• Coveware:双重勒索攻击在第一季度下降

    根据事件响应供应商Coveware周二发布的最新报告显示,双重勒索勒索软件攻击在2022年第一季度有所下降。Coveware发布的报告专注于今年第一季度观察到的勒索软件趋势。主要是双

    2022-05-09 admin 46

  • 推荐一个超牛的终端模拟器

    今天来介绍一个超炫酷的终端模拟器——tabby,Tabby是一个基于 TypeScript 开发的终端模拟器,适用于 Windows,macOS 和 Linux。该模拟器高度可配置,包括但不限于:主题、快捷键以及

    2022-05-09 admin 97

  • CVE到内网然后拿下4个域控

    0x00 前言这次渗透测试是从一个CVE开始的,从CVE到内网然后到域控!手法简单!还是要多学习哈哈哈哈!啊啊啊,我想开学了!为什么不开学0x01 一切从CVE开始这个渗透测试的是通过JBoss的

    2022-05-09 admin 69

  • [调研]API攻击随应用面扩大而激增

    随着敏捷开发的普及,Web应用程序编程接口采用率同步大幅增加,依靠软件的公司暴露出了更大范围的攻击面,恶意黑客可利用的点更多了。最近发布的两份报告表明,总体而言,过去一年中

    2022-05-09 admin 72

  • 解迷零信任

    虽然许多安全厂商使用“零信任”这样的名词,但这个词所代表的意义却不尽相同,围绕零信任概念的解释、炒作和困惑很多,当然误解也很多。一个较为客观中立的概念是NIST的特别出

    2022-05-09 admin 83

  • 非法修改网络请求包,盗取价值 5000 余万虚拟货币,二人被判12年!

    被告人:凌某1,男,1988年出生,小学文化 被告人:凌某2,男,1988年出生,小学文化 2020年10月,凌某1、凌某2在广东省云浮市云城区暂住地内,利用信息技术非法侵入北京XX信息技术有限公司服

    2022-05-09 admin 46

  • Src挖掘技巧分享 | 谈谈业务逻辑漏洞

    谈谈业务逻辑漏洞业务逻辑漏洞简介业务逻辑漏洞,是由于程序逻辑不严谨或逻辑太过复杂,导致一些逻辑分支不能正常处理或处理错误,这样的漏洞统称为业务逻辑漏洞。简单理解:就是编

    2022-05-09 admin 66

  • 欧盟将在2023年颁布并执行重大反垄断规定

    据外媒报道,欧盟新的重大反垄断法规很可能将于明年春季生效。这些规定包含在《数字市场法案》(DMA,Digital Markets Act)之中,旨在控制科技巨头的权利。一旦通过,将会迫使各科技巨

    2022-05-09 admin 62