美国将为联邦政府网络安全投资近20亿

日前,美国众议院批准了1.2万亿美元的基础设施法案,该法案将投资近20亿美元用于联邦政府的网络安全工作。其中10亿美元将由美国联邦紧急事务管理局管理,用于创建一个新的拨款计...

Read More

Data Theorem发布免费的API攻击面评估工具

近日,Data Theorem发布了免费的API攻击面评估工具,可帮助安全团队了解潜在的API风险暴露。此次Data Theorem发布的API攻击面评估工具对API发现没有帮助,但它为安全团队提供了一...

Read More

中国网络安全企业100强(第九版)

为了帮助有网络安全建设需求的行业用户对我国网络安全企业的能力及特点有一个基础性认知,安全牛于2015年7月,在行业中率先发起全国性网络安全厂商调查活动,并推出第一版《中国...

Read More

南京市委书记韩立明一行莅临亚信安全调研

调研过程中,亚信安全董事长何政重点介绍了亚信安全发展历程、核心技术、应用实践及创新规划。何政表示,网络空间是继陆、海、空、天之后的“第五空间”,网络空间安全和国家安全...

Read More

2021北京九州泰岳产品发布会成功举办

2021年10月21日,北京九州泰岳科技开发有限公司在京召开2021新产品发布会。会上隆重推出公司打造的多源综合分析处置产品、智能网络基础管理平台、仿真诱捕(蜜罐)三款产品。实现...

Read More

Chrome-V8-CVE-2020-16040

  这是zer0con2021上chrome exploitation议题对应的v8部分的漏洞,里面有一个在v8在改掉checkbound消除操作后的利用手法,即shift,下面是对应的commit。   环境搭建 env:...

Read More

严苛Web对抗环境下的Webshell

引言随着攻防对抗的强度越来越高,各大厂商流量分析、EDR等专业安全设备已广泛使用,对于Webshell的检测能力愈发成熟,对于攻击方来说,传统落地文件型的Webshell生存空间越来越小...

Read More

网安小白挖洞思路分享

一、前言分享一次挖洞记录,小白只需要照搬流程,轻松挖洞,附带CNVD原创漏洞证书申请过程。二、准备工作工具:电脑、鼠标、键盘、360浏览器、officeword三、漏洞搜集打开浏览器,登...

Read More

零信任安全落地实践:BeyondProd & Istio

随着数字化经济和远程办公的兴起,网络访问方式的转变,让企业意识到传统的安全防护暗含着巨大的风险。在此背景下,零信任逐渐从概念走向落地,作为新一代的网络架构理念,其核心思想...

Read More

内网渗透-信息收集

00 信息收集的方向 1. 主机存活探测 2. 主机端口开放情况 3. 主机服务探测 4. 主机操作系统探测 5. 网段分布情况 6. 漏洞信息探测 7. 主机内部信息搜集 / 域内信息搜集 01...

Read More

开源OWASP CRS规则

一、OWASP介绍OWASP被视为Web应用安全领域的权威参考,在2009年发布的美国国家和国际立法、标准、准则、委员会和行业实务守则参考引用了OWASP。美国联邦贸易委员会(FTC)强烈...

Read More

Android Studio (AVD) Root Privilege + MobiHok RAT

前言在渗透测试工作中,渗透测试人员会被授权地去测试互联网的所有业务,换言之只要业务上云就有存在的安全风险,因此得到一个词语 —万物皆可渗透,于是当我遇到被授权去测试Andro...

Read More

Move to Cloud:数据的安全旅程

网络世界不断诞生、跳动的数据字节们, 他们随着业务游走虚拟世界, 在应用间穿梭。复杂环境里数据安全, 应处于精细设计的系统中, 数据的一生, 应当被这样保护。一、云的物理机房:...

Read More

HTTPS--TLS握手学习

HTTPS超文本传输安全协议(HyperText Transfer Protocol Secure,HTTPS;)常称为HTTP over TLS 、HTTP over SSL 、HTTP Secure是一种通过计算机网络进行安全通信的传输协议。HT...

Read More
关闭