unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Rss
黑夜模式
加强保密法治建设 筑牢新时代国家秘密安全防线
2024年2月27日,国家主席习近平签署第20号主席令,公布了第十四届全国人大常委会第八次会议修订通过的《中华人民共和国保守国家秘密法》(以下简称保密法),自2024年5月1日起施行。保密法的修订颁布...
2024-2-29 15:53:13 | 阅读: 2 |
收藏
|
关键基础设施安全应急响应中心 - mp.weixin.qq.com
保密
保密法
安全
修订
美酒与陷阱!SPIKEDWINE攻击组织通过品酒活动引诱欧盟外交官
Zscaler的ThreatLabz研究团队发现了一个2024年1月30日从拉脱维亚上传到VirusTotal的可疑PDF文件。该PDF文件伪装成印度大使的邀请函,邀请外交官参加2024年2月的品酒活...
2024-2-29 15:53:13 | 阅读: 14 |
收藏
|
关键基础设施安全应急响应中心 - mp.weixin.qq.com
攻击
模块
wineloader
threatlabz
c2
浅谈XML模糊测试
前言在我们平时进行渗透测试的过程中,我们经常会遇到一些带有XML格式的HTTP请求报文,其通常存在于请求体中,并通过POST请求方法发送,今天我们就来浅谈一下如何对XML这种格式进行模糊测试。什么是X...
2024-2-29 15:26:31 | 阅读: 2 |
收藏
|
Yak Project - mp.weixin.qq.com
数据
xmlquery
bookstore
yaklang
nodetype
Apache Solr远程代码执行漏洞(CVE-2023-50386)深入利用与验证
在https://xz.aliyun.com/t/13637中,漏洞作者已经详细介绍了漏洞的原理、分析及复现过程,这里就不再CV搬运。在漏洞作者的文章中,仅提供了简单的代码执行(创建文件),在本文中,...
2024-2-29 15:22:57 | 阅读: 27 |
收藏
|
银针安全 - mp.weixin.qq.com
solr
security
绕过
clz
loadlibrary
钉钉众测|高额奖励持续一周,速来参与!
钉钉众测活动即将开启复制下方链接浏览器打开或点击阅读原文可跳转至活动页面https://security.alibaba.com/online/detail?spm=0.0.0.0.adeltg&ty...
2024-2-29 14:47:25 | 阅读: 7 |
收藏
|
阿里安全响应中心 - mp.weixin.qq.com
漏洞
租户
注入
阿里
信息
【反恐】2024年2月1日-2月15日全球恐怖主义事件汇总
利用全球涉恐智慧库统计,2024年2月1日-2月15日全球发生恐怖主义事件121起,导致128人死亡,173人受伤。其中:1、中东北非3起,死亡8人,受伤8人:以色列1起,死亡8人,受伤1人;叙利亚1...
2024-2-29 13:55:52 | 阅读: 34 |
收藏
|
丁爸 情报分析师的工具箱 - mp.weixin.qq.com
俾路支
受伤
呼罗珊
榴弹
SRC挖掘 | "另类"短信轰炸绕过两则
文章转载来源:不懂安全的果仁Spring前言短信轰炸漏洞是渗透测试中常见的一类漏洞,也是大家在SRC挖掘过程中常测试的点,网上常规的短信轰炸挖掘技巧也有很多,绕过方式也花样百出,在这里与大家分享一下我...
2024-2-29 13:49:12 | 阅读: 20 |
收藏
|
暗影安全 - mp.weixin.qq.com
轰炸
绕过
数据
渗透
smstype
重磅发布 | 《数据安全调研报告》
微信公众号扫描二维码可获取完整报告版权声明本报告版权属于安世加所有,并受法律保护。转载、摘编或利用其它方式使用本调查报告文字或者观点的,应注明“来源:《数据安全调研报告》”。违反上述声明者,我们将追究...
2024-2-29 13:49:12 | 阅读: 4 |
收藏
|
暗影安全 - mp.weixin.qq.com
数据
安全
网络
「深蓝洞察」2023 年度最不可测的安全技术
人工智能技术的快速发展正深刻地改变着安全行业的格局,一场革命性的变革正在悄然兴起。ChatGPT 等大型模型的出现,更引发了人们对 AI 潜力的重新思考。AI 技术在安全领域的突破性应用也层出不穷,各...
2024-2-29 13:1:17 | 阅读: 4 |
收藏
|
DARKNAVY - mp.weixin.qq.com
安全
网络
对抗
犯罪
2024年做好网络安全管理的8个要点与建议
在网络安全领域中,一直有一个重要的实践原则——“三分技术、七分管理”,即70%的网络安全问题无法通过纯技术手段解决,而是需要依靠组织严格的安全管理制度和检查措施去规避。通过有效的网络安全管理,企业可以...
2024-2-29 12:26:13 | 阅读: 7 |
收藏
|
安全牛 - mp.weixin.qq.com
安全
网络
风险
中央网信办召开全国网络法治工作会议
2月28日,中央网信办在天津召开全国网络法治工作会议。会议总结回顾网络法治建设30年成效经验,分析网络法治工作面临的新形势新任务,研究部署2024年网络法治工作。中央宣传部副部长、中央网信办主任、国家...
2024-2-29 12:26:13 | 阅读: 8 |
收藏
|
安全牛 - mp.weixin.qq.com
网络
法治
普法
习近平
书记
加密C2框架Covenant流量分析
网络攻击者可以利用Covenant C2工具进行C&C通信,攻击者可以将通信内容加密从而规避传统的针对明文流量进行安全检测。本文探讨通过对加密C2框架Covenant的流量分析来说明如何能够检测此类加...
2024-2-29 12:26:13 | 阅读: 19 |
收藏
|
安全牛 - mp.weixin.qq.com
加密
控制
covenant
c2
证书
PDF合并方案(2024.2.29更新)
创建: 2024-02-27 19:51更新: 2024-02-29 11:33https://scz.617.cn/misc/202402271951.txt目录:☆ 背景介绍☆ ghostscri...
2024-2-29 12:12:6 | 阅读: 4 |
收藏
|
青衣十三楼飞花堂 - mp.weixin.qq.com
windows
mupdf
pdfxedit
mutool
lst
「美版知乎」沦为互联网垃圾桶,锅能甩给 ChatGPT 吗?
任何一个时候,维持一个高质量社区都是难题,它暂时无解。作者 | Moonshot编辑 | 靖宇诞生自 2009 年的 Quora 马上要 15 岁了,它是知乎的「师傅」,也曾是互联网上最好的搜索具体问...
2024-2-29 12:2:47 | 阅读: 10 |
收藏
|
极客公园 - mp.weixin.qq.com
quora
poe
chatgpt
信息
问答
库克:苹果将「开辟 AI 新天地」;比特币突破 6 万美元,市场兴奋;百度文心大模型推理成本骤降 99% | 极客早知道
曝字节正秘密研发多模态数字人、AI 生视频等产品2 月 28 日,界面新闻从多个知情人士处获悉,字节跳动正在 AI 大模型领域秘密研发多个产品,其中包括多模态数字人产品以及 AI 生图、AI 生视频产...
2024-2-29 08:42:39 | 阅读: 10 |
收藏
|
极客公园 - mp.weixin.qq.com
汽车
苹果
中国
奥迪
情报速递20240228|年后警惕薪资社保相关主题钓鱼投毒
● 背景 ●自银狐钓鱼攻击事件爆发以来,该家族以及其同类变种家族持续活跃,样本对抗形式多样并且变化迅速,往往在发现攻击样本的第二天,新样本已经替换了旧样本。在这种态势之下,安全防御产品除了需要及时提...
2024-2-28 21:26:42 | 阅读: 12 |
收藏
|
腾讯安全威胁情报中心 - mp.weixin.qq.com
钓鱼
u9
攻击
u1
安全
Cronos 行动始末:世界上最成功的勒索软件团伙与执法机构的猫鼠游戏
美国东部时间 2024 年 2 月 19 日下午四点左右,多国联合执法机构对 LockBit 勒索软件团伙的攻击基础设施进行了定向攻击。这场定向打击的国际执法行动,集结了美国联邦调查局(FBI)、英国...
2024-2-28 21:25:10 | 阅读: 5 |
收藏
|
威胁棱镜 - mp.weixin.qq.com
lockbit
勒索
团伙
攻击
犯罪
业绩快报月结束,新增7家网安公司揭晓年度业绩,收入普遍增长但利润多数下滑
随着业绩快报月的结束,新增 7 家网络安全上市公司发布2023年业绩快报,分别是电科网安、英方软件、启明星辰、盛邦安全、永信至诚、三未信安、奇安信。其中仅有电科网安收入下降 10.6%,其余 6 家公...
2024-2-28 21:4:19 | 阅读: 5 |
收藏
|
表图 - mp.weixin.qq.com
安全
净利润
安信
启明星
数据
第79篇:记一次Oracle注入漏洞提权的艰难过程
Part1 前言 大家好,我是ABC_123。前不久遇到一个Oracle注入漏洞,是搜索型的盲注漏洞,只能用折半法一个字符一个字符的猜解数据,使用sqlmap可以直接跑出来,经过判断是DBA权限。接...
2024-2-28 19:53:37 | 阅读: 18 |
收藏
|
迪哥讲事 - mp.weixin.qq.com
注入
sqlmap
javasyspriv
断开
test111
360集团与通州区人民政府签署战略合作协议,助力打造“数字通州”
2月27日,2024北京城市副中心产业高质量发展大会在北京国际财富中心举办。大会由城市副中心党工委管委会,北京市投资促进服务中心和通州区委区政府共同主办,通州区“两区”办和区投资促进服务中心承办。会上...
2024-2-28 18:19:42 | 阅读: 12 |
收藏
|
360数字安全 - mp.weixin.qq.com
安全
通州
通州区
协同
京津
Previous
299
300
301
302
303
304
305
306
Next