排序
Django初次尝试编写Web漏洞扫描器挖坑记录
文章目录 相关技术 Python 3.8.0 Django 3 MySQL H+ 4.1 ECharts 漏洞检测 端口扫描 指纹识别 域名深测 目录扫描 小工具 SSH 批量爆破验证 总结 Django 很适合用来写安全小工具,因为很多安全工...
「净网2020」“两会”护航 蓝山网警开展网络安全执法检查
全国“两会”期间,为确保蓝山县党政机关以及重要行业的网络与信息系统安全运行,近日,蓝山县公安局网安大队对全县重点单位、行业开展网络安全专项检查。 本次检查的主要内容:一是重点检查...
2019年10大网络安全并购交易
文章目录 一、博通以107亿美元收购赛门铁克的企业安全业务 二、泰雷兹以54亿美元完成对金雅拓的收购 三、Francisco Partners和Evergreen Coast以43亿美元收购LogMeIn 四、Thoma Bravo以39亿美元...
警惕会“说话”的新型迷宫勒索病毒
近日,亚信安全截获新型迷宫(Maze)勒索病毒变种文件,该病毒与众不同的是,其完成加密数据后会循环播放文件被加密的录音,多种渠道通知受害者已经感染勒索病毒。亚信安全将其命名为 Ransom.Wi...
APP隐私保护之二:用户端隐私保护实践(上)
一、前言 目前APP隐私政策保护主要在以国标GB/T 35273-2017《个人信息安全规范》,APP专项治理工作组编制了《App违法违规收集使用个人信息自评估指南》作为主要标准依据,尤其是《指南》是目前...
Qakbot恶意行为检测
文章目录 Qakbot传播方式 初始Zip恶意附件 Qakbot Windows可执行文件 其他行为 总结 Qakbot是一款窃取敏感信息的恶意软件,也被称为Qbot。该恶意软件家族已经活跃了多年,本文利用Wireshark分析...
境外APT 组织“响尾蛇”对我国发起攻击事件报告
文章目录 一、背景介绍 二、攻击流程 三、钓鱼邮件分析 (一)诱饵文档一 (二)诱饵文档二 (三)详细分析 三、病毒分析 (一)1.a文件分析 (二)StInstaller.dll文件分析 (三)PROPSYS.dll...
代码审计思路讨论
文章目录 前言 一、常用代码审计思路 二、SQL注入漏洞审计 2.1、SQL注入总结 2.2、BlueCmssql注入审计举例 三、XSS漏洞审计 3.1、XSS跨站脚本攻击总结 3.2、XSS漏洞举例 四、CSRF漏洞审计 4.1、...
AWS无服务(Serverless)LambdaHello World实践与安全防护简析
文章目录 一、无服务介绍(Serverless) 计算服务的演进 什么是无服务计算 云厂商的常见Serverless架构 AWS眼中的Serverless Serverless常见使用场景 二、AWS Lambda实践之HelloWor...
伊朗相关网络活动总结
文章目录 相关组织详情 OilRig(AKA APT34/Helix Kitten) Magic Hound (AKA APT35/Newscaster/Cobalt Gypsy) APT33(AKA Refined Kitten/Elfin) DarkHydrus Shamoon MuddyWater (AKA Static ...