技术分享

如何使用BadDNS检测子域名接管问题

关于BadDNSBadDNS是一款功能强大的子域名接管检测工具,该工具还支持检测其他与DNS相关的安全问题,例如区域传输或NSEC区域行走等。功能介绍1、cname - 检查无效的…

CPython逆向实战分析

Python代码转换为C代码的时候,将会大大增加框架代码量。基础教程 | Cython 官方文档中文版(gitbooks.io)1、正向py->c先有正向,再有逆向pip i…

僵尸网络攻击手法与防范方式

引言僵尸网络是一种由大量被恶意软件感染的计算机组成的网络,这些被感染的计算机被称为"僵尸"或"肉鸡"。攻击者可以远程控制这些僵尸计算机,利用它们进行各种恶意活动,如分布式拒绝服务(…

NetAlertX:一款WiFiLAN网络安全与入侵威胁检测工具

关于NetAlertXNetAlertX是一款WiFi/LAN网络安全与入侵威胁检测工具,该工具能够扫描连接到您网络的设备,如果发现新的和未知的设备,会向您发出警报。该工具可以帮助…

逆向分析Office VBS宏类型文档

该题目贴合实际,在实战中经常遇到此类宏病毒。将Office文档中嵌入以VBA(Visual Basic forApplications)编写的宏代码脚本,当运行Office文档时,…

《网络数据安全管理条例》正式发布后与之前的征求意见稿相比,主要一些区别及变化意义

适用范围表述更精准征求意见稿:在中华人民共和国境外处理中华人民共和国境内个人和组织数据的活动,有以向境内提供产品或者服务为目的、分析评估境内个人或组织的行为、涉及境内重要数据处理等…

Ronin:一款用于安全研究和安全开发的Ruby工具包

关于RoninRonin是一款免费的开源Ruby工具包,旨在用于安全研究和开发。Ronin 包含许多不同的CLI 命令和 Ruby 库,可用于执行各种安全任务,例如编码/解码数据、…

开源组件安全:netty 组件风险分析及修复详解

最近遇到 CVE-2019-16869影响的 io.netty:netty组件的风险修复问题,但是 io.netty:netty全版本都有风险,无法通过升级的方式 解决组件的漏洞风…

CodeQL学习笔记(1)-QL语法(逻辑连接词、量词、聚合词、谓词和类)

最近在学习CodeQL,对于CodeQL就不介绍了,目前网上一搜一大把。本系列是学习CodeQL的个人学习笔记,根据个人知识库笔记修改整理而来的,分享出来共同学习。个人觉得QL的语…

2024Q3数据安全政策、法规、标准、报告汇总(文末附下载)

企业在进行数据安全建设时,应遵循国家相关法律法规和政策指导,建立健全的数据安全管理体系,加强数据安全防护能力,确保数据的合法、安全和有效利用。本文搜集了2024年第3季度数据安全相…

1 12 13 14 186