7089bAt@PowerLi

LV0
发表了文章

端点安全的五大陷阱

新冠疫情引发的全球远程办公热潮让端点安全迎来了第二春,但大多数企业并未意识到今天的端点安全暗藏大量陷阱。

7089bAt@PowerLi
发表了文章

17 岁少年买不到回国机票就攻击航司系统,获刑四年!自称因疫情严重和女朋友怀孕压力大

没想到,一位 17 岁小伙(化名小陈)因为疫情期间买不到回国机票,冲动之下竟威胁航空公司并找黑客进行攻击。

7089bAt@PowerLi
发表了文章

记一次群辉中勒索病毒后的应急响应

群晖是一种NAS(网络附属存储)系统,在生活中主要扮演个人私有云角色,可以将文件存储于 NAS,并通过网页浏览器或手机应用程序可实现存储和共享,同时还提供的丰富...

7089bAt@PowerLi
发表了文章

常规36个WEB渗透测试漏洞描述及修复方法--很详细

  apache一些样例文件没有删除,可能存在cookie、session伪造,进行后台登录操作

7089bAt@PowerLi
发表了文章

内网渗透基石篇--隐藏通信隧道技术

1.ssh -CfNg -L 11001:10.10.10.128:3389 XXX@10.10.10.133

7089bAt@PowerLi
发表了文章

内网渗透-代理篇

利用代理工具将内网的流量代理到本地进行访问,这样就可以对内网进行下一步渗透,同时也可以利用代理工具将其他网段的流量转发到本地进行纵向渗透。代理的本质是Socks...

7089bAt@PowerLi
发表了文章

判了!微信外挂软件“海贼王”主犯获刑10年

据央视报道,近日,全国最大制售微信外挂软件网络黑产案在广东省广州市南沙区人民法院公开宣判,微信外挂软件“海贼王”主犯获刑10年。

7089bAt@PowerLi
发表了文章

干货 | 各种WAF绕过手法学习

https://github.com/danielmiessler/SecLists/tree/master/Fuzzing

7089bAt@PowerLi
发表了文章

记一次无意的渗透测试

由于最近再写一个web漏洞扫描器,准备在fofa上找网站测试的时候,无意间看到了个标题,xx系统

7089bAt@PowerLi
发表了文章

聊聊网络安全等级保护“能力验证”:配置核查(Linux系统)

作为测评机构一定会知道每年会举行“能力验证”活动,申请认可和获准认可的合格评定机构通过参加能力验证活动(包括 CNAS 组织实施或承认的能力验证计划、测评机构间...

7089bAt@PowerLi
发表了文章

等保2.0 和 密码测评之间的关系

“没有网络安全就没有国家安全,没有信息化就没有现代化,网络安全和信息化是一体之两翼、驱动之双轮”。随着5G、大数据、云计算、人工智能、工业互联网、物联网等新一代...

7089bAt@PowerLi
发表了文章

一次从内网到外网,黑盒到白盒的批量挖洞经历

前言:此次挖洞较为基础,分析得不足的地方望大佬指正。 内网挖洞: 建议像我这样入门不久的可以拿自己学校内网练练手先(得授权),再在在教育行业SRC等漏洞平台上挖...

7089bAt@PowerLi
发表了文章

Linux 之父警告全球程序员:我刚发布的 5.12 内核有 bug,你们千万别用

在美国的大雪天气影响下,Linux 之父 Linus Torvalds 的家经历了 6 天断电,但他还是 2 月底赶出了 5.12-rc1 内核。

7089bAt@PowerLi
发表了文章

女友的一个建议,让 26 岁程序员做了个价值 10 亿美元的 App

Kevin 在谷歌担任产品经理近三年之久,他渴望承担更多的责任,能够将核心动力放在有形的事情上,但他的老板却要他去打高尔夫球。

7089bAt@PowerLi
发表了文章

后渗透阶段清理痕迹方式总结

在渗透完成之后,为了减少被发现和追溯的概率,攻击者有必要清除自己的攻击痕迹,本文分别对windows和linux上清理痕迹的方式做一个总结。

7089bAt@PowerLi
发表了文章

App能提取哪些个人信息?一张图明了

审核:陈舞阳 编辑:王林晨 校对:赵雅琪 策划:孙颖君 设计:崔童童

7089bAt@PowerLi
发表了文章

google官方推荐的隐私最佳实践!

Android 致力于帮助用户充分利用最新的创新技术,同时始终将用户的安全和隐私视为第一要务。

7089bAt@PowerLi
发表了文章

中国男性私密数据大赏

7089bAt@PowerLi
发表了文章

2021HW参考|防守方经验总结

从五月19日到六月底(2019年)一直在参与HW行动,第一次参与从甲方角度的攻防对抗的团队当中,总体来说感触很大,谨此记录下。

7089bAt@PowerLi
发表了文章

安卓版TikTok被曝一键式RCE

埃及安全研究员在TikTok安卓应用程序中发现了多个漏洞,可以将其链接起来以实现远程代码执行。

7089bAt@PowerLi

个人简介

个人成就

扫码关注云+社区

领取腾讯云代金券