网络安全 第3页
ENSP加VMware Workstation Pro构建网络安全实验环境-铭心博客

ENSP加VMware Workstation Pro构建网络安全实验环境

软件准备 根据本次环境搭建的需要,需安装以下软件,本机环境为WIN10家庭中文版,即Microsoft Windows [版本 10.0.19045.3324]: 软件名称软件版本备注华为ENSP模拟器eNSP V100R003C00SPC100地...
黑客正在利用TikTok新趋势传播恶意软件-铭心博客

黑客正在利用TikTok新趋势传播恶意软件

最近Tiktok新趋势“透明”滤镜挑战,被热心网友玩坏了,本身它只是一个将皮肤过滤成透明的滤镜功能,然后在众多视频中可以看到热心网友全身都是透明的,由此黑客也开始对这个趋势加以利用,声称...
2023年网络安全最新趋势-铭心博客

2023年网络安全最新趋势

本期视频我们将分享2023年网络安全发展的最新趋势。
俄罗斯导弹预警系统被黑 | 普京演讲遭DDOS攻击 | GoDaddy被入侵-铭心博客

俄罗斯导弹预警系统被黑 | 普京演讲遭DDOS攻击 | GoDaddy被入侵

相关阅读 每周黑客新闻 视频讲解 本期视频我们将讲解三个重大事件:第一个事件是俄罗斯的导弹警报系统被黑客攻击;第二个事件是普京的讲话遭到分布式拒绝服务攻击(DDoS);第三个事件是GoDaddy...

免费VPN是伪装的DDoS僵尸网络?

相关阅读 网络安全新闻 视频讲解 免费VPN是一种工具,可用于隐匿用户的真实IP地址,以在互联网上匿名浏览或访问被限制的内容。然而,有些人滥用免费VPN服务,将其作为伪装的DDoS僵尸网络的一部...
受黑客和安全专家青睐的10款搜索引擎-铭心博客

受黑客和安全专家青睐的10款搜索引擎

摘要 对于大多数人来说,使用像Google、Bing等搜索引擎基本都能找到想要的资料, 但对于专业人士, 更青睐一些在某一方面有特长的工具来帮助自己获取一些更有价值的信息, 下面列出的主要针对国外同...
10个月前
0223110

新的Safari漏洞利用A和M系列CPU攻击iPhone和Mac

近日,安全专家设计了一种名为iLeakage的新型旁道攻击,该攻击利用 Apple iOS、iPadOS 和 macOS 设备上运行的 A 和 M 系列 CPU 的漏洞,从而能够从 Safari 网络浏览器中提取敏感信息。研究人员 ...
俄罗斯计划投入590亿卢布封堵VPN-铭心博客

俄罗斯计划投入590亿卢布封堵VPN

俄罗斯通信监管机构 Roskomnadzor 计划未来五年投入 590 亿卢布(约合人民币 45 亿)加强其网络流量过滤能力。这笔资金将用于升级过滤互联网流量的硬件,以及封堵或减慢特定资源的网速。俄罗斯...
近 30 亿人信息遭泄露,黑客定价为 350 万美元-铭心博客

近 30 亿人信息遭泄露,黑客定价为 350 万美元

今年4月,以National Public Data(国家公共数据)名义运营的 Jerico Pictures Inc.泄露了近30亿人的个人信息,包括个人姓名、住址、亲属信息以及其他个人信息等。泄露数据在暗网进行出售,报价...
警方为何黑进这一通讯软件?| 《查理周刊》数据泄露疑似与伊朗黑客相关-铭心博客

警方为何黑进这一通讯软件?| 《查理周刊》数据泄露疑似与伊朗黑客相关

相关阅读 每周黑客新闻 视频讲解 本期视频我们将分享两个事件,第一是加密软件Exclu似乎被警方破解并控制,有趣的是该软件的服务器之前位于德国前北约军事基地内的数据中心,即便是这样最终仍然...

知名的黑客工具Metasploit

什么是Metasploit? Metasploit是一个强大的开源框架,用于进行渗透测试和漏洞利用。简而言之,它帮助安全专家发现和验证计算机系统中的漏洞,从而提高系统的安全性。但这也意味着,如果落入不...
CVE-2023-20198漏洞-铭心博客

CVE-2023-20198漏洞

CVE-2023-20198漏洞被利用!超过 14000 台思科设备遭到黑客攻击

黑客入侵可能影响数百万辆卡车?

卡车黑客300万扇门被黑客入侵破解浏览器中的密码

2023HVV 某大厂二面Review

1、内存马你怎么查杀 如果发现了一些内存webshell的痕迹,需要有一个排查的思路来进行跟踪和分析,也是根据各类型的原理, 列出一个排查思路—— 1、如果是jsp注入,日志中排查可以jsp的访问请...

FBI是如何溯源并逮捕Pompompurin?|BreachForums站长被捕

相关阅读 每周黑客新闻 视频讲解 本期视频,我们将介绍BreachForums的所有者Pompompurin,BreachForums是继RaidForums垮台后最大的英语黑帽社区之一,该社区主要以黑客工具和一些肮脏的数据交易...
【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)-铭心博客

【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)

Windows和Linux版本1.6.7之前的Typora中的updater/update.html中存在基于DOM的XSS,该漏洞允许通过加载特制的markdown文件从而使得执行任意JavaScript代码。 如果用户打开恶意markdown文件或者...
Citrix Bleed 漏洞(CVE-2023-4966)POC发布-铭心博客

Citrix Bleed 漏洞(CVE-2023-4966)POC发布

CVE-2023-4966 是一个严重程度极高、可远程利用的信息泄露漏洞,Citrix 已于 10 月 10 日修复 ,该漏洞允许攻击者从易受攻击的 Citrix NetScaler ADC 和 NetScaler Gateway 设备...
初识XSS漏洞-铭心博客

初识XSS漏洞

一、初识XSS 1、什么是XSS XSS全称跨站脚本(Cross Site Scripting),为避免与层叠样式表(Cascading Style Sheets, CSS)的缩写混淆,故缩写为XSS。这是一种将任意 Javascript 代码插入到其他Web...