数据安全

揭秘业务系统数据安全三大核心问题:“谁在用”、“用什么”和“怎么用”

​数据库宛如一座坚固的宝库,守护着无尽的智慧与财富—数据,如同熠熠生辉的金币。当宝库的门紧闭时,金币得以安然无恙。然而,在业务系统的广阔天地中,这些数据金币被精心挑选、流通使用,每…

智能汽车网络安全的那些事 | 身份和密钥中心

背景智能汽车的场景复杂,涉及到智能汽车、手机、充电桩、场站云服务等多个方面。同时,车内还包含许多由供应商提供的零部件。这种复杂的生态系统中,各个部分之间需要进行大量的数据交换和通信…

sonarqube使用指北(三)-编写代码进行自动化扫描

一、引言上一篇文章之后 我们应该已经成功完成的配置了扫描环境并执行了一次基本的本地扫描,但是之前的手动扫描需要我们每一次都手动切换到代码目标并手动执行扫描命令,效率很低。在代码库较…

渗透实战 | 记一次bc常规打点dbshell

0x01 前因好兄弟说他打了个 bc 战,拿到了 aksk ,由此暂开了我们的脱裤路程,在此过程中遇到点小坑但是问题都不大。简单说一下 AKSK:Access Key (AK)用途…

迎头痛击:Jenkins – Bcrypt密码哈希破解(权限提升的重要性)

这里会按照一些特定的场景对哈希值进行提取和破解,包括利用SUID的一个权限提升,其实这些技术通常是在于一些后渗透中常见,就是因为这类的技术存在,作为红队一方都是可以进行范围扩大利用…

Security Onion开源IDS入侵检测系统最新版搭建教程

Security Onion是一个由防御者为防御者构建的免费开放平台。它包括网络可见性、主机可见性、入侵检测蜜罐、日志管理和案例管理。Security Onion已被下载超过200…

PostgreSQL(ArteryBase3.6.2)数据库等级保护测评指南

0x01 前言近期同事去现场测评,遇到了一个arterybase的数据库,不知道怎么开展数据库安全计算环境的等保测评工作,因此找了一个arterybase的安装包进行安装研究,并开…

数据分类分级不是皇帝的新衣,是甲方信息化部门的尚方宝剑

可能是公众号涨粉越来越难,最近看到越来越多的公众号文章已经不是标题党了,是天马行空创造观点搏眼球。刷公众号刷出来一篇雄文,直指数据分类分级是网安行业“皇帝的新衣”,估计 FREEB…

[Vulnhub] KVM3 (ht编辑器权限提升)

信息获取系统 IP:192.168.8.100服务枚举Server IP AddressPorts Open192.168.8.100TCP22,80使用Nmap扫描:$ nmap…

清空回收站根本没用,黑客竟然可以“秒恢复”

你知道吗?被删除的电脑文件,其实可以被黑客“秒恢复”!日常工作中,我们都有过删除电脑文件的经历,但很多人似乎从未深究过,这些文件是否真的彻底删干净了。总觉得把它们一键送入“回收站”…

1 8 9 10 17