网络安全共57篇
全球警报:Lua恶意软件攻击瞄准教育行业和游戏社区!-铭心博客

全球警报:Lua恶意软件攻击瞄准教育行业和游戏社区!

近期,Morphisec Threat Labs揭示了一场针对教育行业和游戏社区的新型恶意软件攻击。 安全研究员Shmuel Uzan指出,这些复杂的恶意软件变种利用Lua这一广泛应用于游戏开发的脚本语言,通过GitHub...

FBI是如何溯源并逮捕Pompompurin?|BreachForums站长被捕

相关阅读 每周黑客新闻 视频讲解 本期视频,我们将介绍BreachForums的所有者Pompompurin,BreachForums是继RaidForums垮台后最大的英语黑帽社区之一,该社区主要以黑客工具和一些肮脏的数据交易...
Citrix Bleed 漏洞(CVE-2023-4966)POC发布-铭心博客

Citrix Bleed 漏洞(CVE-2023-4966)POC发布

CVE-2023-4966 是一个严重程度极高、可远程利用的信息泄露漏洞,Citrix 已于 10 月 10 日修复 ,该漏洞允许攻击者从易受攻击的 Citrix NetScaler ADC 和 NetScaler Gateway 设备...

CVE-2023-50386ApacheSolr

影响描述     Apache Solr在创建Collection时会以一个特定的目录作为classpath,从中加载一些类,而Collection的备份功能可以导出攻击者上传的恶意class文件到该目录,从而...
Python实现的黑客技术-铭心博客

Python实现的黑客技术

近年来,网络安全领域频繁出现黑客攻击事件,成为备受关注的问题。然而,黑客技术并非神秘不可捉摸,任何人只要愿意学习,都能掌握一些基础的黑客技能。本文将介绍几种常见的黑客技术及其实现方...

网络安全人士必备的30个安全工具

1.Wireshark Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进...

知名的黑客工具Metasploit

什么是Metasploit? Metasploit是一个强大的开源框架,用于进行渗透测试和漏洞利用。简而言之,它帮助安全专家发现和验证计算机系统中的漏洞,从而提高系统的安全性。但这也意味着,如果落入不...
网安工程师必备之攻防演练思路-铭心博客

网安工程师必备之攻防演练思路

如何开展一场网络安全实战攻防演练?
3年前
0870247
俄罗斯计划投入590亿卢布封堵VPN-铭心博客

俄罗斯计划投入590亿卢布封堵VPN

俄罗斯通信监管机构 Roskomnadzor 计划未来五年投入 590 亿卢布(约合人民币 45 亿)加强其网络流量过滤能力。这笔资金将用于升级过滤互联网流量的硬件,以及封堵或减慢特定资源的网速。俄罗斯...
2024年数据泄露成本趋势-铭心博客

2024年数据泄露成本趋势

视频讲解 数据泄露成本持续上升: 随着数据安全和隐私保护的重要性不断提高,企业和个人遭受数据泄露事件的代价也在不断增加。这包括直接的财务损失、声誉受损、法律赔偿等。 网络攻击手段日益复...
2023年网络安全最新趋势-铭心博客

2023年网络安全最新趋势

本期视频我们将分享2023年网络安全发展的最新趋势。
【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)-铭心博客

【漏洞复现】Typora 远程代码执行漏洞(CVE-2023-2317)

Windows和Linux版本1.6.7之前的Typora中的updater/update.html中存在基于DOM的XSS,该漏洞允许通过加载特制的markdown文件从而使得执行任意JavaScript代码。 如果用户打开恶意markdown文件或者...
近 30 亿人信息遭泄露,黑客定价为 350 万美元-铭心博客

近 30 亿人信息遭泄露,黑客定价为 350 万美元

今年4月,以National Public Data(国家公共数据)名义运营的 Jerico Pictures Inc.泄露了近30亿人的个人信息,包括个人姓名、住址、亲属信息以及其他个人信息等。泄露数据在暗网进行出售,报价...

免费VPN是伪装的DDoS僵尸网络?

相关阅读 网络安全新闻 视频讲解 免费VPN是一种工具,可用于隐匿用户的真实IP地址,以在互联网上匿名浏览或访问被限制的内容。然而,有些人滥用免费VPN服务,将其作为伪装的DDoS僵尸网络的一部...
俄罗斯打压洋葱(Tor)网络,黑客趁机窃取加密货币-铭心博客

俄罗斯打压洋葱(Tor)网络,黑客趁机窃取加密货币

相关阅读 每周黑客新闻 视频讲解 本期视频,我们将介绍普京对洋葱网络(Tor)实施的打击,俄罗斯政府多年来一直与这个匿名网络斗争。他们甚至曾经为破解Tor提供了六位数的赏金,但显然没有成功...
2024年网络安全最新趋势-铭心博客

2024年网络安全最新趋势

前言 本期视频我们将分享2024年网络安全发展的最新趋势,2024年网络安全领域的最新趋势包括加强人工智能和机器学习在网络安全中的应用,特别是用于及时识别和应对新型威胁。此外,物联网安全和...
网络信息安全之APT攻击-铭心博客

网络信息安全之APT攻击

一、什么是APT攻击 当今,网络系统面临着越来越严重的安全挑战,在众多的安全挑战中,一种具有组织性、特定目标以及长时间持续性的新型网络攻击日益猖獗,国际上常称之为APT(Advanced Persiste...
100万个域名可能被盗与坐等攻击-铭心博客

100万个域名可能被盗与坐等攻击

视频讲解 域名盗窃和攻击事件是互联网安全中的常见问题。保护您的域名和网络资产对于避免这些风险至关重要。 资料来源 https://github.com/indianajson/can-i-take-over-dns?tab=readme-ov-file...

渗透测试备忘录:包含工具、技术和技巧

这一份备忘录,有助于你全面了解渗透测试,让你在渗透测试领域快速学习、参考、熟悉命令和技术,此备忘单拥有探索工具、方法和见解,以实现有效的侦察、枚举、权限提升、密码破解、漏洞利用研究...