• 欧盟《数字服务法》:构建数字服务新框架

    2022年4月23日,欧洲议会和欧盟成员国就欧盟委员会于2020年12月提出的《数字服务法》(Digital Services Act,DSA)提案达成政治协议。欧盟机构此后将就技术细节和法案正式文本进

    2022-05-24 admin 114

  • 分享 | 几种实战成功过的webshell免杀方式

    0x01 php的免杀传统的php免杀不用多说了,无非就是各种变形和外部参数获取,对于一些先进的waf和防火墙来说,不论如何解析最终都会到达命令执行的地方,但是如果语法报错的话,就可能

    2022-05-24 admin 95

  • 针对域名历史信誉的潜在滥用

    工作来源S&P 2022工作背景域名过期后就可以更改所有权,其历史信誉会转移给域名新所有者。所有依赖域名解析的客户端都容易产生残留信任流量,从 JavaScript 库到系统更新甚至是

    2022-05-24 admin 98

  • 黑客使用 5 个 0day 在 Android 设备安装间谍软件

    Google 安全团队 Threat Analysis Group (TAG)披露,国家支持的黑客组织使用 5 个 0day 在 Android 设备上安装 Cytrox 公司开发的间谍软件 Predator。攻击来自至少三个不同的

    2022-05-24 admin 104

  • MSF监听之加密流量下的后门上线

    0x00写在前面本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01背景描述在攻防对抗过程中的横行渗透,经常需要msf进行攻击操作,如果msf上线shell过程中流

    2022-05-24 admin 121

  • 免于起诉?美国司法部给白帽黑客“松绑”

    长期以来,对于全球各地从事渗透测试、漏洞挖掘、事件调查、分析和溯源等工作的安全研究人员(白帽黑客)来说,网络安全法规(的模糊地带)都是高悬在头顶的达摩克里斯神剑。根据美国司

    2022-05-24 admin 82

  • 电子邮件依然是数据安全最大威胁

    根据Ponemon Institute的最新研究报告,在过去12个月中,近60%的企业和机构经历过由于员工在电子邮件中犯下错误导致的数据丢失或泄露。65%的受访IT安全从业人员认为,电子邮件依

    2022-05-24 admin 92

  • 山东省工业和信息化厅关于工业领域数据安全 优秀产品(服务)和应用解决方案名单的公示

    为做好国家工业领域数据安全管理试点工作,进一步提升重点行业数据安全防护水平,根据工作安排,山东省工业和信息化厅组织开展了2022年度山东省工业领域数据安全优秀产品、服务

    2022-05-24 admin 77