最终解决方案,并落地执行,防止此类事件再次发生,实现完美“复仇”。
-
【03.28】安全帮®每日资讯:Stratus遭勒索软件攻击;苹果发布紧急补丁更新,以应对另一个零日攻击
收录于话题 安全帮®每日资讯 高性能服务提供商Stratus遭勒索软件攻击 近期,Stratus Technologies宣布遭受到勒索软件攻击,此次攻击使得他们不得不将所有系统下…
-
纳卡战争无人机应用及电磁频谱作战
2020年纳戈尔诺—卡拉巴赫战争(以下简称纳卡战争)始于 2020年9月27日,阿塞拜疆和亚美尼亚双方在纳卡地区进行了激烈 交战。11月10日,双方签署停火协议,阿塞拜疆获胜。 一…
-
蓝队溯源与反制
收录于话题 本文简单写下红蓝对抗过程中蓝队的一些溯源与反制方法。 一、蜜罐反制(1)商用型近年来越来越多的厂商选择部署商用蜜罐来诱导攻击者,衡量蜜罐好坏的关键因素为诱捕能力,即为诱…
-
【第三期】网络空间安全实验室-自主学习
收录于话题 项目介绍 法律法规 Web 安全方向 Sql 注入漏洞(第三期) 文件上传漏洞 文件包含漏洞 远程命令/代码执行漏洞(RCE) 密码学 安全杂项 二进制漏洞 学习规则 …
-
壳牌披露数据泄露,源头竟是“猪队友”Accellion
收录于话题 荷兰皇家壳牌有限公司是一家石化和能源领域的跨国集团,在70多个国家拥有86000名员工。根据《财富》全球500强排名,壳牌在2020年收入位列第五。 前不久,壳牌却遭遇…
-
关键信息基础设施“挂图作战”解决方案与最佳实践分享
2021年3月27日在万寿宾馆召开由中国信息协会信息安全专业委员会主办,PCSA安全能力者联盟、数世咨询承办的关键信息基础设施“挂图作战”解决方案与最佳实践技术大会。 本次大会围绕…
-
CobaltStrike二次开发
收录于话题 1、CobaltStrike反编译 首先我们将IEDA中的java-decompiler.jar拿出来,一般在/plugins/java-decompiler.jar/…