• SRC漏洞挖掘与最重要的环节——信息收集

    SRC挖掘有很多平台,比如EDUSRC,比如公益SRC:补天、漏洞盒子等,还有就是一些企业SRC。对于挖掘src的小伙伴来说第一步都是对资产进行收集,所以本篇文章首先介绍一下SRC的上分思路,

    2022-05-25 admin 294

  • 把手机变“肉鸡”,移动应用攻击的新特点与防护

    近年来,随着移动互联产业的兴起,移动应用软件(App)逐渐渗透到社会生活的各个领域,App种类和数量呈爆发式增长。第三方软件开发包(SDK)、移动应用接口(API)、人脸识别等生物技术广泛

    2022-05-25 admin 62

  • 语音网络钓鱼攻击创下历史记录

    根据PhishLabs的最新威胁报告,在过去十二个月(2022年第一季度至2021年第一季度),语音网络钓鱼案件增加了近550%。根据调查结果,自2021年第三季度以来,网络钓鱼攻击已超过商业电子

    2022-05-25 admin 64

  • 为什么说安全网格是下一件大事?

    安全网格最大的优点就是解决了网络安全行业最大的痛点:(不同厂商的产品和服务)缺乏可扩展性和可操作性。在Gartner看来,安全网格专注于(安全产品方案和服务)的可组合性、可扩展性

    2022-05-25 admin 87

  • SHADEWATCHER: 基于系统审计记录和推荐概念的网络威胁分析

    简介现有的系统审计存在局限性:1)大量假告警,2)依赖于专家知识,3)检测信号不精确。论文受网络安全中的威胁检测与信息检索中的推荐之间的结构相似性启发,将系统-实体交互映射为

    2022-05-25 admin 100

  • Version安全报告:2021年勒索软件依然是网络攻击的主角

    这是 Verizon 的第 15 次年度报告。研究人员分析了来自 5212 起勒索事件和 23896 起安全事件的数据。相比之下,Verizon 在 2008 年的第一份报告着眼于三年期间的 500 起事件

    2022-05-25 admin 70

  • 基于嵌入的知识图谱实体对齐的基准研究

    Overview实体对齐寻求在不同的知识图谱(KG)中找到引用同一真实世界对象的实体。KG嵌入的最新进展推动了基于嵌入的实体对齐的出现,它在一个连续的嵌入空间中对实体进行编码,并基

    2022-05-25 admin 93

  • 元宇宙技术对人格权的侵害风险及法制应对

    文│武汉大学网络治理研究院研究员 申晨2021年以来,业界和社会 舆论对元宇宙技术可能带来的产业和生活革命进行了无限畅想。有评论指出,元宇宙技术的发展尚不具有对社会的颠覆

    2022-05-25 admin 105