包含"infosec"的全部内容
SecWiki周刊(第281期) - 作者:SecWiki-安全小百科

SecWiki周刊(第281期) – 作者:SecWiki

安全资讯[新闻]  中国自主可控行业全景图https://mp.weixin.qq.com/s/7_osWtZV3UZ5KuaoIzt7rA[观点]  自动化在现代安全中的运用https://mp.weixin.qq.com/s/HMvGOiUIwjMKBNE2j5qIBQ安全技术...
admin的头像-安全小百科admin3年前
0170
在Virtualbox中练习Solaris 10 x86漏洞的配置修补与利用 - 作者:secist-安全小百科

在Virtualbox中练习Solaris 10 x86漏洞的配置修补与利用 – 作者:secist

本文是一篇完整的关于环境安装和设置的指南。你将学习到如何在Virtualbox中练习Solaris 10 x86漏洞的配置修补与利用。其实对于多年来从事信息安全的我来说这是件及其无聊的事,而如果你是位UNIX...
admin的头像-安全小百科admin3年前
0370
Amazon Inspector:基于云的漏洞评估工具 - 作者:secist-安全小百科

Amazon Inspector:基于云的漏洞评估工具 – 作者:secist

在过去的几年里,我们看到了许多有关使用基于云架构的组织/企业的数据泄露事件。基于云的服务提供商(如AWS),只需点击几下就可以轻松灵活地创建一个基础架构,但如果你因此而忽略了某些安全检...
admin的头像-安全小百科admin3年前
080
利用PHP的字符串解析特性Bypass - 作者:周大涛-安全小百科

利用PHP的字符串解析特性Bypass – 作者:周大涛

我们知道PHP将查询字符串(在URL或正文中)转换为内部$_GET或的关联数组$_POST。例如:/?foo=bar变成Array([foo] => 'bar')。值得注意的是,查询字符串在解析的过程中会将某些字符删除或用下...
admin的头像-安全小百科admin3年前
0150
OPPO揭晓OGeek网络安全挑战赛决赛名单,极客争霸一触即发 - 作者:pengxing-安全小百科

OPPO揭晓OGeek网络安全挑战赛决赛名单,极客争霸一触即发 – 作者:pengxing

8月25日,由OPPO发起的网络安全挑战赛线上选拔赛正式落下帷幕,通过两轮激烈角逐,20支高校精英战队成功突围晋级线下决赛,并将于9月21日在深圳进行最后的冠军争夺。决赛当日,OPPO还将举办一场...
admin的头像-安全小百科admin3年前
0120
邀请函 | 这场盛会,你非来不可! - 作者:ankki昂楷科技-安全小百科

邀请函 | 这场盛会,你非来不可! – 作者:ankki昂楷科技

11月6日-8日上海新国际博览中心150+参展商16000专业观众2019企业信息安全展览会即将震撼来袭!互联网、云计算、人工智能、大数据、5G等技术的快速发展,提高了各行业用户对信息化的安全意识及...
admin的头像-安全小百科admin3年前
0300
SecWiki周刊(第302期) - 作者:SecWiki-安全小百科

SecWiki周刊(第302期) – 作者:SecWiki

安全资讯[新闻]  DARPA HIVE计划及其最新进展https://mp.weixin.qq.com/s/_lzrhylYo9Z941ChqIgJIQ[新闻]  2018-2019年网络安全行业深度报告https://mp.weixin.qq.com/s/z-LN2AlMezEmJVekbDn...
admin的头像-安全小百科admin3年前
0130
数据隐私不仅仅是指机密性 - 作者:两块-安全小百科

数据隐私不仅仅是指机密性 – 作者:两块

考虑到数据使用的方式,我们需要将更多的精力放在保护数据的完整性和可用性上。如今,大多数安全系统在构建时都考虑到了数据的机密性,这一点非常重要。但是,机密性只是数据隐私的一个方面。正...
admin的头像-安全小百科admin3年前
040
冠状病毒:行走的互联网威胁制造机 - 作者:0day情报局-安全小百科

冠状病毒:行走的互联网威胁制造机 – 作者:0day情报局

 大家好,我是 零日情报局。本文首发于公众号 零日情报局,微信ID:lingriqingbaoju。真正让我们恐惧的是恐惧本身。——罗斯福 截止至2月3日20时25分,始于武汉的新型肺炎,全球感染人数已累...
admin的头像-安全小百科admin3年前
0100
国外红队常用的21种资源 - 作者:周大涛-安全小百科

国外红队常用的21种资源 – 作者:周大涛

本文介绍了国外关于红队技巧的博客,Twitter,网站。Pentester Academy他们按月订阅的服务,主要提供有关渗透测试的在线视频课程,但同时还包括有关操作系统取证,社会工程学和汇编语言的课程。...
admin的头像-安全小百科admin3年前
0110