位置:首页 > WEB安全

民航机场系统的网络安全问题及关键技术思路
前言近年来我国民航业快速发展,旅客吞吐量和货运吞吐量快速增长。作为民航的重要基础设施之一,机场建设的规模和数量都在不断大。机场信息系统作为保障机场业务运行的中枢神经 ...

乌克兰正式成为北约情报共享网络防御参与国
本周,北约合作网络防御卓越中心(CCDCOE)举行了第30次指导委员会。CCDCOE指导委员会的27个提案国一致投票同意乌克兰作为贡献参与者参加国加入北约CCDCOE。虽然乌克兰尚未成为 ...

记一次艰难的SQL注入(过安全狗)
1.1 前言最近在挖补天的src,然后挖出了不少SQL注入,完了出了数据库名就不管那么多提交了。今天挖了个报错注入的,突然一激灵,说我不能这样颓废下去了,刚好是个后台登录的界面,我决 ...

vmware-tanzu社区版的安装(一)
工作需要,本周安装了vmware-tanzu社区版,记录如下,all in one,ubuntu20.04,sudo apt update,sudo apt dist-upgrade,安装docker,sudo apt install docker.io,sudo systemctl enable d ...

GuLoader_VBS恶意加载器分析报告
文件信息字段值文件名SALES-CONTRACT_PROFORMA-RFQ_UYRTR-84747392837_MARCH-EXPORT-DOCUMENTATION_2022.vbsMD56964c15109dfd8a657fc61c2589545a1SHA168d16237ed55a638edc3 ...

海云安一文专业解读《网络数据安全管理条例(征求意见稿)》
近日,国家互联网信息办公室(“国家网信办”)发布《网络数据安全管理条例 (征求意见稿)》(“《条例》”)。《条例》以《中华人民共和国网络安全法》、《中华人民共和国数据安全法》 ...

一文读懂所有HTTP状态码含义
1xx:信息提示这类状态代码表示临时的响应。客户端在收到常规响应之前,应准备接收一个或多个 1xx 响应。100:继续101:切换协议2xx:成功这类状态代码表明服务器成功地接受了客户端 ...

NVIDIA拒绝支付赎金后 威胁者利用代码签署恶意软件
对本次泄露事件负责的勒索集团 Lapsus$ 表示,他们已经窃取了 1TB 的数据,并在 NVIDIA 拒绝与他们谈判后开始在网上泄露这些数据。泄漏的数据包括 2 份被盗的代码签名证书,这些 ...

重拳打击电信网络诈骗犯罪 坚决守好人民群众的“钱袋子”
近年来,电信网络诈骗犯罪持续高发多发,犯罪分子作案手段不断翻新,黑灰产业链条盘根错节,成为人民群众反响最强烈、最深恶痛绝的“急难愁盼”问题之一。全国公安机关坚决贯彻党中 ...

如何识破电信网络诈骗
【全民反诈】牢记六个凡是:凡是自称公检法要求汇款的;凡是网络刷单承诺返现的;凡是购物退款的;凡是交友推荐投资理财的;凡是索要验证码的;凡是办贷款缴纳费用的;通通不要相信,都是诈 ...

针对学校内网的一次渗透测试
0x01 初探内网在向信息中心的老师申请了对学校进行一次内网渗透测试的授权之后,我开始着手对学校内网中在用系统进行了一波信息搜集。其中大部分都使用了新版的未爆出0day的 ...

关于路由器Web登录失败故障处理的那些事
前言Web网管利用设备内置的Web服务器,为用户提供图形化的操作界面。用户通过Web网管,可以在图形界面下非常直观地管理和维护设备。用户需要从终端通过HTTPS登录到设备,才能利用 ...

分析某app的密码加密
1、抓包,可以看到密码是被加密过的:2、ida打开对应so,发现没有被混淆,但是算法应该是有很大问题:3、转换一下16进制的公钥, 我这里使用py的cryptography转换的,发现正好是1024size ...

SSH代理转发
一、SSH简介如果工作环境中的防火墙限制了一些网络端口的使用,但是允许SSH连接,就能够将TCP端口转发来使用SSH通讯二、SSH转发功能加密SSH Clinet端至SSH Server端之间的通讯 ...

[Python从零到壹] 十五.文本挖掘之数据预处理、Jieba工具和文本聚类万字详解
欢迎大家来到“Python从零到壹”,在这里我将分享约200篇Python系列文章,带大家一起去学习和玩耍,看看Python这个有趣的世界。所有文章都将结合案例、代码和作者的经验讲解,真心 ...

中国信通院牵头筹备汽车行业开源社区
随着开源技术占据各大新兴领域的技术路线,汽车行业开源软件使用成为常态,近几年更是将开源提升到企业战略地位。使用开源可以降低采购成本,开源软件迭代速度快的特点可以保持科 ...

CVE-2021-31956分析与利用
一、漏洞概括CVE-2021-31956是由Windows Ntfs组件系统存在整形溢出所导致,该漏洞可导致本地权限提升。二、漏洞复现环境三、漏洞成因该漏洞发生在ntfs.sys中的NtfsQueryEaUse ...

crypto之曼彻斯特编码
关注我们通过对数字信号进行编码来表示数据不归零编码、曼切斯特编码、差分曼切斯特编码都是其编码方式差分曼彻斯特编码是一种使用中位转变来计时的编码方案。数据通过在数 ...

黑客威胁英伟达解除挖矿锁,否则泄露源代码等机密数据
近日,知名芯片制造商、显卡巨头英伟达NVIDIA证实,其于上周遭受了网络攻击,部分员工凭据和英伟达专有信息数据遭窃。攻击者是一个名为Lapsus$的黑客组织,他们声称获取了英伟达1TB ...

“互联网+医疗”时代,如何保障网络安全?
随着互联网、大数据、云计算技术的快速发展,我国医疗机构的信息化程度越来越高,逐步向数字化医疗、智慧医疗发展。 然而,新型技术的使用也带来新的安全风险。近年来,医疗系统遭 ...

马斯克警告乌克兰:慎用星链,恐成攻击目标
SpaceX首席执行官马斯克警告称,该公司的星链Starlink卫星宽带服务很有可能在乌克兰成为“被针对的目标”。几天之前,一名互联网安全研究人员警告称,用于卫星通信的设备可能成为 ...

实战 | 记一次渗透实战-代码审计到getshell
0x00前言接到任务,需要对一些违法网站做渗透测试……0x01信息收集根据提供的目标,打开网站如下在尝试弱口令无果后,根据其特征去fofa以及谷歌搜了半天,期间搜出好多个UI差不多的 ...

NoPac/samAccountName Spoofing漏洞深入分析
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修 ...

霍涛代表:建议建立健全国家统一互联网实名制认证平台
对此,全国人大代表、贵州白山云科技股份有限公司董事长兼首席执行官霍涛建议建立健全国家统一互联网实名制认证平台。霍涛提到,在我国,进一步建立健全国家统一互联网实名制认证 ...

中国信通院“数据安全合规治理(DSCG)专项行动”正式启动
随着《数据安全法》和《个人信息保护法》陆续出台,区域性数据安全相关法规政策接连发布,行业主管部门密集开展数据安全和个人信息保护专项工作,数据安全监管力度持续增强,合规已 ...