• 网络攻击者使用你的特权用户凭证的3种隐藏方式

    防止攻击者在您的网络中执行横向移动的能力不仅是威胁检测功能,还是一种网络卫生功能。接下来,我们将回顾一些在企业网络中获得特权用户凭证的最不可见且最常见的方式。众所周知,域名管理员或其他高性能凭据对网络攻击者而言属于高价值目标。通过这些“通往财富王国的钥匙”,他们可以轻松地、悄无声息地从一个系统移动至另一个系统,更改域名属性,添加权限,更改密码甚至是连接到域中的任何计算机设备。大多数企业都投入了大量

    2019-05-23 zhouzhou 93

  • CNNVD 关于微软多个安全漏洞的通报

    近日,微软官方发布了多个安全漏洞的公告,包括Windows远程桌面服务远程代码执行漏洞(CNNVD-201905-434、CVE-2019-0708)、Windows 特权提升漏洞(CNNVD-201905-412、CVE-2019-0734)、Windows DHCP 服务器远程代码执行漏洞(CNNVD-201905-373、CVE-2019-0725)等多个漏洞。成功利用上述漏洞的攻击者可以在

    2019-05-17 zhouzhou 293

  • CNNVD最新漏洞(2019-05-14)

    今日CNNVD共发布安全漏洞35个。主要影响厂商为美国Gemalto(3个)、美国IBM(2个)。主要影响产品为Gemalto Ezio Server服务器(1个)、IBM Spectrum Scale解决方案(1个)。今日需关注的典型漏洞如下:【漏洞名称】Gemalto Ezio Server 操作系统命令注入漏洞【漏洞编号】CNNVD-201905-247(CVE-2019-9156)【漏洞详

    2019-05-15 zhouzhou 81

  • Web渗透测试学习路线图

    Web安全相关概念熟悉基本概念(SQL注入、上传、XSS、CSRF、一句话木马等)。通过关键字(SQL注入、上传、XSS、CSRF、一句话木马等)进行Google/SecWiki;阅读《精通脚本黑客》,虽然很旧也有错误,但是入门还是可以的;看一些渗透笔记/视频,了解渗透实战的整个过程,可以Google(渗透笔记、渗透过程、入侵过程等);熟悉渗透相关工具熟悉AWVS、sqlmap、Burp、ness

    2019-05-13 zhouzhou 403

  • 物联网设备所面临的风险与挑战

    物联网设备所面临的风险与挑战       物联网是一种包含网络传感器的设备,可以进行远程监测和控制。到2025年,物联网设备的安装数量预计将达到750亿台。这些设备包括家用路由器、远程摄像头、医疗设备等等。物联网市场涵盖的领域非常广泛,包括工业、银行业、零售业、制造业以及医疗保健等行业。2018年以来,随着总体网络安全趋势的暴露,全球范围内大量正在使用中的物

    2019-05-06 zhouzhou 155

  • 黑客掌控数万个 iTrack 和 ProTrack 账号 甚至可远程关闭汽车引擎

    黑客掌控数万个 iTrack 和 ProTrack 账号 甚至可远程关闭汽车引擎援引外媒Motherboard报道,一名黑客成功入侵了两款GPS定位追踪应用,从而允许让他监控数万辆汽车的位置,甚至能够关闭部分汽车的引擎。这名叫做L&M的黑客成功入侵了7000多个iTrack账号以及超过20,000个ProTrack账户,这两款应用被用于监控和管理车队的。该黑客可以跟踪南非,摩洛哥,印度和菲

    2019-04-30 zhouzhou 150

  • Apache HTTP Server多个安全漏洞预警

    1.  安全漏洞公告2019年4月1日,ApacheHTTP Server更新了包括权限提升在内的多个安全漏洞公告,参考:https://httpd.apache.org/security/vulnerabilities_24.html此次更新对应6个CVE:CVE-2019-0211、CVE-2019-0217、CVE-2019-0215、CVE-2019-0197、CVE-2019-

    2019-04-10 zhouzhou 554

  • 17项信息安全国家标准将于4月1日起正式实施

    2018年9月,全国信息安全标准化技术委员会归口的17项国家标准正式发布。这些国家标准将在2019年4月1日起正式实施。清单如下: 1. GB/T 36618-2018 《信息安全技术 金融信息服务安全规范》内容概述:该标准规定了金融信息服务提供商提供金融信息服务时的基本原则、服务过程要求、技术要求和管理要求。其中,技术要求部分主要涵盖基础设施安全、软件安全、网络安全

    2019-04-02 zhouzhou 190

XML 地图 | Sitemap 地图

81818威尼斯城