排序
攻击技术又升级!黑客使用新技巧禁用“武器化”办公文档宏安全警告 – 作者:中科天齐软件安全中心
威胁参与者设计了一种新技巧来禁用宏安全警告,这些警告在恶意垃圾邮件攻击中利用非恶意文档。虽然网络钓鱼活动通常会分发武器化的Microsoft Office文档,提示受害者启用宏以直接触发感染链,但...
浅析如何加强个人信息安全防护 – 作者:沃行山水369
摘 要本文探讨了个人信息安全防护的具体方法,旨在提高个人信息安全日常防护意识,应对个人信息安全面临的严峻挑战。随着互联网的发展,尤其是5G时代,移动物联网、各种云应用及大数据的普及,...
什么鬼?我能通过依赖混淆攻击在 Halo 游戏服务器中执行命令,微软不 care?! – 作者:奇安信代码卫士
研究员可以利用依赖混淆攻击在 Halo Microsoft 服务器中执行命令,但微软安全响应中心 (MSRC) 表示并非问题。神秘依赖关系 “swift-search”遭劫持研究员 Ricardo Iramar dos Santos在 https://...
XSS小结 – 作者:白色的空盒子
XSS是什么?XSS全称跨站脚本(Cross Site Scripting),为不和层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故缩写为XSS。跨站点脚本(XSS)攻击是一种注射型攻击,攻击者在可信的网页中...
Azure Spring Cloud整合New Relic One性能监控 – 作者:中科天齐软件安全中心
近日,微软Azure官方宣布在Azure Spring Cloud中整合New Relic One性能监控。New Relic One是一款知名的性能监测工具,随着New Relic One在Azure Spring Cloud中的集成,用户可以用New Relic On...
网络服务安全与监控 – 作者:小术晓术XS
在信息时代,数据成为核心战略资源,正逐步对全球和国家治理能力、经济运行机制、社会生活方式产生深刻影响。预计到2020年年底,全球IP流量将达到2.3万亿GB,全球数据总量将达到44万亿GB。其中...
Squalr:用C#编写的游戏黑客工具 – 作者:Alpha_h4ck
关于SqualrSqualr是一款功能强大的高性能内存编辑工具,同时它也是一款采用C#编写的游戏黑客工具。它允许用户在windows桌面游戏中创建和分享作弊方案,其中的功能包括内存扫描、指针、x86/x64...
零信任,方能持续信任!《2021企业安全运营实践研究报告》先导篇 – 作者:FreeBuf咨询
话说安全大势,日新月异,东西贯通。前有勒索软件,后有漏洞追击。安全运营借势高楼起,横扫天下,人人趋之若鹜。四杰出世,引领风骚;零信任之父,独占鳌头。锦马超一枪决战攻防,孙伯符霸略溯...
渗透测试之地基服务篇:服务攻防之数据库Mssql(上) – 作者:dayuxiyou
系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请...
宁波通商银行股份有限公司招聘安全管理岗 – 作者:Doraemon
公司简介宁波通商银行股份有限公司成立于2012年4月16日,是国内首家由外资银行成功重组改制的城市商业银行。注册资本52.2亿元,是国内一次性注入资本最高的少数几家城商行之一。银行坚持走差异...