首页
学习
活动
专区
工具
TVP
发布

信安之路

专栏作者
615
文章
1143039
阅读量
180
订阅数
邮件域名防止伪造的三种方式
在进行垃圾邮件投放时,经常会伪造知名平台的邮件来作为发送方,来提高用户对邮件的信任度,提高钓鱼邮件的成功率,但是作为知名公司,要尽量避免自家的域名成为黑客利用的目标,从而降低公司信誉,所以要对自家的域名进行加固,防止被恶意利用,造成不必要的损失。
信安之路
2024-03-26
1030
你安全吗?
近日新上线了一个电视剧以信息安全为主题,男主是一个信息安全方面的专家,作为安全顾问协助警方办案,自己开了一个工作室,承接各类需求,只要能联网就没有解决不了的问题,而且还获得了 CISP 认证,是一个正规的安全专家:
信安之路
2022-10-04
9830
黑产团伙正在利用 ES 未授权访问漏洞实施勒索
最近在测试 Elasticsearch 的未授权访问的问题,其本身是一个文档型数据库,如果存在未授权访问的问题,那么就一定存在数据泄漏的风险,如果无任何有效数据,那么也可能被用来存储违法违规的内容,同样可以给企业带来麻烦。
信安之路
2022-10-04
1.2K0
被黑客攻击后,平台方不承担任何责任
最近大家都在关注超星学习通被黑客攻击,用户数据在外网被售卖的事情,本来这种事情已经发生过很多次了,也不太想蹭这个热点,给大家造成恐慌。
信安之路
2022-10-04
6400
专注做身份验证的大厂疑似被黑
昨天黑客组织 Lapsus$ 在其 Telegram 频道发布已经控制 Okta 系统两个月,但是重点只针对 Okta 的客户。Okta 是谁?Okta 是一家专注身份验证的公司,如果 Okta 被黑,那么使用 Okta 做身份验证的客户都将受影响,身份验证是企业的看门狗,如果身份验证被人拿下,那么你的企业所有内容将无处遁形。
信安之路
2022-04-07
3710
信息安全初学者容易犯的三个毛病
经常有同学问关于安全如何学习的问题,还有就是学习方向的选择问题,学哪个不学哪个等等,由于存在以下三个问题,所以经常会感到迷茫,想学习无从下手,信安之路的成长平台专治迷茫,当你在迷茫之时,前往平台选一个任务进行学习就好,管他有没有用,先学起来再说。那么你是否存在以下的问题呢?
信安之路
2022-04-07
4580
俄乌战争爆发,网络安全发挥重要作用
就在昨天 11 点俄罗斯总统普京决定在顿巴斯发动军事行动,12 点左右俄罗斯军队就登陆了乌克兰的敖德萨,下午 3 点,乌克兰国民卫队司令部被摧毁,晚 9 点俄罗斯军队进入乌克兰首都基辅地区。
信安之路
2022-04-07
7540
如何让您的应用天然免疫apache-log4j(CVE-2021-44228),包括其它zero-day?
流行的 Java 日志框架 Apache Log4j2 漏洞在网上发布,漏洞发布之时甚至还没有 CVE 号,在 2021 年 12 月 10 日周五才有了正式的 CVE 号分配 -- CVE-2021-44228。这注定是一个载入史册的漏洞。原因有两点:
信安之路
2021-12-15
6280
安全初学者这 3 点一定不可取
好久没发文章了,近期各大公司开启了远程办公,感觉比去公司上班还累,因为没有上下班的时间界限,晚上睡觉都在思考工作的内容,几乎每天都睡不实在,希望疫情尽快结束吧,这期间吃不好、睡不好、身体也越来越不好,早日脱离苦海,一切恢复正常吧。
信安之路
2020-03-04
7840
Monyer 的信安之路
回想起来,我从高中时期 02 年左右开始接触学习网络安全,到大学时期 06 年博客流行时成为网络安全活跃分子,再到 11 年进入某部门的网络沉寂期,再到18年离开后再次的不安分,可算得上是一段跌宕起伏的岁月了。
信安之路
2019-08-20
6080
Linux 黑客基础教程翻译版发布
Linux Basics for Hackers: Getting Started with Networking, Scripting, and Security in Kali
信安之路
2019-04-25
1.9K0
我对互联网安全行业的一点小理解
曾经我们的世界只有一个,就是现实世界,我们人的吃喝玩乐都是需要在现实中完成,如今随着互联网的普及,人类的世界变成了两个,多出来一个以互联网为载体的虚拟世界,在这个世界我们同样可以实现我们的吃喝玩乐,外卖下单即送,玩游戏,看电视来消磨时间,足不出户就能获取全球最新资讯,只有想不到的,没有互联网上没有的信息。这个时候互联网安全行业也就随之诞生了。
信安之路
2019-01-23
1.2K1
学信安 莫装逼 否则追悔莫及
前几天大家疯传暗网兜售 12306 的用户数据,注意卖的很便宜,只要 20 美元,有没有想要买一波的冲动,对于这个,我们当时并没有去关注,因为不管是从数量还是卖的价钱来看,都是不正常的,如果真的是一手数据,怎么可能卖那么便宜,况且 12306 的用户量那么大,怎么才只有几十万呢?想想都不能信,但是,当天被各大媒体转发,讨论的热度一度升高,公司很多技术都在讨论这个问题,并纷纷修改 12306 的密码。
信安之路
2019-01-23
6230
你为企业提出的安全问题都复现了吗
你是否遇到过,你发现一个安全问题,在让研发或者运维修复的时候,他们会告诉你,如果你拿到权限或者造成危害之后再来找我修复,比如你们公司有一台网络设备暴露在公网上,该设备未被防火墙保护,没有访问控制,虽然设置了强密码,但是所有开放的端口均可以被访问,这个时候,你发现了这个威胁,告诉运维,你这个设备可能被黑客攻击,不只是暴力破解密码,比如溢出、协议漏洞等方式,然而运维会告诉你,你要是能打下来,我再来整改,这个时候,你一万句草泥马从心中掠过。
信安之路
2019-01-23
5321
Linux 应急响应流程及实战演练
当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。
信安之路
2018-10-18
4K0
windows 应急流程及实战演练
当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程,同时给出解决方案与防范措施,为企业挽回或减少经济损失。
信安之路
2018-10-18
2.8K0
重大福利!2018年白帽黑客最新干货资料,限时免费分享
嗨 ~~各位未来的白帽们,今天为大家推荐一套体系化的安全课程,感谢大家长时间对我的支持现在作为福利赠送给大家。
信安之路
2018-09-29
7770
少年黑客成长记---忘记备份惹的祸
学习信息安全技术的目的是为了保护我们自身、企业以及国家的安全,千万不要用自己的技术来做违法的事情,否则后悔莫及,信安之路在分享技术知识的同时也应该为大家科普网络安全法律法规,如果你不熟悉法律法规,能力越大造成的损失也会越大,对国家和人民的危害也就越大,所以我们有责任和义务来科普网络安全相关法律,让大家在学习技术的同时不至于因为金钱而走上一条不归路,下面看一则新闻:
信安之路
2018-08-23
4280
模拟挖矿黑客攻击过程
眨眼间,2018 年的上半年就这样飞逝而过,在上半年的工作中,接触最常规的安全事件就是服务器或者办公主机被远控作为肉鸡挖矿来获取利益或者对其它网站进行 DDoS 攻击,今天分享一下如何利用 Linux 常规的 SSH 弱口令爆破 Linux 服务器并利用该服务器进行挖矿及对其它网站进行 DDoS 攻击,攻击即分析流程较为简单,如有不适之处,欢迎斧正。
信安之路
2018-08-08
2.3K0
用不同姿势复现 CVE-2018-8174 漏洞
日前,360 核心安全事业部高级威胁应对团队在全球范围内率先监控到了一例使用 0day 漏洞的 APT 攻击,捕获到了全球首例利用浏览器 0day 漏洞的新型 Office 文档攻击,我们将该漏洞命名为“双杀”漏洞。该漏洞影响最新版本的 IE 浏览器及使用了 IE 内核的应用程序。用户在浏览网页或打开 Office 文档时都可能中招,最终被黑客植入后门木马完全控制电脑。
信安之路
2018-08-08
2.1K0
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档