热点资讯共1051篇 第27页
s3tk:一款针对Amazon S3的安全审计套件-一一网

s3tk:一款针对Amazon S3的安全审计套件

文章目录 工具安装 工具使用命令 安全扫描 枚举策略 启用默认加密 扫描对象ACL 扫描DNS 凭证 IAM策略 访问日志 CloudTrail日志 Bucket策略 工具更新 Docker运行 工具运行截图 项目地址 s3tk是一...
一一网的头像-一一网钻石会员admin5年前
5100
工信部:《网络安全漏洞管理规定 (征求意见稿) 》公开征求意见-一一网

工信部:《网络安全漏洞管理规定 (征求意见稿) 》公开征求意见

为贯彻落实《中华人民共和国网络安全法》,加强网络安全漏洞管理,工业和信息化部会同有关部门起草了《网络安全漏洞管理规定(征求意见稿)》(见附件),拟以规范性文件形式印发,现面向社会公...
一一网的头像-一一网钻石会员admin6年前
5020
针对越南APT攻击样本深度分析-一一网

针对越南APT攻击样本深度分析

一、前言 APT已经成为了安全领域热门的话题。 Eleven Paths旗下Innovación y laboratorio 4月发表《Docless Vietnam APT》报告: 上述信息表述,我们侦测到一些恶意邮件发送到属于越南政府的...
一一网的头像-一一网钻石会员admin6年前
6190
CrySiS勒索病毒最新变种来袭,加密后缀为kharma-一一网

CrySiS勒索病毒最新变种来袭,加密后缀为kharma

CrySiS勒索病毒,又称Dharma,首次出现是在2016年,2017年5月此勒索病毒万能密钥被公布之后,之前的样本可以解密,导致此勒索病毒曾消失了一段时间,不过随后又马上出现了它的一款最新的变种样...
一一网的头像-一一网钻石会员admin6年前
5580
Unit42发布powershell自动反混淆工具-一一网

Unit42发布powershell自动反混淆工具

  概述 近日,Unit42安全团队在Github上公开了自己研发的powershell自动反混淆工具,Star数几日之间就突破了300,接下来,就来了解下这款神器的用法及原理。 项目地址:https://github.com...
一一网的头像-一一网钻石会员admin6年前
5580
代码审计之php.ini配置详解-一一网

代码审计之php.ini配置详解

  一、关于php ini介绍 php.ini apache在启动时php.ini被读取。对于服务器模块版本的php,仅在web服务器启动时读取一次。对于CGI和CLI版本,每次调用都会被读取 Apache Web服务器在启动时...
一一网的头像-一一网钻石会员admin6年前
6500
2019第三季度威胁报告-一一网

2019第三季度威胁报告

每天Proofpoint都会分析超过50亿封电子邮件、数亿条社交媒体帖子和超过2.5亿个恶意软件样本,研究人员通过电子邮件、社交媒体和网络观察,监控复杂的威胁态势,为揭示和分析网络攻击策略、技术...
一一网的头像-一一网钻石会员admin6年前
5300
DSMM之数据交换安全-一一网

DSMM之数据交换安全

  文章目录 一、背景 二、具体内容 2.1数据导入导出安全 2.2数据共享安全 2.3数据发布安全 2.4数据接口安全 三、写在最后 前段时间很多人给我发私信,想要交流下DSMM的相关内容,并追问下...
一一网的头像-一一网钻石会员admin5年前
5600
个人隐私保护之三:数据安全防护实践-一一网

个人隐私保护之三:数据安全防护实践

文章目录 一、前言 二、个人信息保存 2.1. 数据加密和匿名化技术 2.2. 人信息控制者停止运营后的处置机制 三、个人信息使用 3.1. 个人信息使用的访问控制 3.2. 系统后台展示方式 3.3. 用户请求...
一一网的头像-一一网钻石会员admin5年前
5920
挖洞经验 | 知名在线教育平台的IDOR漏洞-一一网

挖洞经验 | 知名在线教育平台的IDOR漏洞

响应如下: *参考来源:medium,clouds 编译整理,转载请注明来自 www.proyy.com
一一网的头像-一一网钻石会员admin5年前
4110