免费发布信息
资产交易
  • DDOS之DNS Request Flood攻击和防御

    21-04-25
  • 微软开源人工智能攻防演练工具Cyber BattleSim
    近日,微软开源了人工智能攻防对抗模拟工具CyberBattleSim。该软件为机器学习驱动的网络入侵者与虚拟网络内部的自动防御者提供了攻防演练环境。这项技术被微软365Defender研究团队的创建者命名为CyberBattleSim,是一项
    21-04-25
  • DDOS之ACK Flood攻击与防御
    攻击原理ackflood攻击是TCP连接建立之后,所有传输的TCP报文都是带有ACK标志位的数据包。接收端在收到一个带有ACK标志位的数据包的时候,需要检查该数据包所表示的连接四元组是否存在,如果存在则检查该数据包所表示的状态
    21-04-25
  • 如何通过中间人攻击嗅探SIM卡的流量通信
    写在前面的话这篇文章我将介绍如何制作中间人(MitM)设置来嗅探SIM卡和后端服务器之间的流量。虽然这不是一项新的研究,但我希望这将帮助一些没有电信基础的人学习移动数据嗅探和虚假基站的知识。但是我只会介绍使用2G和G
    21-04-25
  • 如何绕过CloudFlare的Bot保护机制
    写在前面的话几个月前,我向CloudFlare的漏洞奖励计划提交了一个貌似漏洞的东西。但根据他们的说法,我提交的并不算是一个安全问题,并表示对我“不予理睬”!CloudFlare提供了一个JavaScriptWorker系统,可以帮助开发人员在Cl
    21-04-25
  • 外网资讯 | 勒索凶猛!某欧洲制造商旗下两家工厂被逼关停两天
    卡巴斯基实验室的一位研究人员在周三表示,勒索软件团伙利用一种较新的勒索病毒“变种”,成功加密了某欧洲制造商的工业流程控制服务器,最终导致两处生产工厂被迫关停。这款新型勒索软件被命名为Cring,今年1月开始活跃。它
    21-04-25
  • 常见未授权访问漏洞总结
    0x00前言最近在对公司的资产进行梳理,发现了很多端口对外开放了,如ldap389、rsync873、ssh22、mysql3306和一些不常见的端口,以及内网大量的hadoop、redis、ftp、mongodb等存在未授权访问,从网上收集了一些文章总结一下常
    21-04-25
  • 国家标准《信息系统密码应用基本要求》发布,从密评的角度有哪些
    3月9日,国家市场监管总局、国家标准化管理委员会发布公告,正式发布国家标准GB/T39786-2021《信息安全技术信息系统密码应用基本要求》(下称《基本要求》),将于2021年10月1日起实施。这是贯彻落实《中华人民共和国密码法》,
    21-04-25
  • 辟谣!湖南电信网络崩溃10分钟系光缆故障,非黑客攻击
    4月13日下午,网民反映中国电信湖南区域“网络崩了”,网页无法打开,有爆料称网络遭到黑客攻击。新华社记者从湖南省通信管理部门了解到,经初步调查,4月13日16时02分至16时13分,因湖南长沙传输光缆故障,163网湖南互联网出口出
    21-04-25
  • 等级保护对象的定级与保护
    定级,是网络安全保护工作五个规定动作的第一个动作。第一个动作标准不标准,对后续工作的影响是非常大的。第一个动作做好了,后面的工作开展就有了正确的依据,方向也就容易把握了。如果第一个动作错了,后面工作都将偏离轨道
    21-04-25

德品

1377 678 6470