• 马斯克警告乌克兰:慎用星链,恐成攻击目标

    SpaceX首席执行官马斯克警告称,该公司的星链Starlink卫星宽带服务很有可能在乌克兰成为“被针对的目标”。几天之前,一名互联网安全研究人员警告称,用于卫星通信的设备可能成为

    2022-03-07 admin 138

  • 实战 | 记一次渗透实战-代码审计到getshell

    0x00前言接到任务,需要对一些违法网站做渗透测试……0x01信息收集根据提供的目标,打开网站如下在尝试弱口令无果后,根据其特征去fofa以及谷歌搜了半天,期间搜出好多个UI差不多的

    2022-03-07 admin 130

  • NoPac/samAccountName Spoofing漏洞深入分析

    STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修

    2022-03-07 admin 137

  • 霍涛代表:建议建立健全国家统一互联网实名制认证平台

    对此,全国人大代表、贵州白山云科技股份有限公司董事长兼首席执行官霍涛建议建立健全国家统一互联网实名制认证平台。霍涛提到,在我国,进一步建立健全国家统一互联网实名制认证

    2022-03-07 admin 146

  • 中国信通院“数据安全合规治理(DSCG)专项行动”正式启动

    随着《数据安全法》和《个人信息保护法》陆续出台,区域性数据安全相关法规政策接连发布,行业主管部门密集开展数据安全和个人信息保护专项工作,数据安全监管力度持续增强,合规已

    2022-03-07 admin 138

  • Linux内核漏洞——CVE-2022-0185分析与思考

    简介CVE-2022-0185是一个Linux内核中"Filesystem Context"中的一个堆溢出漏洞,攻击者可以利用该漏洞发起DDoS攻击,实现容器逃逸和提升至主机权限。该漏洞是在Google KCTF(基于K

    2022-03-07 admin 116

  • Gartner:企业需要重新定义网络安全领导者的角色

    根据Gartner的最新调查,由于网络风险责任已被转移到IT以外,并且日益分散的生态系统导致网络安全领导者正在失去对决策的直接控制权,企业机构需要重新定义网络安全领导者的角

    2022-03-07 admin 123

  • 关注!一种更具破坏力的DDoS放大攻击新模式

    近日,内容分发网络(CDN)运营商Akamai表示,一种使网站快速瘫痪的DDoS放大攻击新方法正在被不法分子所利用。这种方法是通过控制数量巨大的中间设备(middlebox,主要是指配置不当的服

    2022-03-04 admin 128