网络安全 第3页
CVE-2024-4358-铭心博客

CVE-2024-4358

影响描述     此漏洞允许远程攻击者绕过受影响的Progress Software TelerikReporting安装的身份验证。利用此漏洞不需要身份验证。      Register方法的实现中存在...

Python写网络监控

import psutil import tkinter as tk # 获取当前时间字符串 def get_current_time(): return psutil.datetime.datetime.now().strftime('%Y-%m-%d %H:%M:%S') # 更新标签信息 def update_labels...
2年前
0236414
Nmap使用手册-铭心博客

Nmap使用手册

工具介绍 Nmap是一款开源免费的网络发现(Network Discovery)和安全审计(Security Auditing)工具。软件名字Nmap是Network Mapper的简称。Nmap最初是由Fyodor在1997年开始创建的。随后在开源...
受黑客和安全专家青睐的10款搜索引擎-铭心博客

受黑客和安全专家青睐的10款搜索引擎

摘要 对于大多数人来说,使用像Google、Bing等搜索引擎基本都能找到想要的资料, 但对于专业人士, 更青睐一些在某一方面有特长的工具来帮助自己获取一些更有价值的信息, 下面列出的主要针对国外同...
10个月前
0223110

ChatGPT还有一个邪恶孪生兄弟?

视频讲解 ChatGPT是一种基于人工智能的机器人,具有强大的自然语言处理能力,可用于进行对话和问答。然而,将ChatGPT武器化意味着将其应用于恶意目的,如网络攻击、欺诈活动或操纵信息等。这种...
CVE-2023-20198漏洞-铭心博客

CVE-2023-20198漏洞

CVE-2023-20198漏洞被利用!超过 14000 台思科设备遭到黑客攻击

揭秘新兴网络威胁:.zip顶级域名的双刃剑效应

相关阅读 每周黑客新闻 视频讲解 🔥🔥欢迎来到今天的黑客新闻!🌐📺 一个新的顶级域名引发的热议,这会是网络犯罪分子的福音吗? 😈🎁 谷歌为他们准备了一个全新的礼物——一个名为.zip的全新顶...
俄罗斯导弹预警系统被黑 | 普京演讲遭DDOS攻击 | GoDaddy被入侵-铭心博客

俄罗斯导弹预警系统被黑 | 普京演讲遭DDOS攻击 | GoDaddy被入侵

相关阅读 每周黑客新闻 视频讲解 本期视频我们将讲解三个重大事件:第一个事件是俄罗斯的导弹警报系统被黑客攻击;第二个事件是普京的讲话遭到分布式拒绝服务攻击(DDoS);第三个事件是GoDaddy...
什么是黑客?如何了解黑客的定义?-铭心博客

什么是黑客?如何了解黑客的定义?

相关阅读 视频讲解 之前我们的视频讲解中经常提到坏人,你可能会认为这就是黑客的同义词。但这可以说是一个不完整的定义,因为 “白帽 “黑客是安全界的一支正义力量。因此,本期视频我们将重点...
CrowdStrike中断:解释-铭心博客

CrowdStrike中断:解释

视频讲解 Windows蓝屏事件,‌也被称为蓝屏死机(‌Blue Screen of Death,‌简称BSoD)‌,‌是微软Windows操作系统在无法从一个系统错误中恢复时所显示的屏幕图像。‌这种屏幕图像通常表示系...

2023HVV 某大厂二面Review

1、内存马你怎么查杀 如果发现了一些内存webshell的痕迹,需要有一个排查的思路来进行跟踪和分析,也是根据各类型的原理, 列出一个排查思路—— 1、如果是jsp注入,日志中排查可以jsp的访问请...
研究人员发布(CVE-2023-34039 )PoC 漏洞利用代码-铭心博客

研究人员发布(CVE-2023-34039 )PoC 漏洞利用代码

研究人员针对 VMware Aria Operations for Networks 中最近的一个严重缺陷 (CVE-2023-34039) 发布了 PoC 漏洞利用代码。 下面展示了概念验证的工作原理: 8月底,VMware发布了安全更新,以解决A...

黑客入侵可能影响数百万辆卡车?

卡车黑客300万扇门被黑客入侵破解浏览器中的密码
5.6Tbps!史上最大DDoS攻击来袭,涉及超13000个物联网设备-铭心博客

5.6Tbps!史上最大DDoS攻击来袭,涉及超13000个物联网设备

Cloudflare检测并阻止了一次高达5.6 Tbps的DDoS攻击,这是迄今为止报告的最大规模攻击,攻击源自Mirai变种僵尸网络,目标为东亚某未具名互联网服务提供商。 网络基础设施与安全公司Cloudflare周...
对SQL注入漏洞原理的思考-铭心博客

对SQL注入漏洞原理的思考

一、一切从输入讲起 1、信任问题 安全问题的本质就是信任问题 例如对一个网站的开发来说 信任普通用户的输入——前台漏洞 信息管理员用户的输入——后台漏洞 信任离线升级/在线升级/自动化升级/...

逼真骗局:网络犯罪新手法揭秘!| “模态框”

相关阅读 每周黑客新闻 视频讲解 本期视频,我们将带你深入了解网络犯罪分子新鲜出炉的恶意偷窃手法。想象一下,你正在信任的网站上购物,用信用卡支付——这都是日常操作,没错吧?错了!你的...
ENSP加VMware Workstation Pro构建网络安全实验环境-铭心博客

ENSP加VMware Workstation Pro构建网络安全实验环境

软件准备 根据本次环境搭建的需要,需安装以下软件,本机环境为WIN10家庭中文版,即Microsoft Windows [版本 10.0.19045.3324]: 软件名称软件版本备注华为ENSP模拟器eNSP V100R003C00SPC100地...

蓝牙攻击-新的漏洞接管你的手机

视频讲解 本期视频介绍了蓝牙新的漏洞,蓝牙攻击漏洞可能带来以下危害: 窃取个人信息:攻击者可以利用蓝牙漏洞获取连接设备上的个人敏感信息,如联系人列表、通话记录、短信内容等。 远程控制...