位置:首页 > WEB安全

  • 乌克兰向韩国求助——希望帮助其增强网络安全能力

    【#乌克兰向韩国求助#】据英国路透社25日报道,乌克兰政府已向韩国提出请求,希望后者提供网络安全方面的援助,以提升乌克兰应对俄罗斯网络攻击的能力。即将就任乌克兰驻韩国大使 ...

  • 瞄准Windows的新兴僵尸网络:Kraken

    2021 年 10 月,ZeroFox Intelligence 披露了名为 Kraken 的僵尸网络。Kraken 通过 SmokeLoader 进行传播,每次更新攻击基础设施时都会扩大规模。尽管与 2008 年发现的 Kraken ...

  • 什么是交换机堆叠?

    堆叠是指将多台支持堆叠特性的交换机通过堆叠线缆连接在一起,从逻辑上虚拟成一台交换设备,作为一个整体参与数据转发。堆叠是目前广泛应用的一种横向虚拟化技术,具有提高可靠 ...

  • 三层网络渗透测试实验

    前言在渗透测试过程中我们会遇到很多不同的网络情况,或许普通的内网渗透我们已经很熟练了,但在现实环境中或许会有多层网络结构,如果遇到多层网络结构我们应该如何进行渗透呢?利 ...

  • 快速清洁 APP 要慎用,银行木马可能藏身其中

    一个新的安卓银行木马通过官方的 Google Play Store 分发,安装量超过50,000次,其目的是针对56家欧洲银行,从受损的设备中获取敏感信息。这款恶意软件被荷兰安全公司ThreatFabri ...

  • 打击网络账号黑色产业链违法犯罪 公安部公布10起典型案例

    近年来,公安机关持续加大对电信网络诈骗、网络赌博、网络色情以及从事网络水军、“薅羊毛”、刷单炒信等网络黑产违法犯罪活动的打击整治力度。然而一些不法人员为逃避网络 ...

  • 解码”十四五“规划中各领域数据库政策

    数据库作为最为复杂、跨技术领域最多的关键基础软件,在数字经济时代其战略性、基础性的地位愈发凸显,是数字基础设施的坚实底座,是数字化转型的核心引擎,其产业规模潜力巨大。据 ...

  • 美、英发现新的僵尸网络恶意程序 Cyclops Blink

    Sandworm 在 2015 年和 2016 年间曾针对乌克兰的电厂展开攻击,也曾在全球大规模散布 NotPetya 勒索软件。Sandworm 先前使用的僵尸网络恶意程序为 VPNFilter,在 2018 年 5 月 ...

  • 俄媒:全球最大的黑客组织宣布对俄发起“网络战争”

    该组织发推称:“‘匿名者’正式对俄罗斯政府发起网络战争。#匿名者#乌克兰。”该组织还声称:“‘匿名者’已经关闭了#俄罗斯宣传台RT News。”截至发稿前,环球网记者登录“今日 ...

  • 乌克兰连续遭DDoS及数据擦除攻击

    当地时间2月23日16时左右,乌克兰政府和银行网站遭受大规模分布式拒绝服务(DDoS)攻击,导致乌克兰外交部、国防部、内政部、乌克兰安全局和内阁的网站下线,银行网站也受到影响 ...

  • 欧盟《数据法案》草案全文公布

    2月23日,欧盟委员会正式公布数据治理立法《数据法案》(Data Act)草案全文。监管对象主要为互联网产品的制造商、数字服务提供商和用户等。 草案涉及数据共享、公共机构 ...

  • NVIDIA RTX 30显卡挖矿被100%破解

    它的主执行文件LHRUnlocker Install.MSI不但起不到破解算力的作用,还会感染Windows命令行服务程序powershell.exe并绕过其执行策略,添加目录屏蔽Windows Defender安全服务,以挂 ...

  • PPT | 2022商用密码应用安全性评估全流程讲解

    01背景介绍02密码应用安全性评估介绍密码应用安全性评估服务流程 ...

  • BloodyAD:一款功能强大的活动目录提权框架

    关于BloodyADBloodyAD是一款功能强大的活动目录提权框架,该框架可以通过bloodyAD.py实现手动操作,或通过结合pathgen.py和autobloody.py来实现自动化提权以及活动目录安全检 ...

  • 俄乌冲突加剧,网络安全股价大涨,最高涨幅超110%

    俄乌冲突加剧,关基网络安全备受关注,使得国际网络安全公司股价大涨,龙头厂商涨幅普遍超10%,创下近期新高;财富管理公司Wedbush Securities的分析师认为,对网络攻击的担忧可能将整 ...

  • 不可见,无安全!值得关注的十大国外SASE厂商(2022版)

    网络的可见性是指对企业内部及所覆盖的整个网络流量进行收集、监控、分析,发现恶意访问、影子资产、异常流量,通过网络可见性管理可以有效提升企业网络的安全性,优化网络性能。 ...

  • wireshark-forensics-plugin:一款功能强大的Wireshark网络取证分析插...

    wireshark-forensics-plugin介绍毫无疑问,Wireshark是目前应用最为广泛的网络流量分析工具,无论是实时网络流量分析,还是信息安全取证分析,或是恶意软件分析,Wireshark都是必不 ...

  • 乌克兰银行和政府网站疑遭网络攻击而陷入瘫痪

    乌克兰外交部、部长内阁和议会网站在周三早些时候仍无法使用。CNBC指出,这次明显的网络攻击的来源未经证实,但它发生在俄罗斯军队包围乌克兰之际,美国总统乔·拜登于周二则称这 ...

  • 紧跟潮流,攻击者通过NFT分发木马BitRAT

    数字货币并不是区块链技术的唯一应用,非同质化代币(NFT)在 2021 年也走入了大众视野。NFT 是一种数字代币,通过区块链技术验证数字内容和所有权的真实性,例如艺术品、音乐、收藏 ...

  • CRT:一款针对Azure的CrowdStrike安全报告工具

    关于CRTCRT全称为“CrowdStrike Reporting Tool for Azure”,是一款针对Azure的CrowdStrike安全报告工具。该工具会在Azure AD/O365 租户中查询以下配置,并帮助广大研究人员 ...

  • 七大去中心化数据存储网络点评

    今天,去中心化数据存储已成为传统云存储的颠覆者,并可能引发一场数据分发和存储的革命。许多企业已经开始提供去中心化存储产品,其中很多都使用区块链技术来改进存储操作和交易 ...

  • 物流巨头Expeditors疑遭勒索软件攻击,全球业务关闭

    总部位于西雅图的物流和货运代理公司Expeditors International在上周末遭到勒索软件攻击,迫使该组织关闭其全球大部分业务。Expeditors的年收入约为100亿美元,在全球拥有350个 ...

  • 神器 Nginx 的学习手册

    Nginx 是一个高性能的 HTTP 和反向代理服务器,特点是占用内存少,并发能力强,事实上 Nginx 的并发能力确实在同类型的网页服务器中表现较好。Nginx 专为性能优化而开发,性能是其 ...

  • tomcat无文件内存webshell

    filter型servlet型listener型执行优先级是listener -> filter -> servletfilter型内存马原理filter是javaweb中的过滤器,会对客户端发送的请求进行过滤并做一些操作,我们可以 ...

  • T-Reqs:一款基于语法的HTTP漏洞挖掘工具

    关于T-ReqsT-Reqs全称为Two Requests,T-Reqs是一款基于语法的HTTP模糊测试漏洞挖掘工具,该工具可以通过发送版本为1.1或更早版本的变异HTTP请求来对目标HTTP服务器进行模糊测 ...

  • 页次:91/101 每页25 总数2502    首页  上一页  下一页  尾页    转到: