技术分享

网络安全意识宣传的挑战与改进策略:提升公众防护能力的探索

Ⅰ 引言在数字化时代,网络安全已经成为全球关注的焦点。随着互联网技术的飞速发展和普及,人们的生活、工作、学习以及娱乐等各个方面都与网络紧密相连。然而,这种依赖性也带来了前所未有的安…

网络安全是智能汽车下一个要卷的方向?

2024年一季度,中国汽车市场延续了2023年的风格,核心就是“卷”。2023年,我国汽车市场爆发“最强价格战”,燃油车的市场空间不断被挤压,如今只剩下最后一口气。近日乘联会发布4…

这可能是有史以来最快的手工SQL注入

阅读须知本文的知识内容,仅供网络安全从业人员学习参考,用于已获得合法授权的网站测试,请勿用于其它用途。请勿使用本文中的工具、技术及资料,对任何未经授权的网站、系统进行测试,否则,所…

漏洞挖掘 | 挖SRC的新思路?一文详解国内AI场景漏洞挖掘

2023年3月30号受邀参加HackinClub北京线下AI+网络安全主题会议,在台上给大家分享了《实践挖掘国内AI场景漏洞:科技前沿与安全探索》议题,受到了各位挖挖洞师傅的喜欢。…

什么是DDoS攻击?怎么防御DDoS攻击?

在网络安全领域,DDoS 攻击一直是热门话题,随着网络技术的不断发展和网络环境的复杂化演变,DDoS 攻击变得愈加频繁、更具破坏性。根据 2023 年网络安全态势研判分析年度综合报…

渗透测试 | 通读审计之HadSky

前言距离上次编写文章已经过了很久很久... 本篇文章是从去年七月份挖掘后提交CNVD通过, 并等待厂商修复漏洞后, 时隔9月, 才分享出来的. 因为笔者在其中挖掘到多处前台漏洞, …

渗透新思路 | 仿真环境下内存转储分析和模糊测试的全记录

本文由安全研究人员hugsy于2024年03月26日更新并发表于blahcat博客上,本文主要记录了其在进行内存安全和模糊测试任务时发现的一些技术实现方式,主要讨论的是仿真环境下内…

信息安全管理 | 应用系统安全管理

前言随着企业对技术的依赖程度不断增加,应用程序已经成为企业核心业务的基础。然而,应用程序的安全性也面临着日益严峻的挑战,包括数据泄露、恶意攻击和漏洞利用等威胁。应用安全管理不仅关乎…

一篇文章搞懂零信任网络

在网络安全建设中,零信任网络的概念被越来越多的提及。对于刚开始接触零信任的网络安全从业者来说,在众多零信任宣传资料,以及厂商的讲解中,想要了解零信任网络真正的价值,以及如何去建设,…

RSAC 2024创新沙盒|Mitiga:新一代云和SaaS 事件响应解决方案

公司介绍Mitiga成立于2019年,总部位于美国纽约,提供云调查与响应自动化 (CIRA) 解决方案。2023年3月,Mitiga完成了由ClearSky Security领投,…

1 2 54