-
黑吃黑!帐户劫持黑客论坛OGusers被黑客攻击
所属栏目:[策划] 日期:2019-06-05 热度:63
Ogusers[.]com论坛在热衷于劫持在线帐户和进行SIM交换攻击以控制受害者电话号码的黑客人群中很受欢迎,近日这个网站却被黑客攻击了,暴露了113,000个论坛用户的电子邮件地址、散列密码、IP地址和私人消息。 5月12日,OGusers的管理员向论坛成员解释说,论[详细]
-
“世界大战”尽在掌握:盘点8大网络攻击地图及其使用方式
所属栏目:[策划] 日期:2019-06-05 热度:116
副标题#e# 虽然网络上经常报道黑客大战、某国V.S.某国的网络攻击战,但是网络攻击这个概念对普通人来说还是过于抽象。原因不仅是因为人们不能理解网络攻击的方法,还在于网络攻击的规模是一般人较难彻底理解的。但是,随着网络攻击地图的开发,这一问题有了[详细]
-
打击网络犯罪在行动:近期7起大获全胜的网络犯罪取缔活动
所属栏目:[策划] 日期:2019-06-05 热度:91
副标题#e# 如今,频繁出现的新数据泄露和攻击事件报道常常会给人留下这样一种印象:网络犯罪分子可以为所欲为地做自己想要做的事情。 实际上,美国和其他几个国家的执法机构最近已经取得了一些重要且令人印象深刻的网络犯罪分子取缔活动。就像大多数大型网[详细]
-
被黑客经常利用的端口为何物?让我们一探究竟
所属栏目:[策划] 日期:2019-06-05 热度:182
网络技术中的端口经常会被黑客利用,植入木马病毒,入侵计算机系统,从而造成安全威胁。网络技术中的端口通常是指TCP/IP协议中的服务端口,一共有0-65535个端口。常被黑客利用的端口有哪些呢?接下来小编就给大家详细介绍一下: 1. 8080端口 8080端口同80端[详细]
-
密码设置需避开哪些雷区?
所属栏目:[策划] 日期:2019-06-05 热度:78
副标题#e# 当今互联网给人们的生活带来便利的同时,也让网络安全、信息安全成为当下热议的话题。比如,数据泄露问题或者密码泄露问题都给大众带来了极大的担忧。就密码管理而言,如今许多公司都会制定密码管理策略,但是在制定密码管理策略时,会有哪些常见[详细]
-
合规性损害安全性的5种方式
所属栏目:[策划] 日期:2019-06-05 热度:75
很多安全性的任务在满足监管要求和降低风险方面并不一致。而一些专注于合规性的方法可能会破坏安全性。 从事IT安全业务的大多数人都知道合规性与安全性并不一样。合规性是一种审计、文书工作、核对清单的心态和措施,而安全性是一种战术性的、真实的网络安[详细]
-
内网穿透工具的原理与开发实战
所属栏目:[策划] 日期:2019-06-04 热度:131
副标题#e# 前言 在我国,由于网民众多,运营商无法保证为每一个宽带用户提供全球唯一的公网IPv4地址。因此很多用户会发现通过路由器端查看到的WAN端IP与百度IP关键词所得到的IP不一致,并且前者的IP为一个私有IP。 而还有一些情况下,公网IP比较昂贵,企业[详细]
-
关于灰色软件(Grayware)及其危害,你了解多少?
所属栏目:[策划] 日期:2019-06-04 热度:141
副标题#e# 灰色软件是一个棘手的安全问题。虽然与高频报道的恶意软件和勒索软件等术语相比,灰色软件略显耳生,但事实上,我们每个人都曾跟它有过亲密接触:例如,许多新系统中所提供的不为人熟知的应用程序,或是具备为人熟知的名称但却非官方提供的应用程[详细]
-
什么是内网、公网和NAT?读懂这一篇就够!
所属栏目:[策划] 日期:2019-06-04 热度:164
我们做弱电监控系统的时候,都避免不了要跟IP地址打交道,比如摄像头、NVR、服务器等这些设备安装好之后,就需要给它们配上IP,那这个IP地址你了解嘛?今天我们就一起来聊聊什么是内网、公网和NAT地址转换? 1、内网、公网和NAT的定义 内网也叫局域网,从范[详细]
-
网络安全大潮来临,如何解决安全人才短缺问题?
所属栏目:[策划] 日期:2019-06-04 热度:58
任何一个行业的人才缺口过大,都不是一个好的现象。现在来说,网络安全行业就是这么个情况。 大量报告显示,整个世界范围内都对网络安全相关人才的需求量非常之大。其中,以美国为例,(ISC)2预计到2020年,网络安全将出现180万的人才缺口。对整个行业来说[详细]
-
黑暗数据给网络安全带来的挑战和机遇
所属栏目:[策划] 日期:2019-06-04 热度:67
对于已知的数据,企业已经很难跟踪和保护,更不用提黑暗数据即企业无意中创建的数据,黑暗数据给企业带来了全然不同的挑战。主要挑战包括弄清楚如何访问、使用和保护黑暗数据,以防止攻击者将其用于攻击企业。 而确定企业有多少黑暗数据也面临挑战,对此,[详细]
-
关于网络安全防御,每个中小企业应该知道的5件事
所属栏目:[策划] 日期:2019-06-04 热度:170
根据美国商业促进局(BBB)的数据显示,你可能会惊讶地发现,小型企业占北美所有企业的97%以上。根据这个统计数字,我认为好消息是,在所有网络攻击中,针对小企业的攻击不到一半。坏消息是,当中小企业受到攻击时,大多数企业将无法生存,但事实可能并非如[详细]
-
十大黑客工具之中国菜刀(Chopper)
所属栏目:[策划] 日期:2019-06-04 热度:199
副标题#e# Chopper是中国黑客圈内使用非常广泛的一款Webshell管理工具。中国菜刀用途十分广泛,支持多种语言,小巧实用。 Web Shell客户端 中国菜刀的客户端可在www.maicaidao.com下载到。 Webshell(CnC)ClientMD5 caidao.exe5001ef50c7e869253a7c152a638ea[详细]
-
信息泄漏时代,如何让自己的密码更安全?
所属栏目:[策划] 日期:2019-06-04 热度:121
密码的重要性,相信大家都不言而喻。而密码泄漏或信息泄漏,经常是层出不穷地出现,令人防不胜防。所以,一个强大而复杂的密码是保证自己账户安全的第一步。 为了防止信息泄漏,我们可以做些什么呢? 密码足够复杂; 每个平台密码都不一样,比如QQ,微信,邮[详细]
-
5G要想跑的好,要过安全大考
所属栏目:[策划] 日期:2019-06-04 热度:120
当前5G移动网在全球各地加速部署,作为连接未来工业系统、关键基础设施和物联网的网络平台,其自然会成为攻击者的关键目标。不过伴随5G应用与服务的多样化,5G网络所遭遇到的恶意攻击也会趋向复杂化,甚至诱发不同程度的混合攻击。 5G来临 威胁边界被扩大[详细]
-
Frida应用基础及APP https证书验证破解
所属栏目:[策划] 日期:2019-06-04 热度:191
副标题#e# 一、Frida简介 1. 基础介绍 Frida是适用于开发人员、逆向工程师和安全研究人员的轻量级Hook工具,它允许将JavaScript代码或库注入Windows、macOS、GNU / Linux、iOS、Android和QNX上的本机应用程序。此外, Frida还提供了一些基于Frida API构建的[详细]
-
八种无密码身份验证方式
所属栏目:[策划] 日期:2019-06-04 热度:112
副标题#e# 无密码身份验证在未来几年可能将变得更为普遍。我们不妨来看看目前的发展状况。 过去几个月里,微软和谷歌一直在积极推动无密码身份验证。因为在iPhone上首推指纹身份验证,苹果已成无密码身份验证主要玩家。大多数PC和Mac笔记本电脑如今都提供 T[详细]
-
工业网络安全趋势:公钥加密
所属栏目:[策划] 日期:2019-06-04 热度:136
公共密钥加密用于网络安全,并且在工业自动化领域得到越来越多的应用。 大多数人都熟悉加密,加密本质上涉及到对数据进行拼接,并使有意义的数据显示为位、字节或字符的随机序列。 这是一个简单的过程,通过这个过程对数据进行加密、传输,然后使用共享私[详细]
-
加密的12个不可告人的秘密
所属栏目:[策划] 日期:2019-06-04 热度:129
副标题#e# 加密正迅速成为开发人员的首选解决方案,无论你遇到什么样的数据隐私或安全性方面的问题。你是否害怕将信用卡信息填入网络表单?别担心。我们正在使用加密。你不确定网站是否真实可靠?不怕,加密能帮到你。好消息是,加密算法在某些时候确实有效。[详细]
-
聊一聊渗透测试过程中的脚本功能
所属栏目:[策划] 日期:2019-06-04 热度:97
今天就来给大家聊一聊在渗透测试中我们可能需要写的脚本功能,我平时代替手工提升效率使用的语言是 python,所以就以 python 为例贯穿整个渗透过程的功能,也可以作为指导,针对性的去学习和实践。 渗透过程中通常包含信息收集和漏洞利用两个主要部分,在[详细]
-
数据泄露简要指南 (GDPR应对版)
所属栏目:[策划] 日期:2019-05-31 热度:146
副标题#e# 将围绕数据泄露定义的争论描述为 白热化 未免太过夸张,毕竟我们尚未看到尸体从窗口飞出般的戏剧化情节。但随着《通用数据保护条例》(GDPR) 及其对数据不当处理施以重罚时代的到来,怎么定义数据泄露就是事关切实财务影响的严肃问题了。 很多厂商[详细]
-
针对加拿大进行攻击的恶意软件Top 8
所属栏目:[策划] 日期:2019-05-31 热度:54
在2019年1月1日至2019年5月1日期间,攻击者进行了数千次恶意电子邮件活动,其中大部分针对加拿大组织。虽然对北美地区的威胁的讨论通常只关注美国,但在这段时间内,大部分恶意电子邮件活动要么专门针对加拿大组织,要么针对加拿大国民。 在这些活动中,Pr[详细]
-
小谈近期的护网热潮
所属栏目:[策划] 日期:2019-05-31 热度:112
前言 5月份中石油的护网刚刚结束,又即将迎来6月份的护网热潮。趁还没开始,先分享一下内容给大家一起学习。 首先可能还有一些小伙伴还不知道什么是护网,直接引用网上传播的PPT中2018年护网背景介绍的内容来解释。 除了说国家电网全公司动员投入上万人是[详细]
-
不要低估凭证盗窃恶意软件
所属栏目:[策划] 日期:2019-05-31 热度:59
在过去的2018年里,我们看到的各种威胁,特别是在欧洲。虽然欧洲继续在有组织的网络犯罪集团和网络间谍团体的有针对性攻击中挣扎,但我们观察到的另一个威胁是,几乎每个行业都对许多组织提出了挑战。有些人可能认为答案是勒索软件。当然,勒索软件仍然是[详细]
-
一个故事讲完哈希洪荒攻击
所属栏目:[策划] 日期:2019-05-31 热度:192
生意红火 有一天你和你的邻居同时开了一个快递驿站,不过你的运气很好,每天都有很多快递到你这里来,生意红红火火,然而,你的邻居生意很冷清。 快递一多,为了取件人方便找到快递,于是你按照快递手机号码的最后两位数字来给快递分类,例如尾号为 01 的[详细]