• 准确识别APT攻击的安全技术

    近些年,很多重要领域遭受了越来越多APT(Advanced Persistent Threat)恶性攻击事件,造成许多组织机构对此谈虎色变而草木皆兵,从而盲目采取一些并不恰当的措施去保护自身免遭AP

  • 影响域名解析生效的原因有哪些?

    很多网站管理者可能都遇到过域名解析不生效的问题,那么这种情况是如何产生的呢?造成域名机械不生效的原因有哪些呢?一、域名状态异常通过whois查询工具可以查看当前域名状态,如

  • 2021年上半年全球 DDoS 攻击同比增长11%

    近日,国际知名公司 NETSCOUT 公布其调查报告结果显示,2021年上半年,网络罪犯发动了约 540 万次分布式拒绝服务(DDoS)攻击,比 2020 年上半年的数字增长 11%。数据预测指出,2021 年是

  • 记一次Chanakya靶机的渗透测试

    Chanakya靶机渗透测试首先通过主机发现发现到靶机的IP地址为:172.16.10.141
    然后使用nmap工具对其进行扫描:nmap -sC -sV -sS -p- 172.16.10.141
    发现目标靶机开启了80,22,2

  • Web-Hacking-ToolKit:一款带有GUI的Web安全测试Docker镜像

    关于Web-Hacking-ToolKitWeb-Hacking-ToolKit是一款功能强大的Web安全测试工具,Web-Hacking-ToolKit以Docker镜像的形式提供给广大安全研究人员使用,并且带有完整的图形化用户

  • JAVA代码审计XSS及Filter动态代理过滤

    1.介绍最近写了个小玩意儿,主要功能为用户信息管理,例如新增 删除 添加等。但在没写过滤之前,全是xss所以拿出来给大家进行简单分析,后续通过动态代理进行过滤。2.代码分析这里

  • 勒索软件运营商如何寻找攻击目标?

    【编者按】分析勒索软件运营商如何选择目标,可以更好地了解攻击者关注哪些类型的公司。在这方面,以色列威胁情报公司KELA的研究人员根据网络攻击者购买访问权限的标准,发布了一

  • 看似平静的网络背后其实惊涛骇浪,电脑上防火墙怎样阻止黑客攻击?

    防火墙是什么?

    防火墙是一个系统,用来防止未经授权的网络传输侵入私有的网络系统。它是籍由过滤传输的资料来达成这个效果的,防火墙会阻挡不必要的流量且允许必要的流量进入

  • 微软警告: 钓鱼工具TodayZoo 被广泛用于证书窃取攻击

    微软 365 Defender团队在上周披露了大规模的窃取证书式网络钓鱼活动,并呼吁警惕将不同工具代码拼接成定制套件来窃取用户登录信息的钓鱼工具——“TodayZoo&r

  • 在野完整Chrome浏览器漏洞利用攻击链分析

    背景近日,奇安信威胁情报中心红雨滴团队结合红雨滴云沙箱产出的相关IOC情报,并配合内部蜜罐系统,在全球范围内,首个监测到多例组合使用Chrome浏览器高危漏洞及Windows内核权限提

  • 浅谈glibc新版本保护机制及绕过方法

    前言八月,GNU发布了glibc库新版本glibc-2.34,这次版本更新带来了一些新特性,比如将libpthread、libdl等一些函数集成到了主库,添加了对64位time_t的支持等;同时修复了一些安全问

  • 美国将NSO Group 和 Candiru等四家公司列入“实体清单”

    11月3日,美国商务部宣布已经制裁了四家销售黑客工具的公司,分别是以色列的 NSO Group 和 Candiru 、俄罗斯安全公司 Positive Technologies和新加坡的Computer Security Initi

  • 为什么道教精神就是黑客精神

    提到道教,又得说一下道家和道教的区别。

    简单来说,道教脱胎于道家。两者的区别是,道家是一种哲学流派,道教是一种宗教信仰。虽然道教脱胎于道家,但是道家和道教的教义完全相反

  • 浅谈DNS递归解析和迭代解析之间的区别

    DNS解析是互联网中的重要环节,承担着将域名翻译为可由计算机直接读取的IP地址的基础功能。根据查询对象不同,DNS解析可分为递归解析和迭代解析两种方式,接下来,中科三方将简单介

  • 攻击技术研判|SolarWinds事件幕后黑手新型后门FoggyWeb技术研判

    情报背景继今年3月和5月后,微软又发布了新的关于SolarWinds背后攻击者的文章,该文章中详细分析了一个新的复杂定制化后门,从中我们看到SolarWinds的攻击者保持了一贯的高水平能

  • 页次:30/50 每页15 总数742    首页  上一页  下一页  尾页    转到:
    关闭