位置:首页 > WEB安全

Linux下使用shell批量修改文件名的三种方法
1、通过sed替换[root@node01 wolf]# find / -type f -name wolf.log
/wolf.log
/tmp/wolf.log
/root/wolf/wolf.log
[root@node01 wolf]# sed -i 's#wolf#yujing#g' find / ...

工信部印发《车联网网络安全和数据安全标准体系建设指南》(附全文)
工业和信息化部办公厅关于印发车联网网络安全和数据安全标准体系建设指南的通知工信厅科〔2022〕5号各省、自治区、直辖市及计划单列市工业和信息化主管部门、通信管理局,有 ...

区块链应用中的个人信息处理者确定问题研究
我国《个人信息保护法》第五章明确了个人信息处理者的义务,但敦促个人信息处理者履行相关义务首先应当对个人信息处理者进行识别和明确。然而,对于部分区块链应用,由于其经营模 ...

继英伟达后,三星190GB机密数据遭同一黑客组织泄露
据外媒报道,上周五,距Lapsus$从Nvidia那里窃取1TB机密数据还未过几日(黑客威胁英伟达解除挖矿锁,否则泄露源代码等机密数据),该黑客组织又发布了窃取自韩国电子巨头三星的190GB机 ...

中国信通院正式发布“系统稳定性保障计划”
为推动分布式系统稳定性能力建设,中国信息通信研究院(以下简称“中国信通院”)倡议发起“系统稳定性保障计划”(以下简称“稳保计划”)。2022年3月4日,“稳保计划”正式发布,目前已 ...

黑卫星?网络攻击导致数万名卫星网络用户断网
2月24日俄乌冲突爆发时,覆盖乌克兰地区的美国卫星运营商Viasat遭遇网络事件,导致欧洲多家卫星互联网运营商中断服务,数万卫星网络用户断网;法国太空司令部司令Michel Friedling ...

中国信通院联合蚂蚁集团、阿里云推出支付宝小程序压测专项
数字化改变了人们生活的方方面面,出门在外一个手机,通过支付宝就可以轻松访问各类应用。如何保障行程卡、健康码等各类小程序持续稳定运行,也成为技术上的讨论焦点。为了能够从 ...

The Route to Host:从内核提权到容器逃逸
前言目前Linux内核代码已经达到了2700万行量级[2],仅每年通报的Linux内核漏洞就多达数十个。Linux内核主要使用C语言编写,由于C语言不是类型安全语言,而且偏底层,所以各种内存破 ...

罚单 | 邮储银行9项违规8人被罚,涉及征信、个人信息、反洗钱等
近日,中国人民银行长沙中心支行发布的处罚信息显示,邮储银行湖南省分行因9项违规被罚187.7万,同时8名相关责任人一同被处罚。违法行为类型为: 1.个人银行结算账户未按规定向人民 ...

中关村区块链产业联盟第二届第一次会员大会在京召开
2022年2月28日,中关村区块链产业联盟(以下简称“联盟”)第二届第一次会员大会在北京召开。大会同期举办了联盟第二届一次理事会、监事会。联盟创始人、第一届理事长陈升,中国信 ...

HVV流量分析之排查攻击者上传文件痕迹
0x00具体操作 1.场景分析: (1).在HVV期间,经常会碰到攻击者尝试绕过网站的上传过滤规则. (2).通过排查违规文件格式来查找攻击者企图上传文件的痕迹. 2.常规情况下,渗透 ...

中国信通院泰尔终端实验室联合颁发智能两轮车北斗认证证书
近日,中国信息通信研究院(以下简称“中国信通院”)泰尔终端实验室向美团颁发智能两轮车北斗认证测试报告,并联合认证机构颁发北斗认证证书。本次认证依据《北斗卫星导航产品(智能 ...

公安机关严厉打击偷拍偷窥黑色产业链条
去年11月以来,针对偷拍偷窥事件频发,严重侵犯公民个人隐私,影响人民群众安全感情况,公安部网安局部署开展依法严厉打击偷拍偷窥黑色产业链条行动,侦破刑事案件160余起,抓获犯罪嫌 ...

乌克兰国际黑客部队,志愿军还是罪犯?
近日,俄罗斯政府公布了一份包含17576个IP地址的列表(链接在文末),据称这些IP地址被用于针对俄罗斯组织及其网络发起分布式拒绝服务(DDoS)攻击。该列表由俄罗斯联邦安全局(FSB)创 ...

“再见,Linux!”
最近,我彻底放弃了Linux,完全投入了Windows 10的怀抱,想知道为什么?请看下文。1、我对Linux的不满我的笔记本电脑和台式机都运行了Kubuntu,但这些年来我也使用了Linux的许多其他 ...

金磐石:量子信息技术在金融领域的探索实践
无科技、不金融,科技兴、金融兴。国家“十四五”规划和2035年远景目标纲要指出,要在量子信息等领域实施一批具有前瞻性、战略性的国家重大科技项目。人民银行发布的《金融科 ...

【安全头条】NVIDIA数据泄露,71000余名员工的证件遭暴露
1、NVIDIA数据泄露,71000余名员工的证件遭暴露上个月,美国芯片制造商巨头英伟达(Nvidia)遭遇数据泄露,7.1万多份员工证件被盗,遭遇网上泄露。英伟达在3月1日证实,其网络在上个月被 ...

加强开源技术的应用与治理
近年来开源技术在金融业得到广泛应用,开源以其“协同创新”的特性,在推动金融机构科技创新和数字化转型方面发挥着积极作用,成为业务创新和敏捷研发的重要推动力,但开源技术的应 ...

加固 Windows Defender
微软 Windows 操作系统自带的安全软件 Windows Defender 对绝大部分人而言在安全保障方面已经足够强了。安全软件不存在完美的解决方案,无论安装了免费的还是付费的杀毒软件, ...

“匿名者”组织宣称侵入俄罗斯太空研究网站并泄露任务文件
作为俄乌冲突抗议活动的后续,“匿名者”组织刚刚宣称破坏了一个属于俄罗斯空间研究所(IKI)的网站,并在推特上发布了指向俄罗斯联邦航空局(Roscosmos)泄露数据的缓存页面的链接。Vi ...

为算法推荐发展树立法治路标
2022年3月1日实施的《互联网信息服务算法推荐管理规定》(以下简称《规定》),作为第一个正式出台的规制算法推荐运用的部门规章,既是互联网信息服务算法推荐管理的法律依据,又为推 ...

织密国家安全屏障 夯实数据安全“防火墙”
2月15日,由国家互联网信息办公室等十三部门联合修订发布的《网络安全审查办法》(以下简称新版《审查办法》)正式施行。新版《审查办法》以保障关键信息基础设施供应链安全为切 ...

比Netstat好用Linux网络状态工具ss详解
ss命令用于显示socket状态。他可以显示 PACKET sockets,TCP sockets,UDP sockets,DCCP sockets,RAW sockets,Unix domain sockets等等统计。它比其他工具展示等多tcp和state信息 ...

任意文件上传之绕过云waf+本地防火墙双重防护
0x01 waf拦截在打某市 Hvv 第一天就找到一个文件上传的点,经过测试,可以直接任意文件上传,没有什么道理。直接尝试上传 Php 文件,被 waf 拦截了不知道这是哪家的waf,知道的师傅可 ...

简简单单修改CSMSF指纹
1:CS修改指纹查看证书指纹keytool -list -v -keystore cobaltstrike.store
生成证书指纹keytool -keystore cobaltstrike1.store -storepass 123456 -keypass 123456 -genkey ...