热点资讯共1051篇 第47页
Django初次尝试编写Web漏洞扫描器挖坑记录-一一网

Django初次尝试编写Web漏洞扫描器挖坑记录

文章目录 相关技术 Python 3.8.0 Django 3 MySQL H+ 4.1 ECharts 漏洞检测 端口扫描 指纹识别 域名深测 目录扫描 小工具 SSH 批量爆破验证 总结 Django 很适合用来写安全小工具,因为很多安全工...
一一网的头像-一一网钻石会员admin5年前
6110
「净网2020」“两会”护航 蓝山网警开展网络安全执法检查-一一网

「净网2020」“两会”护航 蓝山网警开展网络安全执法检查

全国“两会”期间,为确保蓝山县党政机关以及重要行业的网络与信息系统安全运行,近日,蓝山县公安局网安大队对全县重点单位、行业开展网络安全专项检查。   本次检查的主要内容:一是重点检查...
一一网的头像-一一网钻石会员admin5年前
6110
2019年10大网络安全并购交易-一一网

2019年10大网络安全并购交易

文章目录 一、博通以107亿美元收购赛门铁克的企业安全业务 二、泰雷兹以54亿美元完成对金雅拓的收购 三、Francisco Partners和Evergreen Coast以43亿美元收购LogMeIn 四、Thoma Bravo以39亿美元...
一一网的头像-一一网钻石会员admin5年前
6110
警惕会“说话”的新型迷宫勒索病毒-一一网

警惕会“说话”的新型迷宫勒索病毒

近日,亚信安全截获新型迷宫(Maze)勒索病毒变种文件,该病毒与众不同的是,其完成加密数据后会循环播放文件被加密的录音,多种渠道通知受害者已经感染勒索病毒。亚信安全将其命名为 Ransom.Wi...
一一网的头像-一一网钻石会员admin6年前
6110
APP隐私保护之二:用户端隐私保护实践(上)-一一网

APP隐私保护之二:用户端隐私保护实践(上)

一、前言 目前APP隐私政策保护主要在以国标GB/T 35273-2017《个人信息安全规范》,APP专项治理工作组编制了《App违法违规收集使用个人信息自评估指南》作为主要标准依据,尤其是《指南》是目前...
一一网的头像-一一网钻石会员admin6年前
6110
Qakbot恶意行为检测-一一网

Qakbot恶意行为检测

文章目录 Qakbot传播方式 初始Zip恶意附件 Qakbot Windows可执行文件 其他行为 总结 Qakbot是一款窃取敏感信息的恶意软件,也被称为Qbot。该恶意软件家族已经活跃了多年,本文利用Wireshark分析...
一一网的头像-一一网钻石会员admin5年前
6110
境外APT 组织“响尾蛇”对我国发起攻击事件报告-一一网

境外APT 组织“响尾蛇”对我国发起攻击事件报告

文章目录 一、背景介绍 二、攻击流程 三、钓鱼邮件分析 (一)诱饵文档一 (二)诱饵文档二 (三)详细分析 三、病毒分析 (一)1.a文件分析 (二)StInstaller.dll文件分析 (三)PROPSYS.dll...
一一网的头像-一一网钻石会员admin5年前
6100
代码审计思路讨论-一一网

代码审计思路讨论

文章目录 前言 一、常用代码审计思路 二、SQL注入漏洞审计 2.1、SQL注入总结 2.2、BlueCmssql注入审计举例 三、XSS漏洞审计 3.1、XSS跨站脚本攻击总结 3.2、XSS漏洞举例 四、CSRF漏洞审计 4.1、...
一一网的头像-一一网钻石会员admin5年前
6100
AWS无服务(Serverless)LambdaHello World实践与安全防护简析-一一网

AWS无服务(Serverless)LambdaHello World实践与安全防护简析

文章目录 一、无服务介绍(Serverless) 计算服务的演进 什么是无服务计算  云厂商的常见Serverless架构 AWS眼中的Serverless Serverless常见使用场景  二、AWS Lambda实践之HelloWor...
一一网的头像-一一网钻石会员admin5年前
6100
伊朗相关网络活动总结-一一网

伊朗相关网络活动总结

文章目录 相关组织详情 OilRig(AKA APT34/Helix Kitten) Magic Hound (AKA APT35/Newscaster/Cobalt Gypsy) APT33(AKA Refined Kitten/Elfin) DarkHydrus Shamoon MuddyWater (AKA Static ...
一一网的头像-一一网钻石会员admin5年前
6100