• 俄乌冲突:五大安全警示

    乌克兰政府网站遭擦除软件攻击暂时下线、全球最大黑客组织对俄发动网络战、乌克兰银行因遭受大规模网络攻击而关闭、俄航天局网站受到DDOS攻击……俄乌战争进行十余天,在这场

    2022-03-09 admin 124

  • 警惕俄罗斯乌克兰网络战的“黑帮化”

    俄罗斯与乌克兰之间的网络战到目前为止都是较为“克制”的,并没有发生类似2017年NotPetya那样殃及全球的“武器泄露”。同样,西方国家的黑客部队显然也在努力控制自己的网络行

    2022-03-09 admin 122

  • 政府工作报告再提网络安全、数据安全和个人信息保护,推动数字经济发展

    2022年3月5日,十三届全国人大五次会议在京开幕。政府工作报告中提到,要强化网络安全、数据安全和个人信息保护。这是自2021年政府工作报告以来,再次对数据安全和个人信息保护的

    2022-03-09 admin 132

  • siusiu-渗透工具管理套件

    siusiu (suitesuite)一个用来管理 suite 的 suite,志在将渗透测试工程师从各种安全工具的学习和使用中解脱出来,减少渗透测试工程师花在安装工具、记忆工具使用方法上的时间和精

    2022-03-09 admin 127

  • Linux 内核发现易于利用的 dirty pipe 漏洞

    Web 托管公司 IONOS 的 Max Kellermann 在多次收到客户投诉日志服务器上的日志文件损坏之后展开了调查,发现 Linux 内核存在一个高危漏洞,与数年前曝出的 DirtyCow 提权漏洞类

    2022-03-09 admin 120

  • 记一次小组合拳测试

    0x01 前言前不久在整理以前的测试报告的时候,看到一个报告挺有意思的,单个技术点拿出来都很简单,但是凑在一起就getshell。看下测试时间过去了得有两年多了,至于修没修后来也

    2022-03-09 admin 137

  • 乌克兰和美国在俄对乌采取军事行动前成为网络攻击目标

    当地时间周一,Google表示,它发现了针对乌克兰官员和波兰军队的广泛的网络钓鱼攻击。安全公司Resecurity Inc也分享了针对美国天然气供应公司的协调黑客攻击活动的证据。在这两

    2022-03-09 admin 145

  • 全国信安标委公布《2022年网络安全国家标准需求清单》

    关于发布2022年度网络安全国家标准需求的通知信安秘字〔2022〕47号各位委员、各工作组、各成员单位,及有关单位:为加强网络安全国家标准在国家网络安全保障工作中的基础性、规

    2022-03-09 admin 141