十月 | 2022 | xxx | 第 2 页2022年10月 – 第2页 – xxx
菜单

每月的档案:2022年10月

姜开达:高校数字化转型方法重于技术
“经过近十年建设,高校信息化取得了显著成效,尤其表现在教育教学模式变革,优化教育服务供给,提升教育治理能力,支 […]
PHP反序列化入门手把手详解
[...]
Tensorflow基础-张量(tensors)
Tensorflow神经网络的数据存储中都使用张量(Tensor),张量具体是什么? 张量是TensorFlo […]
京东云TiDB SQL优化的最佳实践
京东云TiDB SQL层的背景介绍 从总体上概括 TiDB 和 MySQL 兼容策略,如下表: SQL层的架构 […]
人力资源成网络安全重要角色
尽管旨在令公司运营以人为本,但人力资源(HR)部门也存在短板:他们往往无法与决定业务运营和网络风险防护方式的I […]
台湾全岛个人信息被放在网上兜售,经调查至少20万条真实
据台媒报道,台湾地区户政系统传出遭黑客入侵,有网友在海外论坛BreachForums上贩售20万笔台湾民众户籍 […]
透视美国海军未来无人作战系统建设
导语:2021年3月16日,美海军部发布《无人作战框架》(Unmanned Campaign Framewor […]
GodGenesis:一款基于Python 3的TCP反向Shell C2服务器
关于GodGenesis GodGenesis是一款基于纯Python 3开发的C2服务器,该工具旨在帮助广大 […]
Coremail:2022年第三季度企业邮箱安全报告
日前,CAC邮件安全大数据中心(以下简称CAC中心)发布《2022年第三季度企业邮箱安全报告》,对当前企业邮箱 […]
美国网络安全国策之EDR「端点检测和响应」
起源 2021年5月,美国总统拜登颁布了第14028号行政命令《关于改善国家网络安全的行政令(EO)》,旨在加强美国的网络安全实践,保护美国联邦政府的信息系统。
美赛博司令部开展全球赛博空间防御演习
2022年10月3日至14日,美赛博司令部(也称网络司令部)开展新一轮防御性赛博空间作战概念演习。此次演习旨在 […]
用一颗镜头解决成像问题,「环峻科技」亮出光学黑科技
在10月26日的产品发布会上,科沃斯发布了新的庭院割草机器人“GOAT G1”。 据悉,GOAT G1 以机器 […]
CEPS报告《人工智能法案和新兴的欧盟数字法案》全文翻译
【编者按】 2022年9月14日,欧洲政策研究中心(CEPS)发表了《人工智能法案和新兴的欧盟数字法案》报告, […]
美国学者解析俄罗斯未在乌克兰全面实施网络战的原因
编者按 美国学者娜迪亚·科斯丘克和埃里克·加茨克近日在《德州国家安全评论》发文《为什么“网络狗”尚未在俄罗斯对 […]
美国政府发布2022年版《国防战略》
10月27日,美国拜登政府发布了它的第一个《2022国防战略》(以下简称“NDS”)。NDS阐述了美国军队将如 […]
如何使用penguinTrace在硬件层面上显示代码运行状况
关于penguinTrace penguinTrace旨在帮助广大安全研究人员更好地理解程序代码是如何在硬件级 […]
能源行业工业互联网平台数据安全体系建设探索
张嵩(昆仑数智科技有限责任公司) 1 能源工业互联网平台亟待安全防护 1.1工业互联网平台建设现状 改革开放以 […]
工信部印发《网络产品安全漏洞收集平台备案管理办法》
工业和信息化部关于印发《网络产品安全漏洞收集平台备案管理办法》的通知 工信部网安〔2022〕146号 各省、自 […]
git-secret:在 Git 存储库中加密和存储密钥(下)
在之前的文章中(点击此处查看上一篇文章),我们了解了如何识别包含密钥的文件,将密钥添加到.gitignore […]
产业观察:全球资本市场震荡不断,网安行业稳健复苏显韧性、长期向好有支撑
2022年上半年,全球经济增长预期转弱,下行压力不断增加,外部宏观经济的负面因素对全球网络安全行业造成了一定程 […]
CVE-2021-3019 Lanproxy 目录遍历漏洞
作者:李安@星阑科技PortalLab 原文链接:https://mp.weixin.qq.com/s/XBsBNAzyciWwCRP3bMZnOw
现网环境中Web缓存欺骗漏洞测量研究
今天分享的论文主题为:Web缓存欺骗漏洞测量。Web缓存欺骗,Cache Deception,是指攻击者诱导网 […]
国务院办公厅印发全国一体化政务大数据体系建设指南
国务院办公厅关于印发全国一体化政务大数据体系建设指南的通知 国办函〔2022〕102号 各省、自治区、直辖市人 […]
CTF-PWN环境搭建
注:此次环境搭建使用的系统是最新版kali2022,从官网下载直接导入虚拟机,按下图操作即可,不会出什么问题 […]
CTF-Anubis HackTheBox 渗透测试(二)
大家好,我是你们好朋友小峰。预计从今天开始,陆陆续续为大家推出       CTF-Horizontall H […]
内鬼作祟!美国百年老报“被黑”,发布大量攻击性政治言论
前情回顾·广电媒体威胁形势 勒索攻击中断印刷系统,德国地方大报被迫暂停纸质版发行 报纸停印!挪威第二大媒体集团 […]
IDC:中国视频物联安全市场规模达2.832亿美元
近年来,视频物联不断赋能中国经济社会的数字化转型和发展,在政府行业的应用提升了公安、交通、司法等领域的城市治理 […]
海量数据优化Robotaxi站点设置,如祺出行混合运营有望解决行业难题
10月27日,如祺出行在广州正式开启有人驾驶车辆和自动驾驶车辆混合运营模式。如祺Robotaxi混合运营将通过 […]
美国国防技术信息中心发布2023-2028财年战略计划
据美国国防技术信息中心网站2022年10月14日刊文,该机构最近发布了2023-2028财年战略计划,名为《国 […]
环境搭建 | 手动搭建K8S环境
     手动搭建K8S环境 K8S环境搭建 前期准备好三台Centos机器,配 […]
2022年新兴技术预测分析(一)
阅读: 4 近期Gartner公司发布了《2022年新兴技术成熟度曲线》[1]。关于2022年新兴技术趋势,G […]
HTB靶机渗透系列之Jerry
Jerry是一个简单的靶机,知识点涉及Tomcat弱口令、Tomcat后台部署war包上线等。感兴趣的同学可以 […]
【案例】星环科技 × 某能源企业:数据中台实践
某能源企业成立于 2008 年,是成品油销售领域的龙头企业(以下简称 “A 企业”),由中外合资设立。A 企业 […]
记一次大型内网渗透实践 【一】
本场景是基于”火天网境攻防演训靶场”进行搭建,通过靶场内置的演训导调、演训裁判以及演训 […]
美国主要政府机构就《国家生物防御战略和实施计划》采取行动
2022年10月,拜登签署《关于应对生物威胁、加强大流行病防备和实现全球卫生安全的国家安全备忘录-15》并启动 […]
SQLite拒绝服务漏洞 (CVE-2022-35737) 风险通告
SQLite是使用广泛的开源数据库引擎,默认包含在 Android、iOS、Windows 和 macOS 以 […]
HTB靶机渗透系列之Jeeves
Jeeves 是一个中等难度的靶机,知识点涉及Jeekins远程代码执行漏洞、KeePass解密、哈希传递、N […]
从畅捷通T+勒索病毒事件看文件上传漏洞的攻防之道
01、事件背景 近期,六方云安全团队监测到畅捷通发布一则安全公告,修复了一个存在于畅捷通T+中的任意文件上传漏 […]
全球主要数据治理政策对比分析:基于日本、韩国、印度和欧盟的进展
引言 “数据治理(data governance)”一词指组织(如企业)对数据资产的管理行使权力、控制和共同决 […]
安全基础设施:用Fuzztag优雅地生成与变形任何Payload
背景: 在 Web Fuzzer 中,我们实现 BurpSuite Intruder 的代替是使用一种名字叫 […]
ELF文件基本结构格式
序 可执行程序/共享库文件的产生过程 现代操作系统如何装载可执行文件 给进程分配独立的虚拟地址空间 建立虚拟地 […]
Foxit Reader堆溢出漏洞研究
写在前面:最近在做样本分析时,关注到了Foxit Reader阅读器在2017年公布的堆溢出漏洞,但是值得注意 […]
突破极限——INMO影目科技发布AR眼镜Air2,“元宇宙”应用亮相
图:影目科技创始人杨龙昇开启INMO新品发布会 10月28日,消费级无线AR眼镜厂商INMO影目科技以“去探索 […]
DNS解析顺序是怎样的?
很多网站管理人员大概都了解域名解析的原理和过程,但是对于一些细节问题可能不太清楚,比如当客户端对域名发起请求时 […]
CTF-Horizontall HackTheBox渗透测试(一)
大家好,我是你们好朋友小峰。预计从今天开始,陆陆续续为大家推出CTF-Horizontall HackTheB […]
党的二十大报告关于网络和信息化的论述
前哨摘录了二十大报告中关于网络和信息化的论述,仅供参考。 声明:本文来自网络法前哨,版权归作者所有。文章内容仅 […]
补天白帽大会&MOSEC:一场“安全风暴”即将登陆上海滩
11月3日-4日,专注于漏洞挖掘、响应、防护的网络安全“安全风暴”即将登陆上海。2022补天白帽大会和MOSEC 2022移动安全技术峰会,将在上海万达瑞华酒店举行。两大安全行业顶级主题盛会,将邀请数十位国内顶尖安全研究员、白帽黑客到场,分享安全前沿新技术、新趋势、新思想。
2022年流行的五个黑客硬件工具
今天,手机已经成为我们身体的一部分,让我们的生活变得如此轻松高效,一切尽在掌握,PC时代的各种U盘病毒和蓝屏死 […]
一文看懂美国新版《国家安全战略》中的网络安全
2022年10月12日,美国白宫发布2022年《国家安全战略》(以下简称《战略》),概述了本届政府将如何利用“ […]
Http Request-Smuggling
什么是 HTTP 请求走私? 不同服务器请求内容的标准不同,对同一段tcp内容,前后端服务器获取到的http请 […]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51