七月 | 2022 | xxx | 第 2 页2022年7月 – 第2页 – xxx
菜单

每月的档案:2022年7月

进程注入的探索
本文首发先知,原文请点下方阅读原文~ 前言 文章涉及的技术并不深,只是本人在学习进程注入过程中的记录,文章的内 […]
TTD调试进阶之ttd-bindings
阅读: 68 windbgx或WinDbg Preview是一个东西,但与windbg不是一回事。TTD与wi […]
基础研究 | Go语言:goroutine 的副作用
Golang 和方便的 goroutine 一个 goroutine 是特指的是被 Golang runtim […]
微软称发现奥地利间谍团伙,利用Windows和Adobe 0day攻击欧洲组织
7月28日消息,微软安全和威胁情报团队称发现一家奥地利公司销售间谍软件DSIRF,该软件是基于未知的Windo […]
如何使用GoReplay实时捕捉和分析HTTP流量
关于GoReplay GoReplay是一款功能强大的开源网络监控工具,该工具可以帮助广大研究人员捕捉、监控和 […]
红日靶场1
1.环境搭建 1.1. 虚拟机网卡 1.2.拓扑图 1.3 环境 之前用的手机热点是43网段 公网(cs服务器 […]
消息称马云拟放弃蚂蚁集团控制权;每日优鲜被曝大面积清退员工,App已无法下单,供应商赴总部讨债;美团、饿了么被约谈|雷峰早报
消息称马云拟放弃蚂蚁集团控制权 7月28日消息,《华尔街日报》报道,马云打算放弃对蚂蚁集团的控制权。知情人士称 […]
微软默认禁用Office宏之后,黑客找到了新攻击技术
近日,Proofpoint的研究人员报告说,攻击者越来越多地在其恶意软件活动中使用ISO和RAR等容器文件以及 […]
中国连锁经营协会报告:线下门店借即时零售再造价值,带动实体经济转型发展
7月27日,中国连锁经营协会(CCFA)发布了《即时零售开放平台模式研究白皮书》。报告关注到即时零售新模式,并 […]
什么?你还不会webshell免杀?(三)
以下文章来源于红队蓝军 ,作者naihe567 无扩展免杀 1.php加密 这里是利用phpjiam […]
内核提权
注:严禁恶意攻击及非法利用,由此所产生的一切后果均由读者自行承担!!! 1.信息收集 1)vmware虚拟靶场 […]
Kubernetes应用中必须避免的七个基本错误
当企业创建或使用云上应用系统时,大多都需要使用Kubernetes。据云原生计算基金会(CNCF) 最近的一份 […]
流量加密怎么办?主流webshell管理工具流量解密分析(附解密脚本)
一、引言 某行动在即,本文基于冰蝎Behinder_v3.0.11和哥斯拉v4.00-godzilla,对它们 […]
如何使用EmoCheck检测Windows上的Emotet木马
关于EmoCheck EmoCheck是一款针对Emotet木马病毒的安全检测工具,可以帮助广大研究人员检测目 […]
腾讯汤道生:开源是产业互联网时代新的生产方式和协作模式
7月28日,在2022开放原子全球开源峰会的开幕式上,腾讯集团高级执行副总裁、云与智慧产业事业群CEO汤道生分 […]
ARM PWN基础教程
一、前言 在CTF比赛中,我们所能接触到的大部分都是x86 x86_64架构的题目,而在我开始接触IOT方向的 […]
基于联合压缩自编码器的多图像隐藏
深度学习技术的引入显著提升了图像隐藏方法的隐藏容量,但是现有方法的主要挑战在于难以平衡载体图像的嵌入误差和秘密 […]
工信部信息中心《数据传输安全白皮书》重磅发布,星阑受邀参编并进行API安全主题演讲
2022年7月27-29日,全球工业互联网大会在浙江乌镇拉开帷幕。本届大会以“加快工业数字化转型 [...]
VulnHub PWNED 1
1、首先使用 sudo arp-scan -l 命令对局域网内的主机进行扫描,并推断出该目标ip地址 2、接着 […]
西班牙一核安全系统遭黑客攻击,部分地区服务中断数月
前情回顾·政务网络安全 因遭遇大规模网络攻击,这个国家政务网络被迫关闭 勒索软件攻击已造成国家危机!该国总统说 […]
保护智慧城市安全始于网络基础设施
当前,以物联网、云计算、人工智能以及5G等为代表智能技术继续改变人们的生活方式以及与周围城市的互动方式。 虽然,利用人工智能和机器学习驱动的创新,每一个互联城市的全部价值仍在不断发展,但是,网络安全仍然是其最大的挑战之一。
开展敏捷化IT审计的实用建议
[...]
中国汽车行业信息安全体系可信赖度评估机制研究
文│中汽研华诚认证(天津)有限公司 刘金松 杜宏生 林毅 信息网络技术飞速迭代,物联网、大数据和人工智能等新技 […]
Kubernetes应用中必须避免的七个基本错误
当企业创建或使用云上应用系统时,大多都需要使用Kubernetes。据云原生计算基金会(CNCF) 最近的一份报告显示,Kubernetes在全球已拥有近600万个企业用户,成为云上应用程序主要的部署模式。
乌克兰网络高官就俄乌网络战发表看法
编者按 乌克兰国家特殊通信和信息保护局(SSSCIP)局长尤里·施赫霍尔近日接受记者专访,并就数字消耗战挑战、 […]
西班牙警方逮捕两名辐射警报系统网络攻击嫌疑黑客
你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。
WMCTF2022 | 首届“安洵杯”国际赛报名开启!
赛事背景安洵杯 × WMCTF强强联手,吹响比赛集结号!“安洵杯”始于2018年,定位于高水平的网络安全技术对抗,由安洵信息发起,安洵学院承办。聚政府、企业和高校之力,打造网络安全高精尖人才训练营,发掘信息安全领域新生力量,助力信息安全产业健康发展。
奇安信获得中国信通院全系列数据安全产品认证
[...]
简评我国平台领域个人信息查阅复制权诉讼第一案
查阅复制权是查阅权与复制权的统称。它是指除法律、行政法规另有规定外,作为信息主体的个人在个人信息处理活动中依法 […]
清爽一夏|数据合规认证(DPO&DPO高阶课程)学一送一
庆祝《数据安全法》(正式施行)《个人信息保护法》(表决通过)1️⃣周年
FIRST 2022 议题速递
FIRST 是成立于 1990 年的非营利组织,汇聚了全球的安全团队和安全研究人员,旨在共同维护全球互联网的安全。如今,已有全球 101 个国家的 635 个安全团队加入了 FIRST,其中中国大陆参加的组织包括中国国家计算机网络应急技术处理协调中心(CNCERT/CC)、中国移动、阿里、腾讯、奇安信等。
商业银行应用安全架构设计实践
文丨中信银行软件开发中心 朱文义 传统的信息安全工作通常偏向于事中或事后检测漏洞,随着敏捷开发工作的逐步推进, […]
云沙箱流量识别技术剖析 | 高级攻防11
本文约2800字,阅读约需6分钟。 相信大家都知道,沙箱识别是老生常谈的话题了,目前大部分的识别方案都是基于样 […]
DeepJIT:用于实时缺陷预测的端到端深度学习框架
原文标题:DeepJIT: An End-To-End Deep Learning Framework for Just-In-Time Defect Prediction原文作者:Hoang T, Dam H K, Kamei Y, et al.
智能物联网安全技术发展研究及政策建议
摘自:《网络安全技术和产业动态》2022年第7期,总第25期。 智能物联网(AIoT)是人工智能(Artifi […]
基于AST变化嵌入的实时缺陷预测
原文标题:Just-in-time defect prediction based on AST change embedding原文作者:Zhuang W, Wang H, Zhang X
《2022年数据泄露成本报告》的十大关键发现
根据Ponemon和IBM Security近日联合发布的《2022年数据泄露成本报告》,2022年全球数据泄 […]
PDGraph:针对不安全项目依赖的大规模实证研究
原文标题:PDGraph: A Large-Scale Empirical Study on Project Dependency of Security Vulnerabilities
修补窗口只有15分钟:2022年被利用最多的漏洞
根据Palo Alto的Unit42最新发布的《2022年事件响应报告》,黑客一直在监视软件供应商发布的漏洞公 […]
NeuVector—-功能丰富且强大的容器安全开源软件
  随着容器的广泛应用,容器的安全问题,也需要关注。例如容器中引用的组件,容器之间的隔离,甚至容器中的进程等等。因此对容器的管理,也会在安全防御中起着至关重要的影响,正好笔者无意中发现了NeuVector这款开源软件,在测试中发现,确实是一个功能丰富且强大的容器开源软件。
IDC:2022年中国人工智能与大数据技术图谱
北京,2022年7月28日——中国人工智能与大数据市场的发展已经经历了近10年的时间,某些细分市场经历过大规模 […]
《密码技术应用员国家职业技能标准 (2022年版)》正式发布
为规范从业者的从业行为,引导职业教育培训方向,为职业技能鉴定提供依据, 依据《中华人民共和国劳动法》,适应经济 […]
实时缺陷预测工具调研
这是一篇来自International Symposium on Software Testing and Analysis 2021的论文,题目为:“Deep just-in-time defect prediction: how far are we? ”。
全球数字信任体系恐遭毁灭性打击!证书巨头Entrust被勒索软件攻陷
据BleepingComputer最新报道,数字安全巨头Entrust已经证实,它遭受了网络攻击,威胁者破坏了 […]
下一代终端安全管理的关键特征与应用趋势
日前,研究机构Forrester发布《终端安全管理的未来》研究报告,对CISO及其团队如何确保组织终端安全管理 […]
IBM发布《2022勒索软件权威指南》
今年,IBM Security发布了《2022勒索软件权威指南》,旨在帮助组织加强知识和防御勒索软件威胁,在遭 […]
《数字中国发展报告 (2021年)》正式发布
数字经济规模稳居世界第二、互联网普及率提升至73%、5G基站总量占全球60%以上、数据产量全球占比9.9%、四 […]
宝马车主正在偷偷地通过灰色地带获得加热座椅功能
 宝马的加热座椅订阅一直在吸引着客户的愤怒。2020年,这家德国汽车制造商推出了其有史以来最大的软件更新–Operating System7。虽然这一软件更新包括大量的增强功能,但它也包含了一些令其客户感到不满的东西:更加强调微交易。
抖音电商百日漏洞赏金活动上线!
从盛夏起航,到金秋收获硕果100天,等你来战!全程高额现金激励!严重漏洞/情报额外奖15000元/个 高危漏洞/情报额外奖10000元/个
Frida与Android CTF
close up soft focus on telephone devices at office desk for customer service support concept 最近练习了下CTF中Android相关题目,发现三题分别考察了三个点: 1、Frida Java [...]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51