黑客技术
-
[web渗透]2021年网络安全十大发展趋势详细预测
[web渗透]之:2021年网络安全十大发展趋势详细预测由CCF计算机安全专委会评选出的2021年网络安全十大发展趋势预测,包括网络攻防对抗朝人工智能方向发展演化、数据交换共享的安全需求强烈、数据与个人信息保护体系加速完善等热点。趋势1:等保和关保条例有望出台并进一步推动网络安全产业生态蓬勃向好。《...
-
[web渗透]网络安全讨论,浏览器取证分析
[web渗透]之:网络安全讨论,浏览器取证分析概述在Windows系统中,GoogleChrome的配置文件存放在%LocalAppData%目录下。只有一个账号的数据存储目录:C:\Users\xxxxx\AppData\Local\Google\Chrome\UserData\Default该路...
-
[web渗透]Linux再次被爆root提权漏洞,已存在长达15年之久
[web渗透]之:Linux再次被爆root提权漏洞,已存在长达15年之久前段时间,sudo被曝不要密码就可进行root提权的漏洞引起一片哗然,众多公司纷纷连夜打补丁来避免损失。该风波还没过去多久,近期,Linux再一次被曝root提权漏洞,并且这一次的漏洞已经潜伏了长达15年!本文话题是[web渗...
-
[web渗透]9名程序员被抓!切莫心怀侥幸,以身试法!
[web渗透]之:9名程序员被抓!切莫心怀侥幸,以身试法!2年开发50余款APP,从中非法获利500万元,直到警察上门。最终,9名程序员被抓。近日,平安时报平台发布了这样一起“程序员犯罪”事件。我们来看看事件的前因后果。2020年9月下旬,浙江省平湖市独山港镇的小何(化名)到派出所报警,表示自己网上...
-
[web渗透]渗透测试培训,ATT&CK v10版本战术介绍执行(上篇)
[web渗透]之:渗透测试培训,ATT&CKv10版本战术介绍-执行(上篇)一、引言在前几期文章中我们介绍了ATT&CK中侦察、资源开发、初始访问战术理论知识及实战研究,本期我们为大家介绍ATT&CK14项战术中的执行战术前6项技术内容,下期介绍执行战术后6项技术内容,敬请关...
-
[web渗透]ctf网络安全大赛排名,中睿天下发布三星数据泄露事件调查分析报告(一)
[web渗透]之:ctf网络安全大赛排名,中睿天下发布三星数据泄露事件调查分析报告(一)2021年3月4日,曾窃取并发布Nivida泄露数据的黑客组织Lapsus$组织发布该组织窃取的三星电子相关数据,压缩后大小共计189G,Lapsus$将数据分成三个压缩文件,并将整个189GB的数据以种子的形式...
-
[web渗透]网盾科技有限公司宣传片重磅来袭!
[web渗透]之:网盾科技有限公司宣传片重磅来袭!Yourbrowserisnotsupported本文话题是[web渗透]网盾科技有限公司宣传片重磅来袭!...
-
[web渗透]网络信息内容生态治理规定
[web渗透]之:网络信息内容生态治理规定国家互联网信息办公室令第5号《网络信息内容生态治理规定》已经国家互联网信息办公室室务会议审议通过,现予公布,自2020年3月1日起施行。主任庄荣文2019年12月15日网络信息内容生态治理规定第一章总则第一条为了营造良好网络生态,保障公民、法人和其他组织的合...
-
[web渗透]java代码审计,利用AppInfo RPC服务的UAC Bypass技术详解
[web渗透]之:java代码审计,利用AppInfoRPC服务的UACBypass技术详解技术背景在我们先前的攻击技术研判中曾介绍了一种较新的UACBypass在野利用手法,本文将再次对其技术细节进行深入分析。该方法最初由ProjectZero的研究员披露,并在随后被UACME项目的维护者完成武器...
-
[web渗透]游戏被盗号怎么办?以暴制暴病毒反制
[web渗透]之:游戏被盗号怎么办?以暴制暴病毒反制?如果有人打你一巴掌,你要怎么办?上帝说,你应该看他打的哪个脸,然后把另半边脸伸出来让他再打一巴掌。可是我不信上帝。如果有人打我,我就咬他~然后有人胆敢盗我号,我决定,清空他整个数据...
-
[web渗透]网络安全技术有哪些,反序列化RMI分析
[web渗透]之:网络安全技术有哪些,反序列化RMI分析前言在分析Fastjson漏洞前,需要了解RMI机制和JNDI注入等知识点,所以本篇文来分析一下RMI机制。在Java里面简单来说使用Java调用远程Java程序使用的就是RMI,调用C的程序调用的是JNI,调用python程序使用到的是Jyt...
-
[web渗透]零基础小白入门网络安全必须要了解的知识!
[web渗透]之:零基础小白入门网络安全必须要了解的知识!写这篇文章的原因,是盾叔最近老被问网络安全好不好入门、网络安全前景怎么样,一个一个回复手都快抽筋了,索性写一篇攻略把道理跟大家讲清楚。记得看在我这么真诚辛苦的份上,给盾叔点个赞鼓励一下哦先给结论:网络安全入门不难!网...
-
[web渗透]重磅!加拿大人刺探中国国家机密细节曝光!
[web渗透]之:重磅!加拿大人刺探中国国家机密细节曝光!重磅!加拿大人刺探中国国家机密细节曝光!8月11日,辽宁省丹东市中级人民法院依法对加拿大籍被告人迈克尔·斯帕弗为境外刺探、非法提供国家秘密案一审公开宣判,认定迈克尔·斯帕弗犯为境外刺探、非法提供国家秘密罪,判处有期徒刑十一年,并处没收个人财产...
-
[web渗透]网络安全平台,等保2.0 Linux主机测评
[web渗透]之:网络安全平台,等保2.0Linux主机测评以下结果以CentOS7为例,按照等保2.0标准,2021报告模板,三级系统要求进行测评。一、身份鉴别a)应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。输入more/etc/shadow,得知系...
-
[web渗透]网络安全是什么?网络安全观怎样建立
[web渗透]之:网络安全是什么?网络安全观怎样建立没有网络安全就没有国家安全,就没有经济社会稳定运行,广大人民群众利益也难以得到保障。要树立正确的网络安全观,加强信息基础设施网络安全防护,加强网络安全信息统筹机制、手段、平台建设,加强网络安全事件应急指挥能力建设,积极发展网络安全产业,做到关口前移...