包含"3,151"的全部内容
CNCERT 2018年2月我国DDoS攻击资源分析报告 - 作者:CNCERT-安全小百科

CNCERT 2018年2月我国DDoS攻击资源分析报告 – 作者:CNCERT

本月重点关注情况1、本月利用memcached服务器实施反射攻击的事件大幅上升,自2月21日开始在我国境内尤为活跃。本月被利用发起memcached反射攻击境内反射服务器数量按省份统计排名前三名的省份是...
admin的头像-安全小百科admin3年前
0110
金融企业信息安全团队建设(务实篇) - 作者:易念科技-安全小百科

金融企业信息安全团队建设(务实篇) – 作者:易念科技

来源:君哥的体历    ID:jungedetili   上篇(金融企业信息安全团队建设(务虚篇))立言老师介绍了金融企业信息安全团队建设的痛点、面临的宏观环境、团队文化建设和意识...
admin的头像-安全小百科admin3年前
0120
椭圆曲线算法(ECC)学习(二)之Secp256k1 - 作者:淼淼兮与怀-安全小百科

椭圆曲线算法(ECC)学习(二)之Secp256k1 – 作者:淼淼兮与怀

上一篇椭圆曲线算法(ECC)学习(一)中我们讲述了椭圆曲线算法的基本数学常识和加密解密过程,作为椭圆曲线数学的一种公钥密码的算法,其优点毋庸置疑。区块链最近异常火热,那么今天我们就来...
admin的头像-安全小百科admin3年前
0210
又出新玩法?微软公式编辑器系列漏洞新利用方式 - 作者:金睛-安全小百科

又出新玩法?微软公式编辑器系列漏洞新利用方式 – 作者:金睛

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。前言 此前,微软发布的月度安全更新中修复了多个最新的Office漏洞(CVE...
admin的头像-安全小百科admin3年前
0120
Empire 2.5:PowerShell渗透测试实战指南(上篇) - 作者:谦逊的阿狸先生-安全小百科

Empire 2.5:PowerShell渗透测试实战指南(上篇) – 作者:谦逊的阿狸先生

* 本文原创作者:谦逊的阿狸先生,本文属FreeBuf原创奖励计划,未经许可禁止转载背景介绍 Empire 是一款类似Metasploit 的渗透测试框架,基于python 编写,Empire是一个纯粹的PowerShell 后开发...
admin的头像-安全小百科admin3年前
0460
Buf早餐铺 | 俄罗斯黑客组织入侵美国关键基础设施;Facebook安全部门转向关注选举安全问题;离奇的“奥巴马照片”身份证开卡盗刷案件暴露支付卡安全风险 - 作者:Elaine_z-安全小百科

Buf早餐铺 | 俄罗斯黑客组织入侵美国关键基础设施;Facebook安全部门转向关注选举安全问题;离奇的“奥巴马照片”身份证开卡盗刷案件暴露支付卡安全风险 – 作者:Elaine_z

今天的早餐内容包括:DHS 与FBI 指控俄罗斯入侵美国关键基础设施;Facebook安全部门将转向关注全球社交网络中的新兴风险和选举安全问题;黑帽SEO仍在进化:每200个谷歌搜索自动补全中会出现1个...
admin的头像-安全小百科admin3年前
0360
全球最大黄色网站Pornhub也为黑客赚钱?上百万人中招 - 作者:谢幺-安全小百科

全球最大黄色网站Pornhub也为黑客赚钱?上百万人中招 – 作者:谢幺

全球最大黄色网站Pornhub也为黑客赚钱?上百万人中招文 | 谢幺 From 浅黑科技不知为何,黄色网站一向是黑客钟爱的攻击目标。最近网络安全公司 Proofpoint 研究人员发现一个大规模恶意广告活动...
admin的头像-安全小百科admin3年前
0120
RSA加密解密原理深度剖析(附CTF中RSA题型实战分析) - 作者:Fly鹏程万里-安全小百科

RSA加密解密原理深度剖析(附CTF中RSA题型实战分析) – 作者:Fly鹏程万里

*本文作者:Fly鹏程万里;本文属 FreeBuf 原创奖励计划,未经许可禁止转载。前言凡是从事信息安全领域的技术人才一定会与密码学打交道,而对于经常参与国内各大CTF大赛的各位技术人员而言密码学...
admin的头像-安全小百科admin3年前
0910
代码审计| 适合练手的ZZCMS8.2漏洞 - 作者:漏斗社区-安全小百科

代码审计| 适合练手的ZZCMS8.2漏洞 – 作者:漏斗社区

0x00 **背景**本周,分析了下zzcms8.2的源码,发现了蛮多问题的,觉得这个源码适合萌新们练手或入坑PHP的代码审计,发出一些我发现的问题,当然这个源码还有很多问题,本篇仅对部分漏洞进行分析...
admin的头像-安全小百科admin3年前
080
NLP系列之Word2Vec模型和Doc2Vec模型 - 作者:兜哥-安全小百科

NLP系列之Word2Vec模型和Doc2Vec模型 – 作者:兜哥

NLP是AI安全领域的一个重要支撑技术。本文讲介绍NLP中的Word2Vec模型和Doc2Vec模型。Word2VecWord2Vec是Google在2013年开源的一款将词表征为实数值向量的高效工具,采用的模型有CBOW(Continuous...
admin的头像-安全小百科admin3年前
0170