Aggregator
教你一招,轻松变成反病毒高手
2 years 5 months ago
病毒这么多,我该如何处理?其实,只要掌握了命名规律,一看名字你就知道如何处理了!
教你一招,轻松变成反病毒高手
2 years 5 months ago
病毒这么多,我该如何处理?其实,只要掌握了命名规律,一看名字你就知道如何处理了!
教你一招,轻松变成反病毒高手
2 years 5 months ago
病毒这么多,我该如何处理?其实,只要掌握了命名规律,一看名字你就知道如何处理了!
教你一招,轻松变成反病毒高手
2 years 5 months ago
病毒这么多,我该如何处理?其实,只要掌握了命名规律,一看名字你就知道如何处理了!
教你一招,轻松变成反病毒高手
2 years 5 months ago
病毒这么多,我该如何处理?其实,只要掌握了命名规律,一看名字你就知道如何处理了!
MOSEC会后随想:浏览器安全、web3钱包插件端安全
2 years 5 months ago
当黑客攻击目标用户浏览器时,多进程通信处于异常的时候,部分进程会卡死在系统中不会退出,此时多款存在私钥助记符泄漏的钱包,在与其他进程通信过程中将其长期保存在了僵尸进程中,黑客可不费吹灰之力将财产盗走。
MOSEC会后随想:浏览器安全、web3钱包插件端安全
2 years 5 months ago
当黑客攻击目标用户浏览器时,多进程通信处于异常的时候,部分进程会卡死在系统中不会退出,此时多款存在私钥助记符泄漏的钱包,在与其他进程通信过程中将其长期保存在了僵尸进程中,黑客可不费吹灰之力将财产盗走。
MOSEC会后随想:浏览器安全、web3钱包插件端安全
2 years 5 months ago
当黑客攻击目标用户浏览器时,多进程通信处于异常的时候,部分进程会卡死在系统中不会退出,此时多款存在私钥助记符泄漏的钱包,在与其他进程通信过程中将其长期保存在了僵尸进程中,黑客可不费吹灰之力将财产盗走。
Client-Side Protection & Compliance: Fight Threats, Help Meet PCI DSS v4
2 years 5 months ago
Emily Lyons
图片验证码引起的惨案 一个开源验证码库导致的 jumpserver 账户接管漏洞
2 years 5 months ago
前言
jumpserver 前不久出了一个密码重置漏洞 CVE-2023-42820
在当天我就复现了这个漏洞 这个随机数的案例非常有趣 这个漏洞出现在了一个很难想到的位置 是一个由第三方依赖库引起的问题
白帽酱
那些年我看过的番剧、电视剧、电影以及玩过的游戏
2 years 5 months ago
一些不错的作品值得更多的人接触,特此写下那些年我接触过的有趣的娱乐作品,我推荐的作品或是能让人获得新颖的体验,或是能让人思考良久,或是能让人轻松愉快。
<hurricane618
Kicking off NIST's Cybersecurity Awareness Month Celebration & Our Cybersecurity Awareness Month 2023 Blog Series
2 years 5 months ago
October is always an exciting time for us as we celebrate Cybersecurity Awareness Month and some of NIST’s greatest accomplishments, resources, guidance, and latest news in the cybersecurity space. This year is a big one because 2023 marks the 20 th anniversary of this important initiative —and we will celebrate in various ways every day throughout the month. What is NIST Up to in October? We’ll be using our NIST Cybersecurity Awareness Month website to share information about our events, resources, blogs, and how to stay involved. We will be using our NISTcyber X account as a vehicle to
David Temoshok
共济会最高揭秘
2 years 5 months ago
最近有网友指出安琪拉在巴黎时装周戴的戒指上有“一只眼”。但安琪拉的工作室在国内发出的照片上都把这只眼给 PS 掉了。而众所周知,“一只眼”是共济会、光明会都用的符号。所以很多网友非常担心这背后到底是怎样的阴谋。
共济会最高揭秘
2 years 5 months ago
最近有网友指出安琪拉在巴黎时装周戴的戒指上有“一只眼”。但安琪拉的工作室在国内发出的照片上都把这只眼给 PS 掉了。而众所周知,“一只眼”是共济会、光明会都用的符号。所以很多网友非常担心这背后到底是怎样的阴谋。
共济会最高揭秘
2 years 5 months ago
最近有网友指出安琪拉在巴黎时装周戴的戒指上有“一只眼”。但安琪拉的工作室在国内发出的照片上都把这只眼给 PS 掉了。而众所周知,“一只眼”是共济会、光明会都用的符号。所以很多网友非常担心这背后到底是怎样的阴谋。
共济会最高揭秘
2 years 5 months ago
最近有网友指出安琪拉在巴黎时装周戴的戒指上有“一只眼”。但安琪拉的工作室在国内发出的照片上都把这只眼给 PS 掉了。而众所周知,“一只眼”是共济会、光明会都用的符号。所以很多网友非常担心这背后到底是怎样的阴谋。
共济会最高揭秘
2 years 5 months ago
最近有网友指出安琪拉在巴黎时装周戴的戒指上有“一只眼”。但安琪拉的工作室在国内发出的照片上都把这只眼给 PS 掉了。而众所周知,“一只眼”是共济会、光明会都用的符号。所以很多网友非常担心这背后到底是怎样的阴谋。
Introducing Sift: Automated Threat Hunting
2 years 5 months ago
The blog post introduces Sift, a new tool from GreyNoise that helps threat hunters filter out noise and prioritize investigation of potentially malicious web traffic. Sift uses AI techniques like large language models to analyze HTTP requests seen across GreyNoise's sensor network and generate reports on new and relevant threats. The reports describe and analyze suspicious payloads, estimate the threat level, provide contextual tags/information on associated IPs, and suggest Suricata rules to detect similar traffic. This allows analysts to focus only on the most critical potential threats instead of sifting through millions of requests manually. Sift is currently limited to HTTP traffic but will expand to other protocols soon. The post invites readers to provide feedback on how to further develop Sift's capabilities, such as expanding historical reports, customizing for specific organizations, analyzing submitted PCAPs, and integrating additional GreyNoise data/tools.
业余无线电考试A、B操作证试题速记
2 years 5 months ago
业余无线电守则 体谅:绝对不故意在联络中妨碍他人的乐趣。 忠诚:对同好、俱乐部以及在国内外代表全国业余无线电爱好者的国家协会表示忠诚、鼓励与支持。 进步:掌握先进科学的知识,装备认真有效的电台,以及无可挑剔的操作。 友爱:应要求缓慢耐心的发送,对新手的友好指导和建议,善意的帮助合作,以及考虑别人的利益,这些是业余精神的证明。 ...