漏洞分析

暗网流行的20款即时通讯软件(平台)

摘要因暗网身份的特殊性, 文本的内容主要来自公开情报和零散的情报收集汇总。在这样一个特殊的世界里, 为了自己的隐私和安全, 各阶层人士往往不会只钟情于一款软件, 根据已知情报, 目…

Linux内核dirtyCOW漏洞分析

一、简介dirtyCOW(编号CVE-2016-5195)是一个常用于Linux本地提权的漏洞,可以修改操作系统中的任意文件,包括系统存储的账户信息文件,影响的Linux内核版本在…

如何使用BadDNS检测子域名接管问题

关于BadDNSBadDNS是一款功能强大的子域名接管检测工具,该工具还支持检测其他与DNS相关的安全问题,例如区域传输或NSEC区域行走等。功能介绍1、cname - 检查无效的…

NetAlertX:一款WiFiLAN网络安全与入侵威胁检测工具

关于NetAlertXNetAlertX是一款WiFi/LAN网络安全与入侵威胁检测工具,该工具能够扫描连接到您网络的设备,如果发现新的和未知的设备,会向您发出警报。该工具可以帮助…

逆向分析Office VBS宏类型文档

该题目贴合实际,在实战中经常遇到此类宏病毒。将Office文档中嵌入以VBA(Visual Basic forApplications)编写的宏代码脚本,当运行Office文档时,…

《网络数据安全管理条例》正式发布后与之前的征求意见稿相比,主要一些区别及变化意义

适用范围表述更精准征求意见稿:在中华人民共和国境外处理中华人民共和国境内个人和组织数据的活动,有以向境内提供产品或者服务为目的、分析评估境内个人或组织的行为、涉及境内重要数据处理等…

Ronin:一款用于安全研究和安全开发的Ruby工具包

关于RoninRonin是一款免费的开源Ruby工具包,旨在用于安全研究和开发。Ronin 包含许多不同的CLI 命令和 Ruby 库,可用于执行各种安全任务,例如编码/解码数据、…

隐私政策精讲(上):起源、核心框架

在这个信息化飞速发展的时代,数据已成为一种宝贵的资源。随着互联网技术的深入普及和智能设备的广泛使用,个人信息的保护问题日益凸显,成为社会各界关注的热点。企业如何处理用户的个人数据,…

个人信息保护相关法律解读

一、出台背景随着信息技术的快速发展和互联网应用的普及,给社会生活带来了极大便捷性,随之而来的是海量个人信息的收集与处理,这为数据保护和个人隐私权益保护带来了巨大挑战。近些年来,国家…

如何使用COMThanasia对COM对象执行安全审计

关于COMThanasiaCOMThanasia是一款针对COM对象的安全审计工具,可以帮助广大研究人员轻松检测COM对象中的各种安全问题。功能介绍1、检测COM对象(Launch…

1 6 7 8 81