AnQuanKeInfo 活动|[陌陌/探探]初夏派对,没你不行! ZONE.CI 全球网:活动简介 高考结束了,夏天也来了,我们SRC的新一期活动也来啦!陌陌高危/严重有效漏洞&情报双倍奖励加成!!探探高危/严重有效漏洞&情报1.5倍奖励加成!! 还有阔别有段时间的 2023-11-133评论
AnQuanKeInfo Kaiser Permanente数据泄露影响7万人 ZONE.CI 全球网:第301期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-132评论
AnQuanKeInfo ServerLess Aws Lambda攻击方法研究的副本 ZONE.CI 全球网:前言1、这篇文章讲了什么? 文本围绕三个问题 1、lambda会遇到什么攻击场景 2、什么情况下,在lambda中读取到的env环境变量密钥可以让我们接管服务器甚至整个账号 3 2023-11-132评论
AnQuanKeInfo WEB3 安全系列 || 盗取数字资产的方式,看看你是否中招? ZONE.CI 全球网:随着web3领域各种应用程序的相继发展,安全问题也随之凸显。近期钓鱼诈骗攻击事件频发,各种钓鱼攻击手法层出不穷。此时,如何更清楚地了解钓鱼攻击;如何避免被钓鱼显得尤为重要。 本 2023-11-1368评论
AnQuanKeInfo 主机安全技术剖析-手把手教会你防御Java内存马 ZONE.CI 全球网:书接上文,在上篇文章中我们论述了java内存马的一些基本注入方式,本篇我们将从防御和绕过的方式继续讨论java内存马的攻防实战。1 防 Agent技术下的内存马防御1.1 内存 2023-11-132评论
AnQuanKeInfo 勒索软件组织模仿HIBP建立数据泄露检测站 ZONE.CI 全球网:第302期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-132评论
AnQuanKeInfo K8s污点容忍度横向主节点 ZONE.CI 全球网:污点 节点亲和性 容忍度 污点是K8s高级调度的特性,用于限制哪些Pod可以被调度到某一个节点。在普通节点横向时我们可以使用污点容忍度创建恶意pod来对主节点进行横向控制。1、 2023-11-134评论
AnQuanKeInfo 人才故事 | 360龚广:守护国家网络安全的“白帽黑客” ZONE.CI 全球网:龚广360集团首席安全研究员兼政企安全集团漏洞研究院院长。2021年朝阳区“凤凰计划”青年拔尖人才。龚广曾发现知名系统平台数百个安全漏洞,是谷歌史上最高漏洞奖励获得者,中国首个 2023-11-134评论
AnQuanKeInfo 直击RSAC 2022:如何最大化体验托管检测与响应服务价值 ZONE.CI 全球网:在2022年的RSA大会上,戴尔旗下安全公司Secureworks介绍了托管检测与响应服务(MDR)面临的主要挑战以及评估MDR的关键5要素。 放眼海内外,MDR无疑是当今网络 2023-11-133评论
AnQuanKeInfo 2022-06 补丁日: 微软多个漏洞安全更新通告 ZONE.CI 全球网:0x01 漏洞简述 2022年06月14日,微软发布了2022年6月份安全更新,事件等级:严重,事件评分:8.8。 此次安全更新发布了56个漏洞的补丁,主要覆盖了以下组件: 2023-11-132评论
AnQuanKeInfo WEB3 安全系列 || 攻击者如何通过Discord软件进行各类钓鱼攻击 ZONE.CI 全球网:随着web3领域各种应用程序的相继发展,安全问题也随之凸显。近期钓鱼诈骗攻击事件频发,各种钓鱼攻击手法层出不穷。此时,如何更清楚地了解钓鱼攻击;如何避免被钓鱼显得尤为重要。 本 2023-11-135评论
AnQuanKeInfo 揭秘TAO:美国国家安全局APT-C-40黑客组织幕后黑手 ZONE.CI 全球网:一、概述接入技术行动处(也译为TAO,The Office of Tailored Access Operations),是美国国家安全局(NSA)的网络战情报搜集部门。根据迈 2023-11-131评论
AnQuanKeInfo Windows将永久禁用IE ZONE.CI 全球网:第303期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-133评论
AnQuanKeInfo 信息收集思路&工具分享 ZONE.CI 全球网:信息收集1. 企查查-爱企查-天眼查 获取公司及子公司信息域名 小程序 微信公众号 APP 微博 邮箱 生活号https://github.com/cqkenuo/appinf 2023-11-135评论
AnQuanKeInfo APISIX 安全评估 ZONE.CI 全球网:作者:leveryd 文章首发于火线Zone:https://zone.huoxian.cn/?sort=newest背景 有大佬已经对 apisix攻击面 做过总结。 本文记 2023-11-131评论
AnQuanKeInfo 直击RSAC 2022:人工智能如何颠覆自动化威胁分析 ZONE.CI 全球网:在2022年的RSAC上,来自CrowdStrike的安全研究员就人工智能在自动化威胁分析中的关键作用展开讨论。什么是自动化威胁分析?自动化威胁分析是一种从受控环境触发的威胁行 2023-11-131评论
AnQuanKeInfo 直击RSAC 2022:从“转型”看数字时代如何战略化应用威胁情报 ZONE.CI 全球网:当你从暴风雨中走出来,你不再是走进来时的那个你。这就是这场风暴的意义所在。 ——村上春树《海边的卡夫卡》RSAC 2022开篇通 2023-11-134评论
AnQuanKeInfo 00sec和Allsec双平台联合众测项目来袭,漏洞赏金赚不停! ZONE.CI 全球网:为进一步提升安全能力,强自身,护天下,由零零信安发起,联合Allsec平台开展的众测活动即将开始,现诚邀各安全专家一同参与。 活动期间提交零零信安有效漏洞 除可获得漏洞赏金外, 2023-11-135评论
AnQuanKeInfo 完美落幕 | EISS-2022企业信息安全峰会之北京站(线上)06月10日成功举办 ZONE.CI 全球网:活动简介 2022年06月10日,由安世加主办的“EISS-2022企业信息安全峰会之北京站”在线上成功举办。本次峰会是EISS北京站的连续第五届,也是EISS系列峰会的第十四 2023-11-130评论
AnQuanKeInfo 黑客骇入iCloud窃取裸照被判九年监禁 ZONE.CI 全球网:第304期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-131评论
AnQuanKeInfo 存储桶上传策略和签名 URL的绕过及利用 ZONE.CI 全球网:本文中带有自己一些拙见,读者若存在相关问题或者有其他想法的,欢迎在评论区交流探讨。原文:https://labs.detectify.com/2018/08/02/bypass 2023-11-132评论
AnQuanKeInfo 安全事件周报 (06.13-06.19) ZONE.CI 全球网:0x01 事件导览 本周收录安全热点54项,话题集中在恶意程序、网络攻击方面,涉及的组织有:Microsoft、GitHub、Docker、SeaFlower等。对此,36 2023-11-135评论
AnQuanKeInfo RSocks僵尸网络风头正盛遭毁灭打击 ZONE.CI 全球网:第305期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。 欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站 2023-11-134评论
AnQuanKeInfo CVE-2022-22972 VMware Workspace ONE Access 身份认证绕过漏洞分析 ZONE.CI 全球网:漏洞描述 5 月 18 日,VMware 发布了一份公告 ( VMSA-2022-0014 ),以解决多个 VMware 产品中的两个漏洞,其中包括CVE-2022-22972 2023-11-136评论
AnQuanKeInfo "潮星"在线CTF平台上线啦 ZONE.CI 全球网:随着计算机网络技术的发展,全球互联网体量急速膨胀,网络安全形势日益严峻。对政府、企业和个人都造成了极大的威胁。各国纷纷颁布网络安全方面的法律法规,但网络安全相关人才的缺失才是其 2023-11-134评论