免费发布信息
资产交易
  • VPN漏洞导致两家工厂遭遇勒索软件攻击
    本周三,卡巴斯基实验室的一名研究人员透露,一种相对较新的勒索软件变体,攻击了一家欧洲制造商,导致其两个工厂停工,该勒索软件变体对服务器进行加密以控制该制造商的工业流程。攻击者利用了一个披露已久的VPN漏洞。勒索软
    21-04-25
  • 最高检披露网络犯罪大数据
    当前,电信网络诈骗案件高位运行,网络赌博犯罪案件上升明显,网络犯罪黑灰产业生态圈逐步形成并发展。来自最高检统计数据显示,2020年,全国检察机关起诉涉嫌网络犯罪(含利用网络和利用电信实施的犯罪及其上下游关联犯罪)14.2万
    21-04-25
  • 因发现Zoom中高危零日漏洞 两位安全专家获20万美元赏金
    在年度黑客大会Pwn2Own中,两位来自荷兰的白帽安全专家凭借着在Zoom中发现的远程代码执行(RCE)漏洞,获得了20万美元的赏金。Pwn2Own大会是由ZeroDayInitiative举办的一场高规格黑客比赛,主要是让黑客在限定时间内对常用软件
    21-04-25
  • 内网中横向移动的命令行工具使用
    文章仅做记录,如有错误请指出,谢谢。目标机器:192.168.101.157一、IPC$连接IPC$(InternetProcessConnection)是共享"命名管道"的资源,它是为了让进程间通信而开放的命名管道,通过提供可信任的用户名和口令,连接双方可以建
    21-04-25
  • 外网资讯 | 美国国家安全局即将发布5G安全指南
    美国国家安全局(NSA)执行局长温迪·诺布尔(WendyNoble)表示,该指南将“概述对5G基础架构的威胁和风险”。NSA的方式是“将我们在密码学和网络安全方面的专长集中于帮助行业和政府将安全性集成到5G生态系统的各个方面。”布
    21-04-25
  • 工信部拟加强智能网联汽车管理:运营中收集产生数据境内存储
    4月7日,为加强道路机动车辆生产企业及产品准入管理,工业和信息化部发布公开征求对《智能网联汽车生产企业及产品准入管理指南(试行)》(征求意见稿)的意见(以下简称《意见稿》),针对申请准入的具备有条件自动驾驶、高度自动驾驶
    21-04-25
  • 预告:互联网大会20年,2021中国互联网大会有何亮点
    4月8日,由中国互联网协会主办的“2021(第二十届)中国互联网大会”新闻发布会在北京举行。中国互联网协会副理事长黄澄清、中国互联网协会副理事长何桂立、中国互联网协会副秘书长裴玮出席新闻发布会。“2021(第二十届)中国
    21-04-25
  • 蓝队的自我修养之事后溯源(归因)| HVV 经验分享
    背景众所周知,攻防演练过程中,攻击者千方百计使用各种方法渗透目标。一般情况下攻击链包括:侦察、武器化、交付、利用、安装、命令和控制、窃取目标数据。在溯源中,安全人员对攻击者某个阶段的攻击特点进行分析,再结合已掌
    21-04-25
  • 在等保角度下,如何做好应急响应与保障
    从27号要求重视信息安全应急处理工作,到《网络安全法》第二十五条明确了“网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险;在发生危害网络安全的事件时,立即启动应
    21-04-25
  • 墨者靶场SQL盲注(入门)
    1.打开靶场,看到此处(主要是针对SQL注入,所有直接找注入点,登录先不看)2.看到了平台停机维护,看到URL的参数id,下意识以为找到位置了3.放到神器sqlmap跑一下看看,发现目标!4.继续爆破数据库、表、用户名密码sqlmap.py-uhttp://
    21-04-25

德品

1377 678 6470