CSO方法
-
FOFA+红队武器库
收录于话题 发福利了。 不知道你有没有谈过那种感情,就是明明很喜欢,但注定就是没办法在一起。 你满腹委屈的时候,心里难过的不行,嘴上却咄咄逼人,言语像刀。其实你不是真的想让他走,其...
-
「议题前瞻」HVV篇-看PVP蜜罐如何通过排兵布阵诱敌溯源丨攻防系列专场免费公开课
网络攻防演练活动以模拟真实攻击为重要标准,通过设定演练规则,根据统计攻击和防守方得失分情况,判定防守方防护能力水平。在这个过程中,防守方对攻击方是谁、从哪里发动攻击、用何种手段均一...
-
原创 | DDoS攻击技术分析与防御
收录于话题 随着COVID-19的出现,各行各业需要适应远程工作以及对互联网连接变得日益依赖,越来越多类型的企业成为了DDoS攻击组织诱人且有利可图的目标。根据提供分布式拒绝服务攻...
-
数据安全“护脸”主题宣传季即将开启!
收录于话题 2021年的315晚会,一桩桩数据安全和隐私泄露事件触目惊心。虽然数据安全和隐私保护是老生常谈的话题,但是在以前没有引起足够的重视,相关的立法和确切有效的应对方案也没能...
-
微软Exchange漏洞攻击者行为分析
收录于话题 最近几周,想必大家都有听过有关于HAFNIUM组织攻击利用Microsoft’s Exchange Server漏洞的报道。这些漏洞的反响如此广范主要原因之一是因为,它...
-
未来之路,天翼守护——中国电信发起成立“天翼网信安全产业联盟”
当前,以5G引领的信息革命超速发展,数字化转型逐渐成为促进经济社会发展的新引擎,网络在加速改变人们的生产生活方式的同时,安全风险威胁也在不断变化,新基建对安全的新需求持续涌现。中国...
-
《数据安全能力成熟度模型》实践指南:需求分析
2019年8月30日,《信息安全技术 数据安全能力成熟度模型》(GB/T 37988-2019)简称DSMM(Data Security Maturity Model)正式成为国标...
-
CVE-2021-24093 Windows图形组件远程执行代码漏洞分析
一、前言 Windows图形组件DWrite库是用于高质量文本呈现的用户模式动态库,DWrite库存在远程代码执行漏洞。目前已有POC,POC可以实现任意地址写任意内容。 基于此我...
-
实战 | 记录某一天安服仔的漏洞挖掘过程
收录于话题 前言 作为一个拿着几 K 工资的安服仔,某一天上级给了一个网站需要挖挖洞。客户不愿意提供测试账号,通过其他位置拿到账号规则,然后进行爆破的时候把账号都锁了,因此还被投诉...
-
能源巨头壳牌公司因黑客攻击发生数据泄露
近期,攻击者入侵了Accellion的File Transfer Appliance(FTA)安全文件共享系统,从而导致能源巨头壳牌公司发生了数据泄露事件。 荷兰皇家壳牌有限公...
