九月 | 2022 | xxx2022年9月 – xxx
菜单

每月的档案:2022年9月

刍议复杂网络理论及其军事运用
众所周知,网络无处不在,人类生活在一个网络化的世界,与之不断交互并相互影响,推动了人类社会不断向前发展。这些年 […]
如何使用403bypasser绕过目标页面上的访问控制限制
403bypasser是一款自动化工具,该工具能够以自动化的形式实现针对目标页面的访问控制限制绕过技术。403bypasser项目目前仍处于积极开发阶段,并且还会增加新的功能。
【云攻防系列】从攻击者视角聊聊K8S集群安全(下)
攻击者视角聊聊K8S集群安全(上)中总结了在 K8S 集群中对 K8S 组件、节点对外服务、业务 pod 的攻击方法,以及容器逃逸的方法,对应图1的攻击点1~7。本篇将继续介绍图 1 中攻击点 8~12,即横向攻击、对K8S管理平台的攻击、对镜像库的攻击以及对第三方组件的攻击。
针对半导体制造企业的勒索软件攻击将对生产产生重大影响
Recorded Future在当地时间9月29日发布的一份报告中披露,自今年年初以来,已有八家半导体公司遭到 […]
国家标准《信息安全技术 软件供应链安全要求》公开征求意见
信安秘字〔2022〕175号 全国信息安全标准化技术委员会归口的国家标准《信息安全技术 软件供应链安全要求》现 […]
未来五年零信任市场的八大发展趋势
根据Gartner的预测,全球信息安全和风险管理市场规模将从2022年的1725亿美元增长到2026年的267 […]
A glimpse into the shadowy realm of a Chinese APT: detailed analysis of a ShadowPad intrusion
Authors: William Backhouse (@Will0x04), Michael Mullen […]
IDC发布首份中国数据泄露防护市场份额报告
随着数字经济和信息产业蓬勃发展,5G、零信任、人工智能、区块链等技术加快落地应用,新业态新技术在推动经济转型升 […]
Detecting Mimikatz with Busylight
In 2015 Raphael Mudge released an article [1] that deta […]
通往元宇宙的“彩虹桥”:扩展现实产业现状及合规路径初探
谈及“元宇宙是什么”,时至今日还是一个颇具争议的话题。一边是国家和地方近期纷纷出台支持元宇宙、Web 3.0相 […]
从0开始两小时手撕VM逆向题
序言 我惧怕失败,怕努力后徒劳无功,怕辜负他人的信任,不过比起这些,我想我更怕失去抽刀而出的勇气。 ̵ […]
盘点!美国操纵网络霸权的四大罪状
2022年6月,西北工业大学发布《公开声明》称其遭受境外网络攻击。9月,相关部门调查显示,针对西北工业大学的网 […]
云安全五年发展历程分析与趋势展望
云计算作为“新基建”中信息基础设施的重要组成,是产业数字化转型的重要支撑,如何保障业务上云的安全是业界关注的焦 […]
SSTI漏洞原理及渗透测试
是为了使 用户界面和 业务数据(内容)分离而产生的,它可以生成特定格式的文档,利用模板引擎来生成前端的HTML代码,模板引擎会提供一套生成HTML代码的程序,之后只需获取用户的数据,放入渲染函数,该数据便会嵌入生成好的HTML页面中,然后反馈给浏览器,呈现在用户面前
Unity中国与腾讯云达成战略合作关系,携手打造行业最佳实践
9月30日,Unity中国与腾讯云在上海签署战略合作协议,未来双方将依托各自资源及技术优势,打造联合创新中心, […]
软件安全实体关系预测简介
引  言       [...]
美国网络安全监管机构首个综合战略规划解析
2022年9月,美国网络安全和基础设施安全局(CISA)发布了《2023年至2025年战略规划》(2023-2 […]
美国政府问责局:24个机构的隐私项目审查及关键发现
9月22日,美国政府问责局(GAO)发布了《隐私:专业领导者可以改善隐私保护项目、应对挑战》(Privacy: […]
GitLab多个安全漏洞通告
阅读: 32 一、漏洞概述 2022年9月30日,绿盟科技CERT监测到GitLab官方发布安全公告,修复了G […]
Linux 内核权限提升漏洞(CVE-2022-2588)通告
阅读: 10 一、漏洞概述 近日,绿盟科技CERT监测到有研究员在网上披露了一个存在于Linux内核中权限提升 […]
一种基于深度学习的语句级缺陷预测方法
分享一篇来自IEEE Transactions on Software Engineering 22的论文,题目为"DeepLineDP: Towards a Deep Learning Approach for Line-Level Defect Prediction [...]
绿盟威胁情报月报-2022年9月
阅读: 18 9月,绿盟科技威胁情报中心(NTI)发布了多个漏洞和威胁事件通告,其中,Microsoft Wi […]
【漏洞预警】Apache Tomcat信息泄露漏洞
1. 通告信息 近日,安识科技A-Team团队监测到一则 Apache Tomcat中的一个信息泄露 […]
FISSURE:一款功能强大的RF和逆向工程框架
关于FISSURE FISSURE是一款功能强大的RF和逆向工程框架,该工具适用于不同技能水平的安全研究人员, […]
基于IPv6监测推动高校IPv6规模部署
本文参考IPv6的三大发展趋势,依照教育网和三大运营商与主流ICP/CDN(互联网内容提供商/内容分发网络)的 […]
暴跌33%!零跑汽车上市首日破发,创新股跌幅之最;软银愿景基金大幅裁员,预计超过百人;字节跳动宣布新增家庭关爱假丨雷峰早报
今日头条 软银被曝大幅裁减愿景基金员工!预计至少100名员工受影响 9月29日,据国外知情人士爆料,软银集团已 […]
五种不一样的身份验证绕过技术
五种不一样的身份验证绕过技术声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。
Yaklang websocket劫持教程
背景 随着Web应用的发展与动态网页的普及,越来越多的场景需要数据动态刷新功能。在早期时,我们通常使用轮询的方 […]
针对VMware云虚拟化平台的定制化攻击专题分析
一、概 述 随着云计算服务逐渐普及,云端虚拟化产品得到广泛的应用,这使得大量重量级数据依赖云端安全策略,如安全 […]
针对VMware云虚拟化平台的定制化攻击专题分析
更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)
美国防部与商务部《空间态势感知协议备忘录》具体内容
9月26日,美媒《突发防务》对其独家获得的国防部与商务部于9月7日签署的《空间态势感知协议备忘录》副本进行了跟 […]
中国开发区协会商业秘密保护专业委员会正式成立
为深入贯彻落实习近平新时代中国特色社会主义思想和党的十九大精神,积极推进国家发改委、市场监督管理局、公安部等部 […]
云安全趋势分享(2022年底)
作者介绍:在云安全行业拥有超过12年的工作经验。曾任职于阿里云安全和360企业安全,目前负责华为公有云安全解决方案。熟悉DDoS防护、身份访问管理和安全合规性,CISSP,CIPP/E持证者。
打造跨行业的金融反欺诈生态,隐私计算重要性凸显
《银行科技研究社》(作者 木子剑)讯:金融欺诈,是指用户主观、以非法占有为目的,采用虚构事实或者隐瞒事实真相的 […]
国家标准《信息安全技术 网络安全信息报送指南》公开征求意见
信安秘字〔2022〕172号 全国信息安全标准化技术委员会归口的国家标准《信息安全技术 网络安全信息报送指南》 […]
补充5G地面网络的卫星通信发展
01 5G与卫星网络的发展 未来,5G技术将把每个人和每个物都连接起来,形成一个真正互联的世界,并广 […]
“洞若明火”,面向风险的企业积极战备体系——攻击面管理方法论简析
一、敌我研判,积极备战 “知己知彼,百战不殆。”——《孙子兵法·谋攻篇》。最真实的对抗源于战争,古人已经在最经 […]
php框架代码审计(下)
程序员写在文章前: 上周,程序员小星已经和大家分享了在“php框架代码审计”中自己对兼容模式和path_inf […]
顶尖选手竞技2022光明多多垂直农业挑战赛 评委感慨打分太难
“我们团队拥有在南极极端环境下进行蔬菜生产的成功经验。” “与常规光照模式相比,我们设计的这套动态光调控方案, […]
美国拟立法保护开源软件:首次认定为公共数字基础设施
《法案》提出,开源软件是互联网基础设施的一部分,联邦政府应在确保开源软件长期安全上发挥支持作用; 《法案》要求 […]
欧洲将开发Eagle-1量子加密卫星系统
据Space War网站2022年9月25日消息,在欧空局和欧盟委员会的支持下,由SES公司领导的20家欧洲公 […]
俄乌网络战背景下的城市网络安全建设
已经持续数月的俄乌网络战给世界带来全新启示, 引发国家及城市网络安全建设理念的大转变。 国家、城市基础设施成为 […]
多方安全计算(4)MPC万能积木 秘密共享
阅读: 16 一、 引言 在之前的文章(多方安全计算(3)MPC万能钥匙:混淆电路)中,我们对MPC中一类通用 […]
依赖项安全检测新利器:Scorecard API
Scorecard 是 OpenSSF 旗下的开源项目,用于评估开源软件风险,本文由该项目的主要贡献者 Nav […]
qemu虚拟化调试arm linux kernel启动流程
前言 近日想研究一下arm架构下的linux kernel。文章记录了一下qemu虚拟化启动linux ker […]
重要里程碑!高通展示全面开放式RAN商用强劲发展劲头
要点: • 目前,部分客户和合作伙伴正在测试并验证高通®X100 5G RAN加速卡和高通®QRU1 […]
命运多舛!卡巴斯基能否熬过俄乌战争?
尽管多年来受到美国和英国政府的禁令,而且越来越多的人怀疑该公司与俄罗斯情报机构有关联,莫斯科最著名的网络安全公 […]
浅谈硬编码密码及其扫描工具
文丨乔丹 美团安全研究员,硕士毕业于复旦大学,目前在美团致力于云原生安全建设。 密码是对服务、系统和数据的访问 […]
网络攻击中常见掩盖真实IP的攻击方式及虚假IP地址追踪溯源方法
前言:在网络取证领域,网络攻击溯源一直是一个重要的追踪方式。 近年来,网络安全事件层出不穷,各种网络攻击给国家 […]
国庆带哪款手机出游?华为nova 10z让你无惧续航焦虑,拍照效果出众
在即将到来的国庆长假,很多用户考虑更换一部新手机,来陪伴自己的旅行出游,祖国大好河山如果可以完美收纳进手机中, […]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51